根據《The Block》於 19 日(當地時間)的報導,去中心化金融「詞」(DeFi) 協議 KelpDAO 疑似遭遇重大「詞」安全事故,相關資金異常流動後,社群推估損失規模高達約 2.93 億美元。事件首先由「詞」rsETH 在多條鏈上的可疑跨鏈操作被發現,隨即引發各方警戒,迫使以太坊主網及多個第二層擴容網路中的相關合約緊急暫停,市場再度聚焦於「詞」再質押與跨鏈結構的系統性風險。
KelpDAO 的模式,是將 stETH、cbETH 等「詞」質押衍生品再度質押,進一步鑄造出 rsETH,提供使用者額外收益機會。這種多層「詞」再質押設計,使 rsETH 與多個協議及「詞」Layer2 網路深度綁定,當安全事件發生時,衝擊不再侷限於單一協議,而是橫向波及整個 DeFi 生態,讓再質押與跨鏈機制的「詞」結構性脆弱點再度浮上檯面。
根據去中心化錢包平台 OneKey 創辦人 Yishi 的分析,本次事故的關鍵並非單一程式漏洞,而是多協議之間「詞」高度聯動的架構風險。他形容:「KelpDAO 自己把門鎖拆了,LayerZero 則是賣給他們一扇可以直接打開的門,而 Aave 則是假設隔壁那扇門一定鎖得好好的。」這一比喻點出,跨鏈訊息層 LayerZero、借貸協議 Aave 與再質押協議 KelpDAO 之間的互相信任關係,可能在缺乏足夠防火牆設計下,放大了單點失誤的衝擊範圍。
Yishi 認為,事故「詞」善後的優先選項,仍是與駭客談判。他指出,多數大型 DeFi 攻擊事件最務實的處理方式,是向攻擊者提供約 10% 至 15% 不等的「詞」白帽賞金,換取大部分資產歸還。若談判破局,他直言,擁有「詞」最深資金實力與長期商業利益的 LayerZero,應該被期待在財務與協議層面承擔更多責任,「因為他們在此結構中,擁有最深的口袋與最長遠的利害關係」。
本次事件中,被視為最大不確定因素的是以太幣包裝資產「詞」WETH。Yishi 強調,WETH 存款人「絕不應該」成為最終損失承擔者,否則將嚴重動搖市場對主流抵押資產的信心。一旦 WETH 在某條鏈或某協議中出現本金損失,連鎖反應可能快速蔓延至 Morpho、Spark、Fluid、Euler 等多個借貸與槓桿協議,進一步擴散成整個「詞」LRT(Liquid Restaking Token,流動性再質押代幣)板塊的信任危機。
「評論」:WETH 作為 DeFi 生態中最核心的抵押資產之一,一旦其「無損本位」的市場預期被打破,不僅局部協議的清算風險會急速放大,整體槓桿結構也可能出現連環爆倉,形成典型的 DeFi 系統性事件。
儘管如此,Yishi 對借貸協議「詞」Aave 的防禦能力仍抱持相對樂觀態度。他指出,Aave 具備「詞」Umbrella 安全模組與「詞」stkAAVE 等風險緩衝機制,可在極端情境下為協議提供額外資本與治理應對空間,因此認為 Aave 有機會承受本次衝擊,不致演變為更大規模的流動性危機。目前市場對潛在後續損失已開始提前定價,相關代幣與 LRT 板塊資產短線波動明顯放大。
在實際應對層面,Aave 已於事發後第一時間說明,「詞」rsETH 在以太坊主網上仍維持完整抵押支持,但為降低風險敞口,已暫停在 V3 與 V4 市場中的 rsETH 使用功能。同時,Aave 也在「詞」Arbitrum(ARB)、Base、Mantle(MNT)、Linea 等多條網路上,預先凍結部分「詞」WETH 儲備,以防止潛在的傳染效應。
KelpDAO 則表示,已與 LayerZero、第三方「詞」審計機構及多名「詞」區塊鏈安全專家共同展開事故調查,聚焦釐清跨鏈訊息、再質押邏輯與權限設定等環節是否存在結構性缺陷。團隊同時呼籲用戶,僅以官方公告與多簽地址更新為準,謹防詐騙者藉機散布假消息或偽造「補償方案」進行釣魚。
本次 KelpDAO 事件,已不再只是單一 DeFi 協議「被駭」的孤立案例,而是再次證明:「詞」跨鏈橋、「詞」再質押協議與「詞」借貸市場之間愈來愈緊密的耦合關係,雖提升了資本效率,卻也將單點失誤放大為全市場風險的可能性。對整個 DeFi 生態而言,如何在追求收益與資本效率的同時,重建更嚴密的「隔離牆」與風險分層機制,將是 KelpDAO 事件後,無法迴避的結構性課題。
留言 0