Kelp 再質押協議遭駭流失 2.93 億美元 DeFi 非隔離借貸與跨鏈橋系統性風險浮現
04-20 , 09:01 /

根據 Cointelegraph 報導,於 13 日(當地時間),「Kelp」流動性再質押協議遭到「駭客攻擊」,市場憂心這起事件恐不僅是單一協議的技術事故,而是可能向整個「去中心化金融(DeFi)」生態系引發「連鎖衝擊」的典型案例。業內人士警告,當「非隔離式借貸」結構與「跨鏈橋(跨鏈橋接)」相互交織時,單一協議出現漏洞,損失恐會在多個平台間快速擴散。

Kelp 在上週六遭遇網路攻擊後,緊急暫停與再質押代幣 rsETH 相關的「智慧合約」,並展開內部調查。此次事件估計造成約 2.93 億美元資產外流。受波及風險影響,包括 AAVE、Fluid、Compound Finance、SparkLend、Euler 在內的至少 9 個「DeFi 協議」與平台,陸續選擇凍結 rsETH 相關市場,或採取限制措施,以阻止「損失外溢」到自家用戶資產池。

Curve Finance 創辦人米哈伊爾·埃戈羅夫(Mikhail Egorov)指出,「非隔離式借貸」模式的結構問題在於:用戶實際上同時暴露在平台所接受的多種「抵押品代幣」風險之下。一旦其中一種抵押資產出現重大安全事件,整個借貸池就可能受到牽連。他強調,各「DeFi 開發團隊」在新增抵押資產前,必須嚴格審視是否存在「單一故障點」或潛在的新攻擊面。對於這次 Kelp 事件被點名的「跨鏈橋接」設計,他更直言,「跨鏈系統既複雜,潛在風險也更高」。

區塊鏈安全公司 Cyvers 則將本次事件形容為「不只是單一協議被駭,而是立即演變成『協議之間的傳染』」。Cyvers 指出,Kelp 協議的安全事故,具體展示了在高度整合、密切互通的「DeFi 服務」環境下,某一環節的技術漏洞可以多快地傳導至其他平台,形成「協議間風險蔓延」。

這起 Kelp 駭客事件,也疊加在近期「加密貨幣駭侵」急速增長的背景中。在 Kelp 遭攻擊前不久,「Drift Protocol」才發生規模約 2.8 億美元的駭客事件,而僅在本月內,被揭露的「加密平台」與「DeFi 協議」安全事故就至少有 12 件。今年第 1 季度,與「加密駭客攻擊」、「程式碼漏洞」及「詐欺」相關的總損失金額,已高達 4.82 億美元。

評論

業界普遍認為,「DeFi 生態系」的高度「結構性連結」,一方面為用戶帶來跨協議資本效率與操作便利,但另一方面,也放大了單一協議出現漏洞時,快速蔓延至其他平台的「多米諾風險」。Kelp 事件凸顯,DeFi 安全治理已難以只停留在「單一智慧合約」或「單一協議」層次,而是必須將「跨協議、跨鏈的整體關聯架構」納入風險管理核心,從設計之初就降低「系統性風險」與「連鎖性損失」的可能性。

推薦
Kelp DAO 再質押代幣 rsETH 遭攻擊釀 2.92 億美元風暴:Aave(TVL 暴跌 23%) 引爆 DeFi 流動性與跨鏈安全危機

04-20 , 09:01

去中心化交易協議 드리프트遭北韓駭 2.95 億美元損失 泰達幣(USDT)母公司 Tether 出手支援 1.275 億、穩定幣主軸由 USDC 轉向 USDT

04-17 , 13:06

加密貨幣(크립토)Q1 安全事故損失逾 4.5 億美元:「人」取代程式碼成最大風險

04-17 , 11:03

Fireblocks 推出 Earn 功能:機構穩定幣可直接投入 AAVE、Morpho DeFi 收益農場

04-15 , 21:02

Aave(AAVE)核心風險管理夥伴Chaos Labs退場 DeFi治理成本與風險責任分攤問題浮上檯面

04-07 , 11:13

美國加密貨幣竊盜案曝光:5,400 萬美元資金遭駭流向寶可夢卡牌與古文物 Uranium Finance 攻擊主嫌面臨 30 年徒刑

04-01 , 11:40

發蘭瑟(Balancer, BAL)大刀改革:停發代幣、關閉 veBAL 治理、縮編團隊力保 DeFi 協議生存

03-24 , 17:52

華倫開鍘 MrBeast 青少年金融與加密貨幣佈局:質詢 Beast Industries DeFi 計畫與監管風險

03-24 , 13:40

Aave(AAVE) 下一代 V4 協議通過 ARFC:主網上線倒數、以安全優先強化 DeFi 風險管理

03-24 , 08:28

Aave(AAVE) 預言機設定失誤釀 wstETH 強制清算 2,700 萬美元 凸顯以太坊(ETH) DeFi 借貸預言機風險治理缺口

03-11 , 22:13

前美國科技新創 CFO 挪用 3,500 萬美元公款押注 DeFi 高收益產品 Terra(LUNA) 崩盤引爆加密貨幣詐欺案遭判刑 2 年

03-08 , 13:00

AI 超人級審計工具崛起:DeFi 保安成本、攻擊門檻與收益版圖將被全面改寫

03-06 , 10:57

Aave(AAVE) 爆治理內戰:核心團隊 BGD 宣布退出、AAVE 急跌逾 6% 揭示 DeFi 權力重組危機

02-21 , 20:21

DeFi 借貸元祖 Compound(COMP) TVL 從 120 億美元腰斬成十分之一 治理漏洞與風險模型失靈讓王者墜落至第 7 名

02-15 , 11:40

XRP 融入 DeFi 再升級:Flare 推出模組化借貸服務、FXRP 可實現非拋售收益

02-06 , 16:50