DeFi 近期規模最大的漏洞攻擊事件之一於週二出現新進展,Arbitrum 安全委員會採取行動凍結了 7100 萬美元的被盜資金,而攻擊者幾乎立即做出回應。
事件起因是一名身份不明的攻擊者利用 Kelp DAO 基於 LayerZero 驅動橋接器中的漏洞,盜取了 116,500 枚 rsETH,價值約 2.92 億美元,佔該代幣全部流通供應量的約 18%。盜竊規模觸發了 Kelp DAO 核心合約的緊急暫停,但損失已無法挽回。
被盜的 rsETH 隨後被作為抵押品存入 Aave V3,並被用於借出約 1.96 億美元的 Wrapped Ether,致使 Aave 承擔了一筆並非由其造成的壞帳,並引發了過去一週主導 DeFi 市場的信心危機。
Arbitrum 安全委員會採取行動,凍結了 30,766 枚 ETH(按當前價格計算約值 7100 萬美元),並將資金轉移至由治理機制控制的錢包。這是一次具有實質意義的干預行動,以區塊鏈標準而言執行速度相當迅速。
攻擊者並未靜待後續發展。在 Arbitrum 採取行動後數小時內,駭客便開始有所動作——這一跡象表明被盜資金已進入轉移狀態,而鏈上追回的時間窗口收窄的速度,可能已超過應對措施所能跟上的速度。
Arkham 數據證實了許多人在 Arbitrum 採取行動後所擔憂的情況。Kelp DAO 駭客已在以太坊上轉移了全部 75,701 枚 ETH(約 1.75 億美元),並開始對資金進行洗錢。Arbitrum 的凍結行動成功截獲了 7100 萬美元,而餘下的 1.75 億美元——佔比遠超一半——目前已在轉移中並正被積極掩蓋。
數字清楚說明問題。DeFi 最具能力的安全委員會之一所發起的協調干預,僅凍結了不到 30% 的被盜資金,其餘資金仍然流失。
這一結果引發了遠超 Kelp DAO 和 Aave 範疇的爭論。Arbitrum 凍結錢包地址的能力——即便是針對明確的盜竊行為——立即引發了關於區塊鏈不可篡改性在實際應用中究竟意味著什麼、以及誰有權凌駕其上的質疑。對一些人而言,此次凍結代表了一個成熟生態系統為保護用戶所作出的負責任危機回應;對另一些人而言,這恰恰是去中心化基礎設施本應防止的那種中心化干預。
兩種觀點都被大聲表達,且都並非全無道理。
無可爭議的是,此次攻擊對 DeFi 整體公信力造成的損害。Kelp DAO 漏洞事件暴露了借貸協議中的抵押品風險,引發了 84.5 億美元的 Aave 存款出逃,使 AAVE 價格降低了近 20%,並在生態系統最需要展現信心的最壞時刻,引發了一場關於去中心化邊界的哲學性對抗。
由 Kelp DAO 發行的流動性重質押代幣 rsETH 的市值,在此前復甦結構遭到破壞後的急劇收縮之後,目前徘徊在 13 億美元附近。圖表顯示,rsETH 在早期階段曾達到逾 20 億美元的峰值,但此後進入了波動下行的調整區間,反映的是重質押生態系統內部的壓力,而非有機市場週期。
最近一次走勢尤為值得關注。在短暫反彈至 16 億美元區域後,市值隨即遭到壓制,並急速回落至 13 億美元水平。這種快速擴張後緊接著同等幅度急劇收縮的形態,通常標誌著強制平倉,而非主動性的資金輪動。結合當前背景,這與 Kelp DAO rsETH 橋接器漏洞事件相吻合——該事件為這一資產帶來了系統性不確定性。
從結構角度來看,rsETH 目前交投於關鍵均線之下,200 日趨勢線趨於平坦並開始向下轉折,表明主導其早期擴張的成長階段至少已暫時停滯。
由於 rsETH 在包括借貸協議在內的更廣泛 DeFi 系統中扮演抵押品的角色,其市值不僅是估值指標,更是市場信任的代表。當前的市值收縮表明信心已有所削弱,在穩定性恢復之前,重質押層仍易受到進一步波動的衝擊。
首圖來自 ChatGPT,圖表來自 TradingView.com


