#KelpDAOBridgeHacked 2026年4月18日,KelpDAO遭遇了今年加密领域最严重的安全漏洞之一:攻击者利用其跨链桥,在不到46分钟内掏空了大约116,500个rsETH代币,总价值约292–294百万美元,使其不仅成为2026年最大规模的黑客事件之一,也是DeFi历史上执行速度最快的攻击之一。
这不只是一次简单的盗窃,而是一场高度结构化的攻击,触发了多个协议之间的连锁反应,揭示了在压力之下,DeFi生态系统的连接有多深、又有多脆弱。
攻击是如何运作的:逐步拆解
攻击者瞄准了桥接系统中的技术弱点,该系统连接不同的区块链,并允许资产在它们之间转移
首先,他们创建了一条伪造的跨链消息,看起来对系统而言完全合法,从而诱骗协议把一笔虚假的交易当成真实交易来接受。
其次,一旦这条虚假的消息被处理,系统会在未经适当验证的情况下自动向攻击者的钱包释放大量rsETH代币,等同于铸造了无担保资产。
第三,攻击者行动非常迅速,并将这些伪造代币用作DeFi借贷平台中的抵押;他们借入真实ETH,并从中提取了约230M+的可用流动性,把智能合约漏洞转化为真实的财务收益。
最后,这在系统中造成了巨额的不良债务,因为借入的资金由虚假的抵押品支持,使得协议暴露在抵押不足的风险之下。
对加密货币价格的直接影响
市场反应迅速,因为该事件会直接影响对DeFi基础设施的信心。
比特币(BTC)从约7