#ArbitrumFreezesKelpDAOHackerETH 最近涉及Kelp DAO漏洞事件以及Arbitrum安全委员会的紧急干预,迅速成为2026年去中心化金融的一个标志性时刻。这不仅仅是DeFi漫长历史中的又一次黑客事件——它代表了Layer 2生态系统、跨链桥和去中心化治理在极端压力下实际表现的结构性压力测试。
发生的事情迫使整个加密行业面对前所未有的关于安全、控制和去中心化的尴尬问题。
震撼Liquid Restaking的漏洞
危机始于液态重质押协议Kelp DAO遭受大规模漏洞攻击,目标是其跨链基础设施。Kelp DAO允许用户存入如stETH和cbETH等资产,并换取rsETH,然后可以在多个链上用以赚取收益。
攻击者利用了建立在LayerZero基础之上的跨链消息验证系统中的弱点。通过伪造一个看似有效但实际上虚假的消息,攻击者骗过系统,未经适当担保就释放了资金。
这不仅仅是一个智能合约漏洞——而是跨链通信多个层面上的系统性验证失败。
据报道,攻击者使用了Tornado Cash等隐私工具隐藏资金来源,并在执行漏洞前提前布局流动性。总共约有116,500个rsETH——价值近$292 百万——被转走,占流通供应的很大一部分。
这次攻击的规模立即使其成为年度最大DeFi漏洞之一,也引发了对rsETH在生态系统中稳定性的担忧。
Arbitrum紧急干预
随着资金通