#KelpDAOBridgeHacked $290M 去中心化金融(DeFi)漏洞震撼加密貨幣市場
---
DeFi 基礎設施中的重大安全漏洞
去中心化金融生態系統在2026年遭遇其中一次最嚴重的安全事件,Kelp DAO 的跨鏈橋被利用,造成約2.9億美元的損失。此次攻擊迅速升級為年度最大DeFi漏洞,對借貸協議、流動性市場和再質押生態系統造成震動。
根據早期報告,攻擊者針對基於 LayerZero 的橋接基礎設施,成功操縱跨鏈訊息傳遞機制,鑄造並提取未背書的 rsETH 代幣。此漏洞凸顯橋接層級的脆弱性仍是去中心化系統中最關鍵的風險之一。
---
漏洞的展開過程
該漏洞發生在攻擊者利用 Kelp DAO 橋接系統驗證結構的弱點。通過偽造跨鏈訊息和操控驗證者假設,他們能觸發未授權釋放由抵押 ETH 支持的流動再質押代幣 rsETH。
數分鐘內,約有116,500個 rsETH $300 ~(價值$292 被提取出來。這些代幣隨後在多個DeFi平台作為抵押品使用,使攻擊者能在安全團隊反應之前借入 WETH 等實體資產。
此漏洞的速度與精確度展現了現代DeFi攻擊的先進程度,自動化與跨鏈複雜性擴大了風險暴露。
---
\text{漏洞影響} = \text{被盜資產} + \text{借入流動性} - \text{回收抵押品價值}
這代表DeFi漏洞不僅造成代幣被盜,還會對借貸系