Kelp 兩週後全面升級跨鏈橋、ether.fi 同步硬化 WeETH

WEETH0.73%
ETH0.75%
ZRO1.01%
MNT-0.15%

距 4 月 18 日 Kelp DAO rsETH 跨鏈橋遭駭、116,500 顆 rsETH(約 2.92 億美元)被抽走的事件已過兩週。Kelp 4 月 29 日公告完成跨鏈橋全面升級,ether.fi 同日同步公布 weETH 三層安全硬化方案並加入 DeFi United 集體救援,捐贈 5,000 ETH。LayerZero、Consensys、Mantle 等多方累積已動員逾 70,000 ETH 救援資金,DeFi United 從事件爆發進入結構性後處理階段。

Kelp 4/29 跨鏈橋升級:驗證者改 4-of-4、Ethereum 唯一樞紐

原本攻擊者在 4 月 18 日利用 Kelp 跨鏈橋僅設定 1-of-1 DVN(Decentralized Verifier Network)的單點配置,偽造跨鏈訊息抽走 rsETH。Kelp 4/29 公告完成的硬化動作把驗證機制與拓撲結構重新設計:

第一,驗證節點從 1 個擴增為 4 個獨立 attestors—Canary、Horizen、LayerZero Labs、Nethermind—每條路徑進出皆需 4 個全部驗證通過,攻擊者必須同時攻陷分屬四個獨立基礎設施與司法管轄區的安全運營,才能偽造一則跨鏈訊息。第二,所有鏈的區塊確認數從 42 提高至 64,提升重組攻擊(reorg attack)的成本。第三,拓撲結構從 full mesh 改為 hub-and-spoke,所有 L2 對 L2 的直接路由廢除,所有跨鏈訊息皆強制經由以太坊主網中轉,移除 L2 之間的橫向依賴、縮小攻擊面積。

Kelp 在公告中強調「每一個偏離 LayerZero 預設值的設定都嚴格更強、絕不更弱」,並表示後續仍將「研究更安全的跨鏈基礎設施供應商」,留下未來換掉 LayerZero 的伏筆。

ether.fi 同步硬化 weETH 並加入 DeFi United,捐 5,000 ETH

ether.fi 4/29 18:13 UTC 公告:雖然自家 weETH 因事前已強制執行「2 個以上 DVN」設定、未直接受害,仍對 weETH 在全部 20 條部署鏈上執行協議級安全硬化。三層具體升級:

第一層 Message Library Pinning:把 SendUln302 與 ReceiveUln302 地址直接釘進 weETH 的 OApp 設定槽,LayerZero 的多簽錢包再也無法替換成繞過 DVN 驗證的 library;第二層 DVN 配置釘選 + 4/4 門檻:固定四個 DVN 集合,每則跨鏈訊息需 4/4 全數通過,任何一個 DVN 不可用或被攻破都會直接中斷訊息;第三層 Pair-Wise Rate Limits:對每條 (來源鏈, 目的鏈) 路徑設定保守的進出 weETH 上限,限額由 ether.fi 自家合約直接控制、不受上游 bridge 提供商影響。

升級結果是「LayerZero 的多簽完全無法在鏈上修改 weETH 的 bridge 設定,所有安全參數皆由 ether.fi 自家多簽獨家掌控」。ether.fi 同步宣告加入 DeFi United、由其基金會捐贈 5,000 ETH 進入專責救援金庫,並評估引入 Chainlink CCIP 或 Wormhole 作為第二個跨鏈訊息提供商,且將於 6 月底前停用 weETH 在 Scroll、Swell、Bera、zkSync、Mode、Blast、Morph、Sonic 等鏈上的橋接服務。

DeFi United 滿兩週:動員逾 70K ETH,USDC 借貸利率反應

由 Aave 主導發起、橫跨多個 DeFi 協議的 DeFi United 救援聯盟,自 4/24 起兩週內快速擴張。主要捐贈與貢獻包括:LayerZero Labs 承諾逾 10,000 ETH(5,000 ETH 注入 DeFi United、5,000 ETH 注入 Aave 流動性池)、Consensys 承諾最高 30,000 ETH、Mantle 擬以 30,000 ETH 形式貸給 Aave、ether.fi Foundation 5,000 ETH、Puffer Finance 動用部分國庫資本、River 注入 300 萬美元 USDT。DeFi United 募款 4/26 已突破 10 萬獨立地址捐款。

救援資金的注入直接反映在 Aave 借貸市場的利率上。根據鏈上分析師 DefiScope 4/30 觀察,當 Mantle 公告 30K ETH 貢獻的訊息發布瞬間,Aave 上的 USDC 借貸利率從約 15% 直接降至 6.23%,市場利用率(utilization)從接近 100% 回落至 91.5%,主要對應約 1 億美元的 USDC 還款流入(多為 USDe 套利槓桿解鎖)。換言之,「集體救援」不只是公關動作,而是真實重塑借貸市場流動性條件的力量。

不過,事件的後處理仍未完成。鏈上觀察者指出,攻擊發生 12 天後,攻擊者仍持有約 107,000 顆 rsETH 在 Aave 與 Compound 上的抵押倉位,這些倉位至今未被清算。原因是 unwind 這些倉位需要 Aave 與 Compound 兩邊的治理提案、暫時性的 oracle 調整、多簽控制的清算流程、以及透過 Kelp 的贖回路徑—是一場「委員會式清算」,往往需數週才能完成。Aave 計劃從 7 個攻擊者地址回收這 107K rsETH。從技術硬化、集體救援動員、到呆帳回收,DeFi 對「事後處理」的協調能力,正在這次事件中接受第一場真正的壓力測試。

這篇文章 Kelp 兩週後全面升級跨鏈橋、ether.fi 同步硬化 weETH 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

AI 代理 Manfred 成立公司,取得加密貨幣錢包與招聘憑證,為 5 月底交易啟動做準備

根據報導,AI 代理 Manfred 已成立自己的公司,並取得一個加密貨幣錢包以及憑證,用於聘請人員、付款以及開展業務。該代理預計將在年底前開始進行加密貨幣交易。

GateNews5小時前

霍斯金森在 The Breakdown 談論 Midnight 在 Cardano 生態系中的角色

Cardano 創辦人暨以太坊聯合創辦人查爾斯·霍斯金森(Charles Hoskinson)出現在由大衛·戈克什泰因(David Gokhshtein)主持的播客《The Breakdown》第 701 集,與他討論 Midnight 專案、加密貨幣的使用者體驗挑戰,以及他對區塊鏈未來的願景。在訪談期間,霍斯金森

Crypto Frontier6小時前

開發者警告勿用 Paul Sztorc 的 eCash 分叉,指出使用者風險與分配不均

產業數據與開發者已對 Paul Sztorc 的 eCash 提案提出疑慮,指出使用者風險、代幣分配不均,以及生態系統內部的哲學層面緊張。這些警告強調了與所提議內容相關的潛在危險

GateNews7小時前

Riot Platforms 於 2026 年第 1 季公布 3,320 萬美元數據中心營收,AMD 將已簽約產能增加一倍至 50MW

比特幣礦工 Riot Platforms 宣布其在 2026 年第 1 季度的資料中心收入為 3,320 萬美元,這標誌著其首個季度開始從 AI 基礎設施託管產生收入。根據執行長 Jason Les 的說法,該里程碑意味著「對 Riot 來說是明確的轉折點,因為我們已正式轉型為一個 a

GateNews8小時前

以太坊基金會完成關鍵的 Glamsterdam 升級目標,已達成 2 億 Gas Limit 共識

根據以太坊基金會的說法,Glamsterdam 升級的主要目標已大幅完成,並已就 2 億 Gas Limit 的下限達成共識,同時外部建置者程序的穩定運行也已實現。此升級旨在增強安全性,同時擴大以太坊的

GateNews9小時前

Curve 推出不良債務回收機制,允許使用者退出或參與維修

根據 Curve Finance 的說法,該協議最近推出了一種不良債務回收機制,使在特定借貸市場中遭受不良債務影響的用戶能夠從多種回收策略中進行選擇:直接出售債務部位以退出、持有並等待可能的修復,或提供流動性

GateNews10小時前
留言
0/400
暫無留言