Tổng quan ngày 18 tháng 4 năm 2026, tài chính phi tập trung đã phải chịu một giờ đắt đỏ nhất. Một kẻ tấn công đã khai thác cây cầu chuỗi chéo được hỗ trợ bởi LayerZero của Kelp DAO, tiêu hao 116.500 rTổng quan ngày 18 tháng 4 năm 2026, tài chính phi tập trung đã phải chịu một giờ đắt đỏ nhất. Một kẻ tấn công đã khai thác cây cầu chuỗi chéo được hỗ trợ bởi LayerZero của Kelp DAO, tiêu hao 116.500 r

293 triệu đô la biến trong 46 phút: Vụ hack cầu Kelp DAO phá vỡ giả định lớn nhất của DeFi

Tổng quan

 
ngày 18 tháng 4 năm 2026, tài chính phi tập trung đã phải chịu một giờ đắt đỏ nhất. Một kẻ tấn công đã khai thác cây cầu chuỗi chéo được hỗ trợ bởi LayerZero của Kelp DAO, tiêu hao 116.500 rsETH - trị giá khoảng 293 triệu đô la và chiếm khoảng 18% toàn bộ nguồn cung lưu hành của mã thông báo. Các mã thông báo bị cắp ngay lập tức được triển khai làm tài sản thế chấp trên Aave V3 và V4, cho phép kẻ tấn công vay hơn 236 triệu đô la ETH được bao bọc thực sự trước khi bất kỳ ai có thể ngăn chặn nó. Vụ việc hiện là vụ khai thác DeFi đơn lẻ lớn nhất năm 2026 và nó đã bộc lộ một cơ bản trong cách hệ sinh thái tin tưởng các giao thức có thể kết hợp - một giao thức mà thị trường cho vay, kiến trúc sư cầu nối và những người ủng hộ việc xây dựng lại sẽ phải
 

Những điều rút ra chính

 
Tổng số bị cắp : ~ 293 triệu đô la (116.500 rsETH), khoảng 18% nguồn cung lưu hành của rsETH
 
Vector tấn công : cấu hình DVN trong lớp nhắn tin chuỗi chéo của LayerZero (thiết lập DVN 1 trong 1 + nút xác thực bị xâm phạm)
 
Các giao thức bị ảnh hưởng : Aave V3 / V4, Compound V3, Euler, SparkLend, Fluid, Lido earnETH và ít nhất 9 giao thức khác
 
Aave nợ xấu : ~ $196 triệu; WETH hồ bơi một thời gian ngắn đạt 100% sử dụng
 
Tác động thị trường : token AAVE giảm ~ 20% trong 24 giờ; Aave TVL giảm ~ 6,6 tỷ USD
 
Phục hồi quỹ : Kẻ tấn công rửa tiền qua Tornado Cash - phục hồi dường như không
 
2026 DeFi tích lũy : Từ $450M- $482 triệu trên khoảng 45 giao thức
 

Điều gì đã xảy ra: Một vụ trộm 46 phút khiến DeFi trở thành cốt lõi của nó

 

Dòng thời gian tấn công

 
lúc 17: 35 UTC ngày 18 tháng 4 năm 2026, một kẻ tấn công có ví đã được tài trợ trước qua Tornado Cash khoảng mười giờ trước đó đã gửi một tin nhắn giả mạo được chế tạo cẩn thận đến cây cầu chuỗi chéo được hỗ trợ bởi LayerZero của Kelp DAO.
 
Như The Defiant đã báo cáo , cây cầu coi lệnh bịa đặt này là hợp pháp và phát hành 116.500 rsETH đến một địa chỉ do kẻ tấn công kiểm soát - mà không có bất kỳ ETH thực nào bị khóa trên chuỗi nguồn. Các mã thông báo đã được gợi ra một cách hiệu quả từ không khí mỏng, hoàn toàn không được hỗ trợ bởi tài sản thực tế.
 
Thay vì bán phá giá các mã thông báo bị cắp trên thị trường, kẻ tấn công đã di chuyển một cách chính xác: họ gửi rsETH không được hỗ trợ Aave V3 làm tài sản thế chấp, vay một lượng lớn ether được gói thực (WETH), sau đó lặp lại chính xác cùng một thao tác trên Aave V4. thời điểm đa ký khẩn cấp của Kelp quản lý để đóng băng các hợp đồng cốt lõi của giao thức 46 phút sau đó lúc 18: 21 UTC, tài sản thực đã biến . Hai lần thử tiếp theo lúc 18: 26 và 18: 28 UTC - mỗi lần cố gắng rút thêm 40.000 rsETH trị giá khoảng 100 triệu đô la - cả hai đều được hoàn nguyên trạng thái tạm dừng, nhưng thiệt hại từ lần tấn công đầu tiên đã đổ xuống DeFi.
 

Nó không phải là một lỗi mã - Đó là một lựa chọn cấu hình

 
Phân tích chuyên sâu của WEEX đã tiết lộ một điều phản trực giác: mã hợp đồng thông minh của Kelp DAO không chứa . Nhà nghiên cứu bảo mật @ 0xQuit đã tuyên bố trên X rằng nguyên nhân gốc rễ là "sự kết hợp của hai vấn đề: cấu hình DVN 1 trong 1 và sự xâm phạm của chính nút DVN". Nói cách khác, hệ thống nhắn tin chuỗi chéo dựa một nút xác thực duy nhất - và nút đó đã bị tấn công hoặc bị lừa.
 
Người sáng lập Curve Finance, Michael Egorov, đã tóm tắt bài học một cách thẳng thắn: "Mọi thứ có thể xảy ra khi bạn tin tưởng một bên duy nhất - bất kể đó là ai".
 
Giao thức LayerZero không cấm cấu hình này và Kelp DAO không vi phạm quy tắc giao thức nào. Một lựa chọn cấu hình tuân thủ, không phải lỗi mã hóa, đã gây ra tổn thất DeFi lớn nhất năm 2026.
 

Sự lây nhiễm: Làm thế nào 293 triệu đô la trở thành một cuộc khủng hoảng hệ thống

 

Làm thế nào Aave bị mắc kẹt

 
Kẻ tấn công đã phân phối rsETH bị cắp qua Aave V3 (Ethereum và Trọng tài), Compound V3 và Euler làm tài sản thế chấp, vay tổng cộng hơn 236 triệu đô la trong WETH và ETH. Theo CoinDesk , chỉ riêng Aave đã mang khoảng 196 triệu đô la nợ xấu tập trung cặp tài sản thế chấp rsETH-to-WETH thống trị trên Ethereum.
 
Các cơ chế rất tàn bạo trong sự đơn giản của chúng: một khi Kelp DAO tạm dừng các hợp đồng rsETH, tất cả các vị thế vay được hỗ trợ bởi rsETH trở nên không thể thanh lý theo bất kỳ cách nào có ý nghĩa. Aave bị bỏ lại nắm giữ một núi tài sản thế chấp vô giá trị trong khi tài sản thanh khoản thực đã bước ra khỏi cửa.
 
Người sáng lập Aave Stani Kulechov xác nhận rằng các hợp đồng thông minh của Aave không bị khai thác và sự cố bắt nguồn hoàn toàn từ chính tài sản rsETH. Tuy nhiên, như Bitcoin.com News đã ghi lại , tuy nhiên, sự đảm bảo này không làm dịu thị trường: việc sử dụng nhóm WETH của Aave đã tăng lên 100%, tạm thời ngăn chặn các nhà cung cấp rút tài sản của chính họ.
 

Bank Run Dynamics và xóa sổ TVL trị giá 6,6 tỷ đô la

 
Theo tin tức của Bloomberg , sự hoảng loạn sau đó đã kích hoạt hơn 5,4 tỷ đô la rút tiền từ Aave trong vòng vài giờ. TVL đã giảm từ hơn 26 tỷ đô la xuống còn khoảng 22 tỷ đô la - khoảng 6,6 tỷ đô la trong một ngày. Mã thông báo AAVE đã giảm tới 20% trong 24 giờ.
 
Tuyên bố ban đầu của Aave cho thấy dự trữ mô-đun an toàn "Umbrella" của nó có thể hấp thụ thâm hụt. Đến chiều thứ Bảy, ngôn ngữ đó đã dịu đi để "khám phá các con đường để bù đắp thâm hụt" - một sự rút lui hùng biện được khuếch đại hơn là làm dịu sự lo lắng.
 

Chứa giao thức chéo: Ít nhất 9 nền tảng bị ảnh hưởng

 
Bụi phóng xạ nhanh chóng tỏa ra bên ngoài. Crypto Briefing báo cáo rằng sự cố đã lan sang ít nhất chín nền tảng bổ sung:
 
SparkLend : Đóng băng thị trường rsETH và báo cáo không tiếp xúc trực tiếp, ghi nhận tư thế rủi ro bảo thủ của nó
 
Chất lỏng : Thị trường rsETH bị đình chỉ song song
 
Lido Finance : Tiền gửi tạm dừng sản phẩm EarnETH của mình (giữ tiếp xúc với rsETH) trong khi làm rõ giao thức staking cốt lõi của nó và stETH hoàn toàn không bị ảnh hưởng
 
Ethena : Tạm thời tạm dừng các cầu nối OFT LayerZero của riêng mình từ mạng chính Ethereum như một biện pháp phòng ngừa, mặc dù không có tiếp xúc rsETH và duy trì hơn 101% thế chấp
 
RsETH trên hơn 20 chuỗi : Bị bỏ lại trong tình trạng không chắc chắn cho đến khi Kelp xuất bản một bản hòa giải dự trữ sạch
 
Giám đốc điều hành Cyvers, Deddy Lavid, đã ghi lại khoảnh khắc: "Thách thức không còn chỉ là ngăn chặn việc khai thác ở cấp độ hợp đồng, mà là hiểu được tốc độ chúng có thể xếp tầng trên các giao thức tích hợp".
 

Tiền đã đi đâu - và tại sao sự phục hồi trông ảm đạm

 
Theo báo cáo của TheStreet , kẻ tấn công đã nhanh chóng rửa tiền thông qua Tornado Cash, chuyển đổi phần lớn tài sản bị cắp thành ETH được phân phối trên nhiều ví. Điều tra viên chuỗi ZachXBT đã xác định sáu ví có liên quan đến kẻ tấn công trên Telegram, tất cả đều được tài trợ trước thông qua Tornado Cash vài giờ trước khi vi phạm.
 
Người sáng lập Tron, Justin Sun, đã công khai đề nghị "trò chuyện" với kẻ tấn công - nhưng với số tiền đã được chuyển qua máy trộn quyền riêng tư và đường mòn trở nên nguội lạnh, lời đề nghị này giống như một nhà hát hơn là khắc phục thực tế. LayerZero hiện đang tiến hành một cuộc điều tra chung với tổ chức ứng phó khẩn cấp an ninh SEAL Org và có kế hoạch công bố khám nghiệm tử thi với sự hợp tác của Kelp DAO khi có đủ thông tin.
 

DeFi 's Brutal 2026: Danh sách thương vong đang chạy

 
Khoản 293 triệu đô la của Kelp DAO không tồn tại một cách cô lập. Phân tích của Defiant đặt khoản DeFi tích lũy 2026 khoảng từ 450 đến 482 triệu đô la trên khoảng 45 giao thức.
 
Dòng thời gian hack DeFi năm 2026 cho đến nay:
 
Tháng 3 năm 2026 : Resolv Labs - ~ 80 triệu đô la
 
Ngày 1 tháng 4 năm 2026 : Drift Protocol - ~ 285 triệu đô la (sau đó được liên kết với các diễn viên liên kết với Triều Tiên)
 
Đầu tháng 4 : CoW Swap, Zerion, Rhea Finance, Silo Finance và ít nhất một chục giao thức nhỏ hơn
 
Ngày 18 tháng 4 năm 2026 : Kelp DAO - ~ 293 triệu đô la, khai thác DeFi lớn nhất năm 2026
 
Như EGW News đã lưu ý , tổng thiệt hại DeFi chỉ trong ba tuần đã vượt qua 1 tỷ đô la và năm 2026 đang theo dõi những gì có thể là năm tồi tệ nhất trong lịch sử bảo mật DeFi.
 

Điều này có ý nghĩa gì đối với ngành

 

Giả định "Xanh da trời-Chip tài sản thế chấp" đã bị phá vỡ

 
Bài học sâu sắc nhất của việc khai thác Kelp DAO không phải là kỹ thuật - đó là triết học. rsETH đã giành được một vị trí trên Aave, Compound và Euler như một tài sản thế chấp đáng tin cậy, có tương quan với ETH. Giả định ngầm là các token tái tạo chất lỏng cũng an toàn như chính ETH cơ bản, miễn là giao thức phát hành có uy tín.
 
Phân tích sâu sắc của CoinDesk trích dẫn Egorov của Curve: "Aave bị bỏ lại với rsETH không thể thực sự được bán và ETH vay tối đa, vì vậy không ai có thể rút ETH". Đây là tính năng tối nhất của DeFi: khi một mã thông báo đi sự ủng hộ thực sự của nó, sự lây lan là ngay lập tức - không có phiếu bầu quản trị, không có giá của ủy ban, không có thời gian chờ đợi.
 

Cross-Chain Bridges Đối mặt với một Reckoning

 
Như The Defiant đã cảnh báo , con đường được khai thác trong cầu nối của Kelp không phải là duy nhất đối với Kelp DAO. Bất kỳ giao thức nào sử dụng cấu hình LayerZero xác nhận đơn đều phải đối mặt với rủi ro tương tự về cấu trúc. Ngành công nghiệp dự kiến sẽ đáp ứng các yêu cầu bắt buộc đa DVN đối với cầu nối, các tiêu chuẩn giới thiệu tài sản thế chấp chặt chẽ hơn cho các giao thức cho vay và kiểm toán toàn diện các tích hợp LayerZero hiện có.
 
Trưởng bộ phận bảo mật của Ledger nói với CoinDesk rằng năm 2026 "rất có thể sẽ là năm tồi tệ nhất trong các vụ hack" và niềm tin DeFi đang bị "xói mòn".
 
Bạn muốn cảnh báo thời gian thực về các sự kiện bảo mật DeFi và cơ hội thị trường tiền điện tử?
 
 

Điều này có ý nghĩa gì đối với các nhà đầu tư

 
Nếu bạn nắm giữ rsETH hoặc có vị trí trong các giao thức cho vay DeFi như Aave, đây là những gì đáng để bạn chú ý:
 

1. Rủi ro thanh khoản là có thật, ngay cả trên nền tảng "an toàn"

 
Khi các miệng núi lửa TVL giao thức và nhóm cho vay đạt mức sử dụng 100%, ngay cả những người dùng không tiếp xúc với tài sản bị tấn công cũng có thể thấy việc rút tiền của họ tạm thời bị chặn.
 

2. Hỗ trợ tài sản chuỗi chéo không được bảo đảm vĩnh viễn

 
rsETH trên hơn 20 chuỗi vẫn ở trong tình trạng không chắc chắn cho đến khi Kelp DAO công bố đối chiếu dự trữ đã được xác minh. Bất kỳ giao thức nào chấp nhận wrsETH làm tài sản thế chấp vẫn giữ nguyên cho đến khi kế toán đó được công khai.
 

3. DeFi composability cắt giảm cả hai cách

 
Sự kết nối tương tự làm cho DeFi trở nên mẽ cũng khiến nó trở thành kênh lây lan nhanh nhất có thể. Một trong một giao thức có thể trở thành một sự kiện mang tính hệ thống trong vòng vài phút.
 

4. Quản lý việc nắm giữ cốt lõi trên các nền tảng được quy định, an toàn

 
Trong trường leo thang các sự cố bảo mật DeFi, việc giữ các vị trí tiền điện tử cốt lõi trên các nền tảng tập trung tuân thủ, được kiểm toán bảo mật như MEXC là một cách hiệu quả để giảm rủi ro hợp đồng thông minh.
 

FAQ

 

Q1: Chính xác thì cây cầu rsETH của Kelp DAO đã được khai thác như thế nào?

 
Kẻ tấn công đã khai thác "cấu hình DVN 1 trong 1" trong cầu nối chuỗi chéo dựa trên LayerZero của Kelp - có nghĩa là chỉ một nút xác thực duy nhất chịu trách nhiệm xác minh các thông báo chuỗi chéo. Bằng cách xâm phạm hoặc lừa nút đó, kẻ tấn công đã gửi một thông báo giả mạo tuyên bố tài sản đã bị khóa trên một chuỗi khác, lừa cây cầu giải phóng 116.500 rsETH cho ví do kẻ tấn công kiểm soát - không có ETH thực nào bị khóa trên chuỗi nguồn.
 

Q2: Aave có bao nhiêu nợ xấu và tiền của người dùng có bị ảnh hưởng không?

 
Khoảng 196 triệu đô la nợ xấu được ước tính tập trung các cặp cho vay rsETH-WETH của Aave. Mô-đun an toàn Umbrella của Aave dự kiến sẽ bù đắp một phần khoản , nhưng phạm vi bảo hiểm dưới 30%, phần còn lại có khả năng rơi các nhà sản xuất aWETH. Các hợp đồng riêng của Aave không bị khai thác, nhưng việc sử dụng nhóm WETH 100% tạm thời chặn một số người dùng rút tiền.
 

Câu 3: Liệu 293 triệu đô la có thể thu hồi được không?

 
Gần như chắc chắn là không. Kẻ tấn công đã chuyển tiền thông qua Tornado Cash, chuyển đổi hầu hết các tài sản bị cắp thành ETH được phân phối trên nhiều ví. LayerZero và SEAL Org đang tiến hành một cuộc điều tra chung, nhưng không có cơ chế khôi phục nào được công bố.
 

Q4: Chủ sở hữu rsETH nên làm gì ngay bây giờ?

 
Theo dõi chặt chẽ các thông báo chính thức của Kelp DAO. Cho đến khi Kelp công bố bản đối chiếu dự trữ đã được xác minh với nguồn cung cấp rsETH vượt trội trên tất cả các chuỗi, trạng thái hỗ trợ của rsETH trên mạng Lớp 2 vẫn chưa rõ ràng. Tránh đưa ra quyết định hoảng loạn về thông tin không đủ.
 

Câu 5: Điều này có nghĩa là bản thân LayerZero có một hệ thống?

 
Việc khai thác không phải do lỗi trong mã giao thức cốt lõi của LayerZero. Nguyên nhân gốc rễ là do Kelp DAO lựa chọn sử dụng cấu hình DVN 1-of-1 tập trung cao độ, mà LayerZero cho phép nhưng tạo ra một điểm lỗi nguy hiểm. Các giao thức khác sử dụng các cấu hình tương tự phải đối mặt với rủi ro tương tự và nên kiểm tra các thiết lập của chúng ngay lập tức.
 

Q6: Những vụ hack DeFi lớn nào khác đã xảy ra năm 2026?

 
Năm 2026 là một năm cực kỳ khó khăn đối với bảo mật DeFi: Resolv Labs ~ 80 triệu đô la tháng 3; Giao thức Drift ~ 285 triệu đô la ngày 1 tháng 4 (sau đó có liên quan đến các tác nhân đe dọa Triều Tiên);CoW Swap, Zerion, Rhea Finance, Silo Finance và hơn một chục giao thức nhỏ hơn đã bị rút cạn đầu tháng 4; việc khai thác Kelp DAO ngày 18 tháng 4 mang lại khoản DeFi tích lũy năm 2026 lên hơn 450 triệu đô la.
 

Q7: Điều này có ý nghĩa gì đối với Ethereum và EigenLayer?

 
Sự cố sẽ kích hoạt sự giám sát mới đối với các mã thông báo tái tạo chất lỏng (LRT) làm tài sản thế chấp cho vay trên toàn bộ hệ sinh thái EigenLayer. Các giao thức cho vay dự kiến sẽ thắt chặt đáng kể các thông số rủi ro đối với tài sản được tái tạo, điều này có thể nén lợi suất và giảm TVL cho những người tham gia EigenLayer trong toàn ngành.
 

Tuyên bố miễn trừ trách nhiệm

 
Bài viết này được sản xuất bởi MEXC Crypto Pulse Team chỉ cho mục đích thông tin và không cấu thành lời khuyên đầu tư hoặc khuyến nghị tài chính. Thị trường tiền điện tử rất dễ biến động. Các giao thức DeFi mang nhiều lớp rủi ro bao gồm hợp đồng thông minh, rủi ro thanh khoản và rủi ro bảo mật cầu nối chéo. Độc giả nên tiến hành thẩm định riêng và tham khảo ý kiến của cố vấn tài chính đủ điều kiện trước khi đưa ra bất kỳ quyết định đầu tư nào. Dữ liệu sự kiện, số liệu tổn thất và trạng thái giao thức được trích dẫn trong bài viết này phản ánh thông tin có sẵn công khai tại thời điểm viết bài;số liệu cuối cùng có thể thay đổi khi tiến trình điều tra. MEXC không bảo đảm, rõ ràng hay ngụ ý, về tính chính xác hoặc đủ của thông tin trong tài liệu này.
 

Về tác giả

 
Nhóm MEXC Crypto Pulse Team là đơn vị nghiên cứu và nội dung nội bộ của MEXC , một trong những nền tảng giao dịch tài sản kỹ thuật số hàng đầu thế giới. Nhóm chuyên phá vỡ phân tích thị trường tiền điện tử, nghiên cứu giao thức DeFi, báo cáo bảo mật blockchain và bảo hiểm cơ sở hạ tầng Web3. MEXC phục vụ hơn 10 triệu người dùng trên toàn cầu, cung cấp giao dịch giao ngay, tương lai, sản phẩm ETF và hơn thế nữa trên hàng nghìn cặp tài sản kỹ thuật số.
 

Nguồn

 
Kelp DAO Hack: $292M Thoát khỏi cầu rsETH - SpazioCrypto, ngày 18 tháng 4 năm 2026
 
Bạn muốn truy cập nhanh nhất các bản cập nhật mới nhất của MEXC? Tham gia nhóm Telegram chính thức của chúng tôi ngay bây giờ!
Tham gia cộng đồng MEXC: X (Twitter) | Telegram | Discord
Xác minh tài khoản: Hiểu KYC | Cách hoàn thành KYC
Bên ngoài nội dung nền tảng: Substack | Medium | Đoạn | LinkedIn | X (Tin tức)
Cơ hội thị trường
Logo Lagrange
Giá Lagrange(LA)
$0.15483
$0.15483$0.15483
-2.49%
USD
Biểu đồ giá Lagrange (LA) theo thời gian thực

Mô tả: Nhịp đập tiền mã hoá áp dụng AI và các nguồn công khai để nhanh chóng mang đến những xu hướng token hot nhất. Để xem nhận định từ chuyên gia và phân tích chuyên sâu, vui lòng truy cập MEXC Learn.

Các bài viết được chia sẻ trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết đại diện cho quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ service@support.mexc.com để được xử lý kịp thời.

MEXC không đảm bảo tính chính xác, đầy đủ hoặc kịp thời của bất kỳ nội dung nào và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.