Kelp DAO 宣告 rsETH 全面恢復,完成 2.93 億美元被駭後修復計畫
Kelp DAO 是以太坊流動再質押協議,rsETH 可用於跨鏈部署、贖回及累積獎勵。約於 2026 年 6 月中旬,北韓 Lazarus Group 駭客竊取價值 2.93 億美元資產,造成抵押品缺口並波及 Aave 流動性,凸顯 DeFi 協議相互依賴的系統性風險。
Kelp DAO 於 2026 年 7 月宣布完成為期 5 週的修復計畫,rsETH 跨鏈、贖回與獎勵機制均已全面恢復。此次處置由多個協議組成的「DeFi United」聯合注資,填補 2.93 億美元攻擊造成的資金缺口,同時緩解 Aave 面臨的流動性壓力。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Kelp DAO 遭駭 2.92 億美元為 2026 年最大加密貨幣漏洞攻擊
Kelp DAO 是以太坊流動再質押協議,使用者存入 ETH 後取得可交易的 rsETH,並透過 LayerZero 跨鏈橋部署至逾 20 條鏈。此次事件暴露單一驗證網路與跨鏈基礎設施的集中風險,衝擊 Aave、SparkLend、Fluid 等借貸市場,也成為 2026 年迄今最大 DeFi 駭客案。
2026 年 4 月 18 日,攻擊者以偽造跨鏈訊息取走 116,500 枚 rsETH,時值約 2.92 億美元、占流通量約 18%。Kelp DAO 於 5 月 26 日稱 rsETH 已復原;但至 6 月 1 日,約 2.20 億美元未凍結贓款幾乎全遭洗錢,原標記錢包僅餘約 170 萬美元,另有 7,100 萬美元遭凍結。
Kelp DAO 將 rsETH 遷移至 Chainlink CCIP 以應對 LayerZero 安全爭議
Kelp DAO 發行的 rsETH 是跨鏈流通的再質押代幣,仰賴訊息驗證基礎設施維持各鏈資產一致。4 月發生涉及 2.92 億美元的安全漏洞後,Kelp 指控 LayerZero 機制造成風險;LayerZero 則認為問題源於 Kelp 的設定,責任歸屬引發 DeFi 業界關注。
Kelp DAO 最新宣布把 rsETH 跨鏈架構遷移至 Chainlink CCIP,牽動約 30 億美元 DeFi 資金。隨後 LayerZero 公開致歉,承認 1/1 DVN 配置存在設計缺陷,並將預設驗證標準升級為 5/5;這項調整也促使其他協議重新檢視跨鏈服務與預言機供應商。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。