热门资讯> 正文
2026-04-25 00:13
上周末Kelp ASO遭受价值2.94亿美元的黑客攻击后,交易员从主要协议中撤资了超过150亿美元。这距离DeFi有史以来最接近老式银行挤兑,在DeFi市场引发了冲击波。转折?你不必使用海带来感受它。
Aave(CLARPTO:AAVE)流出约100亿美元,而Morpho(CLARPTO:MORPHO)和Sky(CLARPTO:SKY)分别流出17亿美元和6亿美元。即使是Kamino(一家总部位于索拉纳、与Kelp ASO没有直接联系的贷款平台)也有大约2.8亿美元的资金流失。
欢迎来到DeFi的新现实。如果您在一个协议上下注,您需要考虑它所涉及的所有其他链。
DeFi的核心吸引力没有改变,但像Kelp ASO这样的重新持股协议扩大了它的范围。您现在可以在同一基础资产上叠加多种类型的回报,而不是仅从一种收益来源中获利。存入ETH,接收rsETH等流动性代币,然后在贷款市场、流动性池或其他策略中部署该代币。
这听起来像是赢家:资本保持生产力,你的收入潜力上升。但复杂性也是如此。
该rsETH代币作为抵押品插入到多个主要协议中。当116,500 rsETH(约占其循环供应量的18%)在开采中被耗尽时,问题如雨后春笋般蔓延。集成rsETH的平台必须迅速做出反应。
一些人暂停了市场。其他人则看到用户急于提取资金或平仓头寸,从而减少了流动性。如果您在堆栈中的任何地方直接或间接持有或使用rsETH,您就会暴露。
DeFi最大的优势之一是其互操作性。开发人员可以堆叠金融乐高等协议,允许加密货币投资者做非常酷的事情:比如以流动性质押代币借入,然后将借入的资金进行再投资以获得更多收益。
它高效且灵活。在牛市的匆忙中,人们感觉几乎没有风险。但它也造成了共同的失败点。
Kelp ASO漏洞似乎起源于跨链桥设置。攻击者发送了一条伪造的消息,欺骗系统相信资金来自另一个区块链。该协议释放了它不应该拥有的令牌。
一项关键的验证依赖于单一的批准机制。一旦这个薄弱环节被打破,大量的麻烦就会流向下游。这一事件暴露了一种尴尬的妥协。去中心化金融变得越一体化、越灵活,任何单一问题就越容易传播。
区块链安全公司几个月来一直警告称,加密攻击变得越来越复杂,并针对更高价值的操作。与朝鲜有关的团体正在制定协调一致的战术行动,这些行动可能需要数月的时间才能执行。
Kelp漏洞利用符合这一模式,最近针对Solana平台Drift的价值2.85亿美元的攻击也符合这一模式。攻击者越来越多地使用人工智能来扫描智能合约代码、识别边缘漏洞并大规模模拟攻击路径。曾经需要数周反复尝试的黑客现在可以实现人工智能自动化,并在几个小时内执行。
当然,传统金融也会遭到黑客攻击,但有内置的恢复选项。可以标记、暂停甚至撤销事务。在DeFi中,代码就是法律。如果交易在链上成功执行,则通常是最终的。在任何人有时间做出反应之前,资金可以在生态系统中转移、混合和架起桥梁。
当协议暂停合同或冻结活动时,损害可能已经造成。据报道,在Kelp ASO案件中,紧急控制措施阻止了另外1亿美元的流失。但大部分资金已经消失了。
DeFi坏了吗?还不完全,但轻松获得的叙述已经结束。下一阶段的增长将取决于韧性。在实践中,这意味着:
对于加密货币投资者来说,这也意味着重新调整预期。取得更大收益的机会仍然存在,但与日益复杂和相互关联的系统有关。产量更高。更大的爆炸半径。
1.收益率作为风险信号任何提供明显更高回报的策略都可能伴随着额外的风险层。这并不新鲜,但在DeFi中,它通过智能合约风险、整合风险和流动性风险(可能同时存在)发挥作用。
2.您的风险敞口并不总是显而易见您可能没有直接使用协议,但如果您的抵押品、LP代币或收益策略可能取决于它。
3.复杂性复合风险堆叠协议可以提高回报。它还增加了头寸可以突破的方式数量。
4.流动性可能会迅速消失当信心下降时,提款就会加速。这可能会放大损失,尤其是杠杆或抵押头寸。
图片来源:作者
Beninga免责声明:本文来自无薪外部撰稿人。它并不代表Beninga的报道,并且未经内容或准确性编辑。