币圈界报道:

跨链桥遭重创:4300亿韩元资产失窃引连锁震荡

近期一场针对去中心化金融基础设施的严重攻击,导致约4300亿韩元的数字资产被非法转移,引发整个生态系统的剧烈波动。尤其值得关注的是,基于再质押模型发行的rsETH代币其信用根基面临严峻考验,潜在风险正加速传导至多个网络。

核心资产流失事件全景披露

此次入侵发生于当地时间19日17时35分左右。依托LayerZero协议构建的Kelp DAO跨链桥遭到恶意渗透,致使约11.65万枚rsETH被非授权转移,直接经济损失达2.92亿美元,占该代币总流通量的近五分之一。

rsETH作为以太坊再质押体系中的收益凭证,由用户将ETH存入后交由Kelp DAO托管并转至EigenLayer进行二次质押,系统据此发行可交易的rsETH代币。此次受损的桥接设施长期承担着为多个链上rsETH提供流动性支撑的关键职能。

攻击路径解析与应急响应机制启动

攻击者利用伪造的LayerZero跨链消息,伪装成合法的链间调用请求,诱导合约在缺乏充分验证的情况下完成资金转移,从而绕过安全校验。

事件爆发后仅46分钟,Kelp DAO通过预设的多重签名机制紧急冻结核心合约,成功阻止后续两起相似攻击的发生,避免损失进一步扩大。

系统性风险扩散与价值基础动摇

本次事件的核心隐患在于,被劫持的资产是支撑各链上rsETH发行的底层储备金。目前该代币已在Base、Arbitrum、Linea、Blast、Mantle、Scroll等超过20个第二层网络中广泛流通。

储备金的实质性损耗使其他链上持有的rsETH面临价值锚定失效的风险,一旦触发大规模赎回潮,可能对以太坊主网的流动性构成显著压力。

市场应对举措与价格波动反应

面对危机,多家DeFi平台迅速采取防御性措施。Aave已全面停用V3与V4版本中rsETH相关功能,其负责人强调协议自身代码未受影响。Sparks Lend与Fluid亦相继暂停该代币市场交易。受恐慌情绪影响,相关资产价格应声下跌约10%。

Kelp DAO在事发约三小时后发布初步声明,确认正联合LayerZero及第三方安全团队展开深入调查,具体技术细节尚未对外披露。

此事件已成为本年度最严重的去中心化金融安全事故,损失规模超越此前Solana生态项目Drift遭遇的2.85亿美元攻击。近期接连发生的多起高调攻击,暴露出当前生态在架构韧性方面的深层短板。

未来关键变量与市场焦点聚焦

当前市场高度关注两个核心问题:一是rsETH能否维持其与以太坊资产的价值绑定;二是若出现集中抛售或赎回,Kelp DAO是否需提前解除部分再质押头寸以应对流动性需求。此外,被盗资金追回的可能性也将成为影响投资者信心的重要因素。