KeyFrame內部研究專用

KelpDAO Hack Explained: How ₹2,200 Crore Was Stolen (And What It Means for You)

Fedhabit·7月21日週二·6 min英文

三句話摘要

Kelp DAO遭社交工程攻擊損失2.92億美元,揭示DeFi跨鏈橋接的單一驗證器風險。 DeFi不是選擇題而是風險管理題——不用停止yield farming,但必須檢查協議的驗證器配置、審計時效性和管理員密鑰分散程度,再決定是否值得參與。 跨鏈橋接的中心化風險:Kelp DAO採用Layer 0作為跨鏈橋接,但只配置單一驗證器驗證交易。駭客研究發現40%的DeFi協議都有同樣問題,針對這個單點故障發動攻擊。

重點整理

重點
  • 1

    跨鏈橋接的中心化風險:Kelp DAO採用Layer 0作為跨鏈橋接,但只配置單一驗證器驗證交易。駭客研究發現40%的DeFi協議都有同樣問題,針對這個單點故障發動攻擊。

  • 2

    社交工程而非技術漏洞:駭客創建虛假消息偽裝成Layer 0官方,聲稱協議錢包持有116,500個RSE代幣,完全欺騙驗證器簽署。即使審計通過的完美代碼也無法防守這種攻擊。

  • 3

    代幣轉換隱藏蹤跡:攻擊後駭客立即將RSE轉換成WETH在DEX上轉賣,打破代幣追踪鏈。整個流程優化至47分鐘,這不是技術破解而是精心策劃的盜竊。

  • 4

    DeFi生態的互助機制:Aave提議注入40億盧比、Lido投入60萬、EtherFi參與救援,通過「DeFi United」運動防止銀行擠兌,展現這個生態的自我調節能力。

實用技巧與重點

乾貨
  • 事件數據
  • 損失金額:200億盧比 = $292 million
  • 事件時間:2026年4月18日
  • 攻擊耗時:47分鐘
  • 虛假代幣數:116,500 RSE
  • 涉及協議
  • Kelp DAO(被攻擊方,Ethereum流動質押平台)
  • Layer 0(跨鏈橋接服務)
  • Aave(大型借貸協議,鎖定70,000億盧比,因風險牽連)
  • Lido、EtherFi(救援方)
  • 協議統計
  • 40%的DeFi協議只使用單一驗證器
  • 審計方
  • OpenZeppelin(全球最大智能合約安全公司,確認代碼零漏洞)
  • 安全檢查工具
  • DeFi Lama(查詢協議審計報告)
  • DeFi用戶風險應對清單
  • 檢查協議是否配置多個驗證器(不止1個)
  • 確認審計報告存在
  • 審計時間不超過1年(超過為紅旗)
  • 避免高風險(High Severity)或關鍵(Critical)級別的審計結果
  • 檢查管理員密鑰是否分散(而非集中在一人手中)

結論

結論

DeFi不是選擇題而是風險管理題——不用停止yield farming,但必須檢查協議的驗證器配置、審計時效性和管理員密鑰分散程度,再決定是否值得參與。

完整解析

詳細

2026年4月18日深夜,一場精心策劃的攻擊在47分鐘內從Kelp DAO竊取2.92億美元。受害者並不是編程小白,他們使用的是審計通過的智能合約,卻在代碼本身毫無漏洞的情況下遭竊。駭客沒有利用任何技術漏洞,而是洞察到了DeFi生態的根本弱點:不完善的跨鏈驗證機制。

Kelp DAO是一個Ethereum上的流動質押平台,用戶質押ETH即可獲得RSE代幣,這些代幣代表其在平台上的資產權益。為了支持跨鏈轉移,Kelp DAO採用了Layer 0作為橋接服務。然而問題出現在驗證層:整個生態中有40%的DeFi協議只依賴單一驗證器來驗證橋接交易。駭客正是識別到了這個普遍的中心化漏洞。

攻擊執行極其簡單卻極其有效。駭客偽造了一條來自Layer 0官方的消息,宣稱Kelp DAO的錢包實際擁有116,500個RSE代幣。單一驗證器被這個虛假消息完全欺騙,簽署了轉賬授權。駭客隨之提取了2.92億美元的ETH。但他並未立即潛逃,而是採取了進一步的掩蓋措施:將盜竊的RSE立即轉換成WETH(包裝ETH)在去中心化交易所轉賣。整個環節設計精妙,47分鐘內完成盜竊、兌換、轉移,使追踪變得幾乎不可能。

重要的是,OpenZeppelin作為全球最大的區塊鏈安全審計公司確認,這次攻擊中「代碼零漏洞」。這說明即使通過最嚴格的技術審計,協議也無法防守來自人為因素的社交工程攻擊。這是DeFi面臨的本質性風險:驗證機制的設計缺陷。不過幸運的是,DeFi社區表現出了強大的互助能力。事件發生後,Aave提議注入40億盧比的救援資金,Lido和EtherFi也迅速跟進,這次被稱為「DeFi United」的救援行動防止了Kelp DAO用戶的大規模提現擠兌。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵