2026年最大的DeFi盗窃案,黑客轻松利用了Aave的漏洞
作者:肖冰,申超TechFlow
四月18日傍晚17:35(UTC),一个曾通过Tornado Cash洗钱的钱包向LayerZero EndpointV2合约发送了一条跨链信息。
这条消息的意思很简单:某条链上的用户想将 rsETH 转回以太坊主网。LayerZero 严格按照协议设计传达了该指令。Kelp DAO 在主网上部署的跨链桥/桥接合约也如设计所示,忠实地执行了该释放操作。
116,500 rsETH(当时价值约2.92亿美元)通过单笔交易转账至攻击者控制的地址。
问题在于,另一条链上的任何人都从未进行过这种 rsETH 的充值。这个“跨链请求”纯属捏造;LayerZero 相信了它,Kelp 的跨链桥也相信了它。
46分钟后,凯尔普的紧急多签名机制终于按下了暂停键。此时,攻击者已经完成了行动的后半部分,利用窃取的、实质上未抵押的 rsETH 在 Aave V3 中进行抵押,借出了价值约 2.36 亿美元的 wETH。
这是2026年迄今为止规模最大的DeFi盗窃案,其损失金额超过了四月一日遭朝鲜黑客攻击的Drift协议(损失数百万美元),但真正令整个行业不寒而栗的,不仅仅是这笔金额。
袭击事件的经过:17:35 至 18:28 期间的三次投注
让我们还原时间线。
协调世界时17:35,首次成功。攻击者在 LayerZero EndpointV2 合约上调用了 lzReceive 函数,而一个由 Tornado Cash 充值的钱包向 Kelp 的跨链桥合约发送了一个伪造的跨链数据包。合约验证通过,116,500 rsETH 已释放至攻击者的地址。一笔交易。干净。
协调世界时 18:21,Kelp 的紧急暂停多签名操作冻结了主网及多个 L2 层上的 rsETH 核心合约。袭击发生46分钟后。
在协调世界时(UTC)18:26和18:28,攻击者又发起了两次尝试,每次都试图通过LayerZero数据包提现40,000 rsETH(约合1000万美元)。这两项操作均被撤销;合约虽已被冻结,但攻击者显然仍在试图转移剩余的流动性。
从首次成功到凯尔普发表公开声明,期间已过去近三个小时。
Kelp 的第一条 X 平台帖子直到协调世界时 20:10 才发布,措辞十分克制:称检测到涉及 rsETH 的可疑跨链活动,主网及多个 L2 层上的 rsETH 合约已被暂停,目前正与 LayerZero、Unichain、审计机构及外部安全专家合作进行根本原因分析。
然而,在官方声明发布之前,链上侦探ZachXBT已于美国东部时间下午3点前在其Telegram频道发出预警,列出了与此次盗窃案相关的六个钱包地址,并指出攻击方在发起行动前已通过Tornado Cash准备好了资金。他虽然没有点名Kelp DAO,但链上分析师仅用几小时就将这些地址关联了起来。
这是一次**预谋已久的行动,由
猜你喜欢

为何 OKX 要跟纽交所母公司一起开个新公司?

以太坊基金会临时执行董事发声:我们的使命是什么?

渣打银行再唱 50 倍狂想曲,为 AAVE“画饼”剑指 3500 美元

潮汐投资:AI 产业链我们仍然看好,但理由变了

前 SpaceX 工程师用第一性原理重构金融执行体系

加密行业进入“Show Me”时代:仅靠愿景已经不够了

早报|中国人民银行法修订草案拟明确数字人民币的法律地位;韩国将约 40 家未注册虚拟资产服务提供商移交执法部门

解读以太坊基金会新架构:在机构化趋势中重申自我主权

对话 NDV 创始人 Jason Huang:戳破 AI 泡沫与微策略神话,寻找加密市场的终极底牌

早报|前以太坊基金会研究员成立 Ethlabs;欧盟议会经济委员会通过数字欧元监管提案

Dragonfly 合伙人 Haseeb: 未来增长最快的公司或都将卡在 149 人

xBubble 如何破局 VC 重注的 OPC 经济

加密独角兽 Blockstream 深陷严重欺诈始末

黄金过山车半年振幅36%,WEEX黄金合约交易优势尽显,参与领$200
新注册用户依次完成净充值 ≥ 100 USDT、首笔黄金代币(PAXG 或 XAUT)现货交易量 ≥ 50 USDT 的活动任务,即可获得 PAXG / XAUT 理财 10% 加息券及 10 USDT 赠金。

WEEX「星联伙伴」全球招募令正式开启!
WEEX「星联伙伴」全球招募现已正式开启,诚邀交易者、内容创作者与社区领袖等共建加密生态网络。加入该计划最高可享 85% 专属返佣及全方位的资源与成长扶持,携手实现长期价值共赢。

早报|韩国金融委员会拟将监管沙盒范围扩展至虚拟资产;纽交所母公司 ICE 与 OKX 达成合作,共同组建加密货币合资企业 OKXICE

专访 Strategy CEO:抛开 32 枚 BTC 的抛售风波,6 万亿 AI 智能体才是比特币的终局

