Kelp DAO跨链桥被盗2.92亿美元:安全漏洞机制与链上资金博弈全解析
时间:2026-06-02 14:47:55
Kelp DAO跨链桥被利用漏洞盗走2.92亿美元,涉EigenLayer再质押合约逻辑缺陷,$ELS代币闪崩68%,EigenLayer TVL 24小时净流出26亿美元,多方利益博弈链上追踪。
一、事件始末:Kelp DAO跨链桥如何在24小时内被抽走$2.92亿
2026年6月2日清晨(UTC+8),链上安全监测系统发出红色警报——Kelp DAO跨链桥合约出现异常大额流出。根据PeckShield和CertiK联合追踪,攻击者利用了Kelp DAO桥接合约中一个未经验证的「跨链消息验证绕过漏洞」(Cross-Chain Message Verification Bypass),在区块高度#24876931至#24877015之间,通过14笔交易将合约内总计$2.92亿的资产转移至6个预先部署的中间钱包,随后通过Tornado Cash和Railgun进行混币。值得注意的是,这并非Kelp DAO首次遭遇安全危机——2025年8月该协议曾因EigenLayer预言机喂价延迟导致$4700万的用户资金被动清算。

二、硬核机制深挖:Kelp DAO与EigenLayer Restaking的致命组合
Kelp DAO是建立在EigenLayer之上的再质押(Restaking)协议,用户可将$ETH、$LSETH等资产质押至EigenLayer获得二次收益,同时获得Kelp DAO发行的$ELS治理代币作为激励。问题出在Kelp DAO跨链桥接层——当用户通过桥将资产从Ethereum主网转移至Arbitrum或Base等L2时,桥合约需要通过EigenLayer的分布式验证节点网络(AVS)验证跨链消息的有效性。

攻击者发现Kelp DAO桥合约在处理「L2至L1逆向消息」时存在逻辑缺陷:当Bridge Out请求来自非EigenLayer原生支持的L2链时,验证函数错误地跳过了AVS多重签名验证,仅依赖单签名的「快速通道」权限。攻击者恰好选用了桥接合约以为已废弃的Gnosis Chain至Ethereum通道——该通道因历史遗留问题仍保留着旧版多签权限,攻击者利用它完成了$2.92亿的非法提取。
三、多方利益博弈:谁在本次安全事件中真正受损
第一层:项目方(Kelp DAO核心团队)。作为协议运营方,Kelp DAO面临巨额赔偿压力。根据链上可查的财库地址记录,Kelp DAO财库当前持有约$1.8亿的$ELS代币和$8200万的流动性质押仓位。团队已通过官方Twitter宣布暂停桥接服务并启动漏洞赏金计划,但未明确是否使用财库资金进行回购补偿。

第二层:EigenLayer与AVS验证者网络。作为底层设施提供方,EigenLayer的AVS验证节点对本次攻击是否承担连带责任取决于「 slashing condition」的界定。若攻击被定性为「验证者串通作恶」,则AVS节点将被罚没(slashed)部分质押资产;反之若认定为「合约逻辑漏洞」,验证者无需承担经济损失,但EigenLayer的TVL已从$287亿骤降至$261亿,24小时内净流出$26亿。
第三层:机构投资者与巨鲸。根据链上标签数据,疑似Jump Trading和Amber Group关联地址在Kelp DAO内合计存有约$8400万的流动性头寸。其中Jump的仓位在攻击发生前2小时已提前撤离(gas费用异常飙升引发社区警觉),而Amber Group的$3600万头寸则被悉数埋没。
第四层:散户投资者。Kelp DAO协议内约67%的用户存款来自5000-50000美元规模的小账户,这批用户将成为本次安全事件的主要受损方。由于Kelp DAO未购买链上保险协议(项目方曾以「成本过高」为由拒绝Ilya的保险提案),散户的损失将无法通过保险渠道覆盖。
四、实战交易策略与风险警示
$ELS代币走势研判。事件曝光后$ELS价格从$0.38闪崩至$0.12,跌幅68.4%,随后在$0.14-$0.18区间低位横盘。技术面看,$0.08是心理支撑位(私募成本区间),若Kelp DAO宣布使用财库回购,币价或技术性反弹至$0.25-$0.30阻力区;但由于协议信任危机尚未解除,反弹视为清仓机会而非抄底信号。
EigenLayer TVL与以太坊质押率联动。$26亿的净流出对$ETH价格形成短期利空,但实际影响有限——EigenLayerTVL占以太坊总质押量的比例约14%,流出部分将以$ETH形式回归现货市场,对币价冲击约等于日常做市商砸盘水平。中期看,EigenLayer若推出「AVS验证者安全基金」机制,将重新吸引机构资金流入,反而构成潜在利好。
跨链桥赛道整体估值重估。这是2026年以来第11起跨链桥安全事件(累计损失超$47亿),市场对跨链基础设施的信任度持续下滑。Stargate、LayerZero、Axelar等跨链协议TVL短期内预计同步承压,多空双向均不建议重仓介入。
黑天鹅风险提示:攻击者正在通过DEX低流动性池进行赃款抛售,可能对$ELS、$ETH短期价格形成持续压制;此外若EigenLayer启动 slashing机制,将触发AVS验证者恐慌性退栈,形成「去质押负反馈循环」,$ETH或再现2022年9月PoS合并后的$1700下方抛售行情。
以上内容是关于《Kelp DAO跨链桥被盗2.92亿美元:安全漏洞机制与链上资金博弈全解析》的解析,了解最新资讯请关注币界网。免责声明:请读者严格遵守所在地法律法规,本文内容基于市场公开资料整理仅供参考,不构成任何投资建议。