#ArbitrumFreezesKelpDAOHackerETH 近期涉及Kelp DAO漏洞事件以及Arbitrum安全委員會的緊急干預,迅速成為2026年去中心化金融(DeFi)最具代表性的時刻之一。這不僅僅是DeFi長期歷史中的又一次黑客事件——它代表了一次結構性壓力測試,測試Layer 2生態系統、跨鏈橋接和去中心化治理在極端壓力下的實際表現。
事件的發生迫使整個加密行業面對前所未有的安全性、控制權和去中心化的尷尬問題。
震撼Liquid Restaking的漏洞
危機始於Kelp DAO,一個流動性再抵押協議,遭遇針對其跨鏈基礎設施的大規模漏洞攻擊。Kelp DAO允許用戶存入像stETH和cbETH這樣的資產,並獲得rsETH作為回報,這些資產可以在多條鏈上用來賺取收益。
攻擊者利用了建立在LayerZero基礎上的跨鏈消息驗證系統中的弱點。通過製造一個偽造但看似有效的消息,攻擊者欺騙系統在沒有充分擔保的情況下釋放資金。
這不僅僅是一個智能合約漏洞——而是多層跨鏈通信驗證的系統性失敗。
據報導,攻擊者使用了Tornado Cash等隱私工具來掩蓋資金來源,並在執行攻擊前預先佈置了流動性。總共約有116,500個rsETH被盜,價值接近$292 百萬,佔流通供應的相當大比例。
這次攻擊的規模立即使其成為年度最大之一的DeFi漏洞事件,也引發了對rsETH在不同生態系統中穩