LayerZero 表示,Kelp 的 DVN 设置导致了 2.9 亿美元的漏洞利用,投资者质疑哪个协议会挺身而出弥补损失。LayerZero 表示,Kelp 的 DVN 设置导致了 2.9 亿美元的漏洞利用,投资者质疑哪个协议会挺身而出弥补损失。

LayerZero称Kelp设置导致漏洞利用,Aave损失疑问增加

2026/04/20 18:47
阅读时长 6 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 crypto.news@mexc.com 联系我们。

互操作性协议 LayerZero 声称,与 Kelp 去中心化验证网络(DVN)相关的不当设置使恶意行为者能够从 Kelp DAO 窃取 2.9 亿美元,并补充说初步迹象指向与朝鲜有关的威胁行为者。

周六,攻击者从 Kelp DAO 的 LayerZero 驱动的 rsETH 桥中抽走了约 116,500 个 Restaked ETH(rsETH),当时价值约 2.92 亿至 2.93 亿美元。

LayerZero 周一表示,该漏洞源于 Kelp 设置中的单点故障,该设置仅依赖单个 LayerZero DVN 作为唯一验证路径,尽管 LayerZero 此前曾建议他们不要这样做。

实际上,这意味着 Kelp 依赖单一验证路径来处理跨链消息,而不是要求多个独立检查。

该漏洞迅速将注意力从技术原因转移到谁应该承担损失的问题上,而影响蔓延到 Aave,攻击者在那里使用 rsETH 作为抵押品借入真实流动性。

截至撰写本文时,在攻击者使用被盗资金在 Aave 上借款后,Aave 的总锁定价值(TVL)已下降约 89 亿美元至 175 亿美元,留下约 1.95 亿美元的"坏账",引发了该借贷协议的提款。

来源:LayerZero

LayerZero 表示,Kelp 的 rsETH 桥完全依赖 LayerZero Labs DVN,并认为该事件反映的是不安全的应用配置,而非 LayerZero 本身受到攻击。该公司表示,现在正敦促所有使用 1/1 DVN 设置的应用程序迁移到多 DVN 配置,并将停止为保留单一验证器设计的应用程序签署或证明消息。

2.9 亿美元 Kelp 漏洞后损失引发指责争议

由于尚未宣布恢复或补偿计划,用户和市场观察者周一一直在讨论损失应该由 Kelp DAO、LayerZero、Aave 还是 rsETH 持有者自己承担。

开源硬件钱包 OneKey 创始人兼首席执行官 Yishi Wang 表示,最佳前进道路是与黑客谈判,提供 10% 至 15% 的赏金,并收回大部分资金。

"如果谈判失败,LayerZero 的生态系统基金应该承担大部分费用——它拥有最雄厚的资金和最长期的利益关系,"创始人在周一的 X 帖子中写道,并补充说 Kelp DAO "破产了",可以用代币和未来收入来弥补,或考虑出售该项目。

分析平台 DeFiLlama 的匿名创始人 0xngmi 概述了三种解决方案,包括在所有用户之间"社会化"损失的选项,"在 L2 上拉黑 rsETH 持有者",或尝试将持有者余额恢复到黑客攻击前的快照,他在周一的 X 帖子中写道,这将"非常难做到"。

来源:0xngmi

Cointelegraph 联系 Aave 征求意见,但在发布前未收到回复。

相关:Hyperbridge 攻击者在 23.7 万美元漏洞中铸造 10 亿个桥接 Polkadot 代币

漏洞增加 Aave 清算风险

投资者对 Kelp 漏洞的担忧显著降低了 Aave 上以太坊(ETH)的流动性,这是该借贷协议的核心抵押资产。

"这种低流动性带来了'严重的安全风险,即在市场处于 100% 利用率时无法进行 ETH 抵押品的清算'," Aave 竞争对手借贷协议 Spark 的匿名战略主管 MoneySupply 在周六的 X 帖子中说。

"在 Aave 目前的流动性不足情况下,ETH 美元价格下跌 15-20% 可能会导致大量坏账积累(除了直接归因于 rsETH 漏洞的任何潜在问题之外),"他说。

来源:Monetsupply

Aave 表示立即冻结了 Aave v3 和 V4 中的所有 rsETH,防止进一步损害。Aave 自己的智能合约没有被利用。

杂志:认识比警察更善于打击犯罪的链上加密侦探

Cointelegraph 致力于独立、透明的新闻报道。本新闻文章是根据 Cointelegraph 的编辑政策制作的,旨在提供准确及时的信息。鼓励读者独立验证信息。阅读我们的编辑政策 https://cointelegraph.com/editorial-policy
  • #黑客
  • #网络犯罪
  • #朝鲜
  • #网络安全
  • #黑客攻击
  • #DeFi
  • #Aave
  • #诈骗与网络犯罪
市场机遇
AaveToken 图标
AaveToken实时价格 (AAVE)
$89.07
$89.07$89.07
-3.06%
USD
AaveToken (AAVE) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 crypto.news@mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

USD1 Genesis:0 费率 + 12% APR

USD1 Genesis:0 费率 + 12% APRUSD1 Genesis:0 费率 + 12% APR

新用户:质押最高享 600% APR。限时福利!