#ArbitrumFreezesKelpDAOHackerETH Arbitrum安全理事会冻结被盗ETH的$71 百万:KelpDAO漏洞及其对加密市场的深远影响
执行摘要 2026年4月21日,Arbitrum安全理事会采取前所未有的紧急行动,冻结了大约30,766 ETH (价值超过$71 百万),与几天前4月18日发生的巨大KelpDAO漏洞相关。这一事件是2026年最大的一次DeFi安全漏洞之一,损失总额估计为$292 百万,已在加密货币生态系统中引发震荡。此次攻击被归咎于朝鲜国家支持的Lazarus集团,突显了针对去中心化金融基础设施的国家行为体日益复杂的攻击手段。
第一部分:漏洞发生经过 - 事件时间线
2026年4月18日:初次攻击
漏洞始于攻击者针对KelpDAO的由LayerZero支持的跨链桥基础设施。攻击手法复杂且多阶段:
第一阶段:基础设施被攻破
攻击者通过攻占两个在不同集群上运行的独立RPC节点,获得了对KelpDAO验证基础设施的访问。这些节点是LayerZero的去中心化验证者网络 (DVN)的一部分。攻击者污染了下游RPC基础设施,并替换了运行op-geth节点的二进制文件,有效控制了消息验证。
第二阶段:铸造无担保代币
利用被攻破的基础设施,攻击者伪造跨链消息,铸造了大约116,500个rsETH (再抵押ETH),价值约$293 百万。这些代