熱門資訊> 正文
2026-04-25 00:13
上周末Kelp ASO遭受價值2.94億美元的黑客攻擊后,交易員從主要協議中撤資了超過150億美元。這距離DeFi有史以來最接近老式銀行擠兑,在DeFi市場引發了衝擊波。轉折?你不必使用海帶來感受它。
Aave(CLARPTO:AAVE)流出約100億美元,而Morpho(CLARPTO:MORPHO)和Sky(CLARPTO:SKY)分別流出17億美元和6億美元。即使是Kamino(一家總部位於索拉納、與Kelp ASO沒有直接聯繫的貸款平臺)也有大約2.8億美元的資金流失。
歡迎來到DeFi的新現實。如果您在一個協議上下注,您需要考慮它所涉及的所有其他鏈。
DeFi的核心吸引力沒有改變,但像Kelp ASO這樣的重新持股協議擴大了它的範圍。您現在可以在同一基礎資產上疊加多種類型的回報,而不是僅從一種收益來源中獲利。存入ETH,接收rsETH等流動性代幣,然后在貸款市場、流動性池或其他策略中部署該代幣。
這聽起來像是贏家:資本保持生產力,你的收入潛力上升。但複雜性也是如此。
該rsETH代幣作為抵押品插入到多個主要協議中。當116,500 rsETH(約佔其循環供應量的18%)在開採中被耗盡時,問題如雨后春筍般蔓延。集成rsETH的平臺必須迅速做出反應。
一些人暫停了市場。其他人則看到用户急於提取資金或平倉頭寸,從而減少了流動性。如果您在堆棧中的任何地方直接或間接持有或使用rsETH,您就會暴露。
DeFi最大的優勢之一是其互操作性。開發人員可以堆疊金融樂高等協議,允許加密貨幣投資者做非常酷的事情:比如以流動性質押代幣借入,然后將借入的資金進行再投資以獲得更多收益。
它高效且靈活。在牛市的匆忙中,人們感覺幾乎沒有風險。但它也造成了共同的失敗點。
Kelp ASO漏洞似乎起源於跨鏈橋設置。攻擊者發送了一條偽造的消息,欺騙系統相信資金來自另一個區塊鏈。該協議釋放了它不應該擁有的令牌。
一項關鍵的驗證依賴於單一的批准機制。一旦這個薄弱環節被打破,大量的麻煩就會流向下游。這一事件暴露了一種尷尬的妥協。去中心化金融變得越一體化、越靈活,任何單一問題就越容易傳播。
區塊鏈安全公司幾個月來一直警告稱,加密攻擊變得越來越複雜,並針對更高價值的操作。與朝鮮有關的團體正在制定協調一致的戰術行動,這些行動可能需要數月的時間才能執行。
Kelp漏洞利用符合這一模式,最近針對Solana平臺Drift的價值2.85億美元的攻擊也符合這一模式。攻擊者越來越多地使用人工智能來掃描智能合約代碼、識別邊緣漏洞並大規模模擬攻擊路徑。曾經需要數周反覆嘗試的黑客現在可以實現人工智能自動化,並在幾個小時內執行。
當然,傳統金融也會遭到黑客攻擊,但有內置的恢復選項。可以標記、暫停甚至撤銷事務。在DeFi中,代碼就是法律。如果交易在鏈上成功執行,則通常是最終的。在任何人有時間做出反應之前,資金可以在生態系統中轉移、混合和架起橋樑。
當協議暫停合同或凍結活動時,損害可能已經造成。據報道,在Kelp ASO案件中,緊急控制措施阻止了另外1億美元的流失。但大部分資金已經消失了。
DeFi壞了嗎?還不完全,但輕松獲得的敍述已經結束。下一階段的增長將取決於韌性。在實踐中,這意味着:
對於加密貨幣投資者來説,這也意味着重新調整預期。取得更大收益的機會仍然存在,但與日益複雜和相互關聯的系統有關。產量更高。更大的爆炸半徑。
1.收益率作為風險信號任何提供明顯更高回報的策略都可能伴隨着額外的風險層。這並不新鮮,但在DeFi中,它通過智能合約風險、整合風險和流動性風險(可能同時存在)發揮作用。
2.您的風險敞口並不總是顯而易見您可能沒有直接使用協議,但如果您的抵押品、LP代幣或收益策略可能取決於它。
3.複雜性複合風險堆疊協議可以提高回報。它還增加了頭寸可以突破的方式數量。
4.流動性可能會迅速消失當信心下降時,提款就會加速。這可能會放大損失,尤其是槓桿或抵押頭寸。
圖片來源:作者
Beninga免責聲明:本文來自無薪外部撰稿人。它並不代表Beninga的報道,並且未經內容或準確性編輯。