#Gate13周年现场直击 2026年最大DeFi攻擊事件剛剛發生,後果仍在擴散中。
2026年4月18日,協調世界協調時間17:35,一名攻擊者從Kelp DAO的LayerZero驅動的跨鏈橋中提取了價值約$292 百萬的116,500個rsETH代幣。被盜金額約佔rsETH總流通量的18%,即630,000枚代幣,這次攻擊已被正式確認為2026年最大DeFi黑客事件。這不是一次隨意的破壞行動,而是一場經過數月籌劃的精準基礎設施攻擊,執行時間不到46分鐘。
攻擊的運作方式:
攻擊者在提款前約10小時,通過Tornado Cash預先資助了六個錢包。隨後,他們攻破了LayerZero驗證者依賴的兩個RPC節點,將節點軟件替換為惡意版本,向驗證者報告虛假的交易數據。同時進行的DDoS攻擊迫使系統切換,將受損節點納入驗證流程。在驗證者被欺騙的情況下,Kelp的橋接合約向攻擊者控制的地址釋放了116,500個rsETH。
Kelp的緊急多簽在提款後46分鐘內暫停了核心合約。隨後在18:26和18:28 UTC,兩次嘗試各自針對約40,000個rsETH(價值約$100 百萬)進行攻擊,但都被阻擋。核心的重 staking 合約未受到影響。整個攻擊完全局限於橋層。
根本原因:單點故障
這次攻擊之所以成功,是因為Kelp採用了1對1的驗證者配置,意味著LayerZero Labs是唯一驗