#KelpDAO跨链桥遭攻击


Suýt nữa khiến AAVE phá sản! - Toàn bộ phân tích vụ tấn công rsETH

Một tin tức cuối tuần âm thầm lan truyền trong giới crypto, một giao thức tên Kelp DAO bị hacker tấn công, bị trộm 2,9 tỷ USD, gây ảnh hưởng đến AAVE, Justin Sun rút hơn 100 triệu USD tài sản từ AAVE ngay lập tức gây ra phản ứng dây chuyền, tính đến sáng nay, dòng chảy vốn rút khỏi Aave do vụ rsETH đã lên tới 10,1 tỷ USD, ảnh hưởng này khiến giá AAVE giảm gần 30 USD, đây là vụ tấn công lớn nhất trong lịch sử DeFi năm 2026, còn lớn hơn cả vụ của Drift, vậy phạm vi ảnh hưởng của nó đến thị trường tiền mã hóa là bao nhiêu? Liệu có thể trở thành “sự kiện LUNA” làm sụp đổ thị trường trong đợt giảm giá này không? Cùng chúng ta bàn luận nhé

Giao thức Kelp DAO đã phát hành một token gọi là rsETH, chức năng của nó là nhằm cung cấp thanh khoản cho các nền tảng gửi ký quỹ lại (như EigenLayer) của các tài sản phi thanh khoản, tạo thuận tiện cho việc đổi mới token thanh khoản đơn lẻ (LST), bạn có thể hiểu là “Chứng chỉ đặt cọc lại LRT”.

Token này dựa vào cầu nối chéo LayerZero, có thể nhảy qua lại giữa các chuỗi khác nhau.

Kết quả là hôm qua, hacker phát hiện ra một lỗ hổng của LayerZero — đơn giản là:

Hắn giả mạo một “tin nhắn gửi từ chuỗi A”, thông báo cho cầu nối của Kelp: “Này, có người gửi ETH trên một chuỗi nào đó, nhanh chóng tạo ra 116.500 rsETH cho họ.”

Hợp đồng của Kelp tin vào đó.

Vì vậy, vô hình trung xuất hiện 116.500 rsETH, chiếm 18% lượng lưu hành, trị giá 292 triệu USD.

Sau khi có được số rsETH này, hacker đã làm hai việc:

1. Gửi vào Aave, Compound, Euler để làm tài sản thế chấp, vay ETH

2. Trực tiếp bán một phần

Cuối cùng, rút ra 74.000 ETH, khoảng 280 triệu USD.

Do tài sản thế chấp bằng rsETH này, Aave đã mất nợ xấu 236 triệu USD.

Ý nghĩa là gì?

Hacker dùng tiền giả làm tài sản thế chấp, vay lấy ETH thật. Giờ tiền giả không còn giá trị, tài sản thế chấp trong Aave chỉ còn là không khí. 236 triệu USD này Aave phải gánh chịu.

Token AAVE giảm ngay 10%.

Sau đó, Kelp tạm dừng hợp đồng trong 46 phút, nhưng không cứu nổi khoản nợ xấu 236 triệu USD của Aave.

Rủi ro hệ thống của hệ sinh thái DeFi, cuối cùng nên định giá thế nào?

Chẳng ai dám trả lời nghiêm túc câu hỏi này.

Chúng ta ngày ngày kêu gọi “tính hợp thành”, khoe “xếp hình tiền tệ” — nhưng chẳng ai nói cho bạn biết:

Khi bạn gửi rsETH do A phát hành vào B để làm tài sản thế chấp, vay ETH của C, cuối cùng làm LP trong D —

Bạn hoàn toàn không biết, một lỗ hổng của A có thể khiến B, C, D cùng nổ tung.

📉Vậy vụ việc này có thể làm sụp đổ thị trường crypto, trở thành “sự kiện LUNA” nữa không?

Trước tiên, về ảnh hưởng trực tiếp, Bitcoin là tài sản độc lập ít liên quan đến DeFi, nên ảnh hưởng không lớn lắm, dữ liệu gần đây cho thấy ETF Bitcoin giao ngay của Mỹ vẫn có dòng chảy ròng gần 1 tỷ USD mỗi tuần, cho thấy dòng vốn chính thống vẫn giữ niềm tin vào nền tảng của Bitcoin chưa bị ảnh hưởng.

Thứ hai, về ảnh hưởng gián tiếp, vụ LUNA ban đầu cũng không gây giảm mạnh giá Bitcoin, nhưng lại trở thành khởi đầu của đợt giảm cuối cùng trong thị trường gấu, sự sụp đổ lớn của LUNA cuối cùng về 0 đã khiến tâm lý tuyệt vọng lan rộng trong cộng đồng crypto, sau nhiều năm, giá AAVE hiện đã giảm 30%, và đến nay vẫn chưa có kết luận về cách xử lý khoản nợ xấu 236 triệu USD này, đó cũng là lý do dòng vốn liên tục rút khỏi giao thức AAVE.

👀Tiếp theo, trọng tâm là: cách xử lý khoản nợ xấu 236 triệu USD của AAVE như thế nào, nếu vụ việc tiếp tục leo thang, giá AAVE có thể còn giảm sâu hơn nữa. Nhưng do khả năng sao chép của vụ việc này thấp, khả năng gây ra vòng xoáy giảm giá chết người của LUNA là không cao.

Cuối cùng, câu hỏi đặt ra là, bạn nghĩ ai sẽ chịu trách nhiệm khoản nợ xấu 236 triệu USD này?

A. Aave tự gánh (họ đã thu lãi của bạn rồi)

B. Kelp DAO đền (bạn gửi token của họ)

C. LayerZero đền (lỗ hổng trong mã của bạn)

D. Người dùng chấp nhận (dù sao cũng không phải lần đầu)

Hãy để lại câu trả lời của bạn trong phần bình luận nhé!
AAVE-1,92%
LUNA-0,87%
ETH-0,8%
BTC-0,43%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 14
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Sakura_3434
· 1giờ trước
LFG 🔥
Trả lời0
Sakura_3434
· 1giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
Sakura_3434
· 1giờ trước
2026 GOGOGO 👊
Trả lời0
MasterChuTheOldDemonMasterChu
· 2giờ trước
Chỉ cần xông lên là xong 👊
Xem bản gốcTrả lời0
discovery
· 2giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
discovery
· 2giờ trước
2026 GOGOGO 👊
Trả lời0
FenerliBaba
· 3giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
Ryakpanda
· 3giờ trước
Mua vào đáy 😎
Xem bản gốcTrả lời0
AylaShinex
· 3giờ trước
LFG 🔥
Trả lời0
AylaShinex
· 3giờ trước
2026 GOGOGO 👊
Trả lời0
Xem thêm
  • Ghim