Kelp DAO 攻擊更新:Aave 了結剩餘的 rsETH 位置
2026-05-07
Aave已成功完成 清算剩餘的 rsETH 位置由海帶DAO攻擊者. 這一行動標誌著在292萬美元漏洞之後恢復計劃中的一個關鍵里程碑,該漏洞震撼了去中心化金融生態系統。
從此次清算獲得的抵押品將轉移至一個名為 Recovery Guardian 的多重簽名錢包。
這個錢包由 DeFi United 管理,這是一個由 Aave 服務提供者主導的協調救援行動。
這筆資金將用於恢復 rsETH 資產的擔保並補償受影響的用戶。
關鍵要點
Aave 完成了對 Kelp DAO 攻擊者所持有的剩餘 rsETH 預約的清算。抵押品將轉移至 DeFi United Recovery Guardian 多重簽名錢包。
DeFi United 在 4 月 28 日的攻擊事件後已獲得超過 3.2 億美元的支持。攻擊者利用 LayerZero 的跨鏈橋漏洞,鑄造了價值 2.92 億美元的 116,500 個未兌換的 rsETH 代幣。
清算過程要求 Aave 通過其治理系統。社區批准了一項提案,以暫時調整 rsETH 預言機價格。
與信心交易。Bitrue 是一個安全且值得信賴的 加密貨幣交易平台
立即註冊以獲取您的獎勵!
Aave已確認在清算完成後,所有調整的參數將會完全恢復。該協議預期此項臨時治理行動不會對長期產生影響。
海藻 DAO 攻擊時間線

該事件始於2026年4月28日。一名據報導與北韓有關的攻擊者利用了基於LayerZero的Kelp DAO系統中的跨鏈橋漏洞。
攻擊者在以太坊網絡上欺詐性地鑄造了約116,500個沒有抵押品的rsETH代幣。這些代幣沒有任何實際的抵押品支持。
在鑄造虛假 rsETH 後,攻擊者將這些代幣存入包括 Aave 和 Compound 在內的借貸協議。然後,攻擊者從這些平台借取並提取了以太坊 (ETH)。
此次攻擊的總損失約為 2.92 億美元,使其成為近幾個月來較大規模的 DeFi exploit 之一。
DeFi 聯合復甦努力
在攻擊發生後,DeFi社區進行了協調行動以最小化損失並恢復資金。DeFi United作為一項救援努力而成立,以組織這些活動。
該組織已成功凍結相關的錢包地址,並追回了大部分被盜資產。截至目前,DeFi United 已獲得來自生態系統各參與者超過 3 億 2 千萬美元的支持承諾。
恢復守護者多重簽名錢包現在持有攻擊者頭寸的清算抵押品。此錢包將根據社區批准的恢復計劃分配資金。
也請閱讀 :質押您的 AAVE | 賺取 AAVE 質押獎勵
LayerZero 桥接漏洞
攻擊利用了由 Kelp DAO 操作的基於 LayerZero 技術的跨鏈橋的漏洞。由於其複雜性和大量鎖定資金的特性,跨鏈橋歷來是黑客的主要攻擊目標。
攻擊者成功繞過正常的擔保要求,並鑄造了未擔保的 rsETH 代幣。
這種漏洞被稱為跨鏈橋漏洞,其中不同網絡之間的信任假設被操縱。
在漏洞被發現後,Arbitrum安全委員會投票決定凍結部分涉事資金。然而,這些資產現在因與北韓相關的賠償要求而陷入訴訟。
Aave 治理回應
Aave 對攻擊的回應彰顯了去中心化治理在處理緊急情況中的重要性。該協議並沒有單方面行動,而是通過其治理流程進行處理。
社區投票決定暫時操縱 rsETH 預言機價格。預言機價格決定用於借貸頭寸的抵押品價值。通過向下調整價格,攻擊者的頭寸變得不足抵押。
一旦未提供足夠的擔保品,該頭寸就根據 Aave 的標準協議規則成為可清算的。然後,Aave 通過其正常機制完成了清算。
這種方法讓Aave能夠在維持其協議規則完整性的同時恢復資金。它還為去中心化金融協議在面對利用攻擊時如何反應而不訴諸於緊急關閉設下了先例。
亦可參考:
在最近事件之後,AAVE 到 2026 年仍然安全使用嗎?下一步會發生什麼
隨著最終清算的完成,焦點轉向向受影響的用戶分配回收的資金。回收監護人多重簽名錢包將根據 DeFi United 制定的計劃來管理這一分配。
補償過程可能需要一些時間,因為需要驗證索賠並分配資金。然而,社區已承諾在可能的範圍內使受影響的用戶得到補償。
與北韓相關的資金訴訟仍在進行中。Arbitrum安全委員會凍結某些資產的行為目前正受到法律程序的挑戰。
Aave 已經恢復正常運營,所有的預言機參數也已經恢復。該協議表示,臨時治理調整不會有長期影響。
結論
Aave 已完成對 Kelp DAO 攻擊者持有的剩餘 rsETH 預算的清算。抵押品將轉移至 DeFi United Recovery Guardian 多簽錢包。這些資金將用於恢復 rsETH 準備金並賠償受影響的用戶。
清算的實現得益於Aave治理投票,該投票暫時調整了rsETH的預言機價格。 所有參數現在已恢復正常。DeFi United已為恢復工作獲得超過3.2億美元的支持。
此事件標誌著解決自4月28日開始的2.92億美元攻擊的最後階段之一。
攻擊者利用基於 LayerZero 的跨鏈橋漏洞鑄造了 116,500 個未獲擔保的 rsETH 代幣。
常見問題 (FAQs)
在 Kelp DAO 攻擊中發生了什麼事?
一名攻擊者於2026年4月28日利用LayerZero跨鏈橋的漏洞,鑄造了116,500個未擔保的rsETH代幣,並借出約價值2億9200萬美元的ETH。
Aave 對此做了什麼反應?
Aave 的治理投票決定臨時調整 rsETH 的價格,讓攻擊者的頭寸變得不足抵押,觸發了清算。清算現在已經完成。
DeFi United 是什麼?
DeFi United 是由 Aave 服務提供者主導的協調救助行動,旨在應對 Kelp DAO 攻擊。該組織已籌集超過 3.2 億美元的支持。
受影響的用戶將如何獲得賠償?
清算的抵押品將被轉移至恢復監護人多簽錢包,該錢包將分配資金以恢復 rsETH 儲備並補償受影響的用戶。
誰是這次攻擊的幕後黑手?
據多個消息來源報導,攻擊者與北韓有關聯。現在,一些凍結的資金正在與與北韓相關的賠償要求的訴訟中牽涉。
免責聲明:所表達的觀點僅屬於作者,並不代表本平台的觀點。本平台及其附屬機構對所提供信息的準確性或適用性不承擔任何責任。該信息僅供參考,並非金融或投資建議。
免責聲明:本文內容不構成財務或投資建議。





