🚨
#KelpDAOBridgeHacked — 一場震撼跨鏈安全的DeFi災難
DeFi生態系再次被一次高影響力的安全漏洞震撼,KelpDAO的跨鏈橋接基礎設施在2026年最嚴重的攻擊之一中被利用,導致約116,500個rsETH代幣損失,價值近$300M 億美元。
此事件迅速成為去中心化金融安全歷史上的一個決定性時刻,不僅因為其規模,更因為它揭示了跨鏈互操作性脆弱的基礎。
與孤立的智能合約漏洞不同,此次攻擊暴露了現代DeFi系統在驗證和傳輸價值跨鏈方面的更深層結構性弱點。
---
🔍 攻擊剖析——攻擊如何展開
漏洞針對KelpDAO的跨鏈橋接架構,特別是連接Unichain與以太坊主網的rsETH轉移通道。系統核心依賴LayerZero的OFT訊息標準,旨在實現鏈間無縫互操作。
然而,在這看似堅固的設計之下,藏有一個關鍵缺陷:一個1對1的去中心化驗證器網絡$294 DVN(配置。
這意味著:
> 單一驗證節點擁有完全批准或拒絕跨鏈訊息的權限。
實際上,這造成了一個被偽裝為去中心化的集中式瓶頸。
---
⚡ 第一階段:基礎設施攻擊
攻擊者首先識別出鏈外基礎設施中的薄弱點:
破壞多個向系統提供數據的RPC節點
注入惡意腳本以操控訊息驗證
針對健康RPC端點進行有針對性的破壞
這迫使系統進入一個退化模式,只剩受損數據流保持活躍。
---
⚡ 第二階段:數據操控與驗證捕獲
一旦控制