一条跨链桥,干崩两个协议,$2.92 亿说没就没。
KelpDAO 被盗全过程:
→ 黑客利用 LayerZero 跨链桥的 1/1 DVN 配置漏洞
→ 非法铸造 116,500 个 rsETH(价值 $2.92 亿)
→ 拿着假 rsETH 去 Aave 借出 $1.96 亿真金白银
→ Aave 出现坏账,AAVE 单日暴跌 18%
→ 巨鲸恐慌抛售 59,000 枚 AAVE
2026 年最大 DeFi 黑客事件,不是因为黑客技术多高超,而是因为——
跨链桥的安全配置居然只有 1/1 多签。
一条防线,一个签名,$2.92 亿。
你以为存 DeFi 躺赚,黑客比你更懂你的钱。
三条教训:
1/ 包装资产(wrapped asset)安全性永远落后原生资产一层
2/ 跨链信任是 DeFi 最脆弱的环节,没有之一
3/ 协议嵌套越多,爆雷时死得越惨
别把鸡蛋放一个协议里。
尤其别碰包装资产套娃。
敬畏风险的人才能活到牛市。