Der Gesamtwert, der über DeFi-Kategorien hinweg gebunden ist, ist seit Mitte April ungefähr um 14% gesunken und fiel von etwa 172 Milliarden US-Dollar auf 148 Milliarden US-Dollar. Der Rückgang fällt mit dem KelpDAO-Bridge-Exploit am 18. April zusammen, der einen breiteren Schatten auf die DeFi-Stimmung geworfen hat – über den Vorfall selbst hinaus. Am 18. April sollen Angreifer, die Berichten zufolge mit der Lazarus Group aus Nordkorea in Verbindung stehen, die KelpDAO-LayerZero-Bridge ausgenutzt und rund 292 Millionen US-Dollar gestohlen haben (116.500 rsETH). Der Angriff zielte auf Off-Chain-Infrastruktur statt auf Schwachstellen in Smart Contracts, indem interne RPC-Nodes manipuliert und externe Validatoren überfordert wurden, um falsche Daten in ein reines Single-Point-of-Failure-Verifikations-Setup einzuspeisen und so die Zielkette dazu zu bringen, Gelder gegen eine Phantom-Verbrennung auf der Quellkette freizugeben.
DeFi Sectoral Impact
Lending, the largest DeFi category, experienced the steepest decline, falling from approximately $53 billion to $40 billion over the period. Liquid restaking protocols also recorded notable declines.
Attack Mechanism Details
The KelpDAO exploit targeted LayerZero's bridge infrastructure through a compromise of off-chain systems. Attackers manipulated internal RPC nodes and overwhelmed external validators to inject false data into a verification setup with a single point of failure. This mechanism tricked the destination chain into releasing funds against a phantom burn recorded on the source chain, rather than exploiting a smart contract vulnerability.
Market Sentiment and Capital Withdrawal
Outflows have persisted for over five weeks following the exploit. Users who exited following the attack have largely not returned, indicating a broader withdrawal of marginal capital rather than a technical re-rating of specific protocols. The pattern reflects how high-profile infrastructure failures reduce risk appetite across the DeFi sector rather than remaining contained to the affected protocol.
Sich entwickelnde DeFi-Risikofläche
Der KelpDAO-Angriff verdeutlicht eine Verschiebung in der Bedrohungslandschaft von DeFi. Da die Sicherheit von Smart Contracts sich verbessert hat, ist Off-Chain-Infrastruktur als stärker ausnutzbare Ebene in den Fokus gerückt – ein Risiko, bei dem bestehende Monitoring-Frameworks noch nachziehen.