Kelp DAO在2.93亿美元黑客攻击后恢复rsETH,完成恢复计划
Kelp DAO在其流动重新质押代币rsETH的支持完全恢复,这是在一场导致协议跨链桥基础设施受损的2.93亿美元漏洞事件发生五周后实现的。这次事件被归因于朝鲜的Lazarus Group,对去中心化金融(DeFi)生态系统造成了重大干扰。
5月25日,最后一批20,373.7 rsETH代币被转移到负责管理该代币跨链活动的LayerZero智能合约中。这标志着Kelp DAO恢复计划的完成,该计划在很大程度上依赖于社区和行业的贡献。根据Kelp在X(原Twitter)上的帖子,rsETH的铸造、赎回和奖励操作已经恢复正常功能。
4月18日的黑客攻击利用了Kelp基于LayerZero的桥接中的漏洞,使攻击者能够欺诈性地铸造116,500 rsETH——价值约2.92亿至3亿美元。这次攻击扰乱了DeFi市场的流动性,尤其是Aave受到严重影响,因为攻击者利用被盗的rsETH作为抵押。这导致Aave出现了1.9亿美元的坏账,并引发了资金净流出,Aave的总锁仓价值(TVL)从26.4亿美元减半至不到14亿美元,根据DefiLlama的数据。
行业范围内的恢复努力
在漏洞发生后,Kelp DAO发起了一项全面恢复计划,得到了DeFi United联盟下的DeFi协议和组织超过3亿美元的承诺支持。值得注意的是,Arbitrum DAO批准释放了7000万美元的ETH以协助该计划。第一批恢复的rsETH——25,000枚代币——于5月13日进行桥接,使得次日的提款得以重新开放。
为了解决漏洞的根本原因,Kelp DAO正在将其桥接基础设施从LayerZero迁移到Chainlink的跨链互操作协议(CCIP)。这一变化于5月6日宣布,旨在加强跨链安全性并减少与低准入桥接配置相关的结构性风险。
对Aave和更广泛DeFi的影响
尽管Kelp DAO成功恢复了rsETH,Aave的TVL尚未恢复。DefiLlama的数据表明,自4月底以来,Aave的TVL一直在139亿至151亿美元之间徘徊,反映出用户仍然保持谨慎。此事件突显了DeFi协议之间的互联性,其中一个系统的漏洞可能会引发整个生态系统的连锁反应。
这次黑客攻击还重新激起了人们对跨链桥接和流动重新质押协议安全性的讨论。随着Kelp DAO过渡到Chainlink的CCIP,行业参与者将密切关注这一新基础设施是否能为跨链验证设定更高标准。
展望未来
rsETH的恢复是Kelp DAO的重要里程碑,但对用户信任和采用的长期影响仍有待观察。目前以太坊(ETH)的交易价格为2,091.70美元,过去24小时下跌了0.51%,市场参与者在更广泛的DeFi协议安全性担忧中保持谨慎。
对于Aave而言,重点将是重建用户信心,同时管理因Kelp DAO漏洞事件造成的坏账影响。rsETH的恢复是向前迈出的一步,但更广泛的DeFi行业在解决与互操作性和流动质押相关的系统性风险方面仍面临持续挑战。