KelpDAO 遭襲,一個由 Tornado Cash資助的錢包竊取了 116,500 個 rsETH。
週六,一名黑客通過 Tornado Cash 爲自己的錢包充值,等待了 10 個小時,然後執行了一筆交易,從 KelpDAO 竊取了 2.92 億美元。.
當人們注意到時,錢已經不見了。而當KelpDAO暫停攻擊時,短短几分鐘內又有兩次嘗試失敗了。.
KelpDAO黑客企圖竊取3.91億美元
發起攻擊的錢包資金來源於 Tornado Cash的 1 ETH 資金池。這是一個標準的混淆步驟,它爲地址注入了乾淨的 gas 資金。.
LayerZero 的 EndpointV2trac上的 lzReceive 錢包和 KelpDAO 的 OFT 橋向一個獨立的攻擊者地址釋放了 116,500 個 rsETH。整個資金轉移過程僅通過一筆交易完成。.
接下來的情況表明,雙方的差距非常小。攻擊者兩次捲土重來。又有兩個 LayerZero 數據包攻擊了網橋,每個數據包的目標都是 4 萬個 rsETH,總價值約 1 億美元。這兩個數據包都被成功回退。.
五分鐘前,Kelp 的緊急暫停多重簽名執行了 pauseAll 操作。該操作凍結了 LRT 存款池、提現trac、LRT 預言機以及 rsETH 代幣。從成功扣款到暫停的時間間隔爲 46 分鐘。而從暫停到下一次攻擊嘗試的時間間隔爲 5 分鐘。.
如果攻擊者的第二次和第三次攻擊成功,KelpDAO 的總損失將約爲 3.91 億美元。.
攻擊者觸發了 Aave 壞賬
這116,500枚rsETH代幣按當前價格計算價值約2.92億美元。該數量約佔rsETH流通供應量(約63萬枚)的18%。.
rsETH 是一個基於 EigenLayer 構建的流動性再質押代幣,已部署在 20 多個網絡上,包括 Base、Arbitrum、Linea、Blast、Mantle 和 Scroll。.
攻擊者並非僅僅持有被盜的rsETH代幣。根據鏈上數據,這些代幣被存入 Aave V3作爲抵押品,借入了大量的以太幣和Wrapped以太幣。資金隨後通過Tornado Cash 流回交易所,以掩蓋交易痕跡。.
這一舉動將一次橋接漏洞利用演變爲 DeFi領域最大的借貸平臺之一 Aave的潛在壞賬問題。Aave Aave 可能因此面臨高達1.77億美元的壞賬風險。.
區塊鏈調查員 ZachXBTdent發佈了消息。他寫道:“KelpDAO 似乎在一個小時前在Ethereum Cash充值的。
Kelp 的首份公開聲明在 X 上發佈,距離 rsETH 資金流失事件發生已過去兩個半小時。“今天早些時候,我們發現dent涉及 rsETH 的可疑跨鏈活動,”該協議寫道。“在調查期間,我們已暫停主網和多個 L2 層上的 rsETH 合約。我們正與 LayerZero、Unichain、我們的審計人員和頂級安全專家合作進行根本原因分析 (RCA)。 trac
Aave 已凍結 Aave V3 和 V4 上的所有 rsETH 交易。該協議在 X 上確認,漏洞存在於 rsETH 本身,而非 Aave的trac中。Aave 表示:“我們正在審查漏洞利用後 Aave 上發生的 rsETH 借貸信息,並將儘快分享更多細節。” Aave 團隊也在探索彌補損失 Aave 方法。.
Aave當日下跌10.65%,至103.86美元。Ethereum下跌約3%,目前交易價格爲2358.24美元。
KeplerDAO 遭受攻擊不到兩週前,Drift Protocol 遭到 2.86 億美元的攻擊,這是 2026 年迄今爲止最大的加密貨幣盜竊案。據Cryptopolitan報道, Drift Protocol被盜案與從 Bybit 竊取 14 億美元的同一犯罪團伙有關。
KelpDAO 目前在 2026 年最大的加密貨幣黑客攻擊事件榜單中排名第二。.
最頂尖的加密貨幣專家都在閱讀我們的簡報。想加入他們?







