DeFi TVL 在 KelpDAO 桥被利用后下跌 14%

ruozhixuexiaoxiaocha2026-05-27 05:52:25theblock

DeFi 各类别的总锁定价值自 4 月中旬以来已大幅下跌约 14%,从约 1720 亿美元降至 1480 亿美元。此次下滑与 4 月 18 日 KelpDAO 跨链漏洞利用事件相吻合,该事件不仅本身造成影响,也在更广泛范围内笼罩了 DeFi 情绪。在 4 月 18 日,据称与朝鲜的 Lazarus Group 有关的攻击者利用了 KelpDAO 的 LayerZero 跨链,窃取了约 2.92 亿美元(116,500 rsETH)。此次攻击针对的是链下基础设施,而非智能合约漏洞,通过操纵内部 RPC 节点并压垮外部验证者,将虚假数据输入到一种单点故障的验证设置中,诱使目标链在源链上的“虚假销毁”情形下释放资金。

DeFi Sectoral Impact

Lending, the largest DeFi category, experienced the steepest decline, falling from approximately $53 billion to $40 billion over the period. Liquid restaking protocols also recorded notable declines.

Attack Mechanism Details

The KelpDAO exploit targeted LayerZero's bridge infrastructure through a compromise of off-chain systems. Attackers manipulated internal RPC nodes and overwhelmed external validators to inject false data into a verification setup with a single point of failure. This mechanism tricked the destination chain into releasing funds against a phantom burn recorded on the source chain, rather than exploiting a smart contract vulnerability.

Market Sentiment and Capital Withdrawal

Outflows have persisted for over five weeks following the exploit. Users who exited following the attack have largely not returned, indicating a broader withdrawal of marginal capital rather than a technical re-rating of specific protocols. The pattern reflects how high-profile infrastructure failures reduce risk appetite across the DeFi sector rather than remaining contained to the affected protocol.

不断演变的 DeFi 风险面

KelpDAO 的攻击凸显了 DeFi 威胁格局的变化。随着智能合约安全性不断提升,链下基础设施已成为更可被利用的一层——而现有的监测框架仍在追赶这一风险。


Scam Sniffer:某用户因签署网络钓鱼签名损失 313 万美元 WBTC

据ScamSniffer监测,2分钟前,某用户刚刚因签署网络钓鱼签名损失313万美元WBTC。受害者地址:0x0ba5d86e3449df1a7d0f64a0f33d4c85c3b7cbef。

Coinbase 宣布将在以太坊网络(ERC-20 代币)上添加对 PayPal USD (PYUSD) 的支持

Coinbase宣布将在以太坊网络(ERC-20代币)上添加对PayPalUSD(PYUSD)的支持。该资产的转账可在Coinbase及其交易所支持的区域进行。若满足流动性条件,交易将于9月1日1:00或之后开始。...

Tharimmune 拟通过 5.4 亿美元私募持有 Canton 公链代币

据彭博社,DRWHoldings与LibertyCityVentures签署认购协议,拟通过上市公司TharimmuneInc.发起一项总额约5.4亿美元的私募融资,Tharimmune的主要目的为募集资金并持有代币资产。该公司将持有公链Canton的原生代币Can...

卡巴斯基:恶意 SDK 侵入 Android 和 iOS,利用 OCR 窃取加密钱包助记词

卡巴斯基(Kaspersky)安全团队发现,GooglePlay和AppleAppStore的部分应用开发工具包(SDK)内嵌恶意软件SparkCat,可利用OCR技术扫描用户图片,窃取加密钱包助记词。报告显示,该恶意软件自2024年3月起活跃,疑已...

美 SEC 再度推迟 Truth Social 及多只加密 ETF 审批

美SEC已将TruthSocial比特币与以太坊ETF的决定推迟至10月8日,并于本周一例行延后CoinSharesLitecoinETF、CoinSharesXRPETF及21SharesCoreXRPETF的审批,相关XRP信托及21SharesCoreEthereumETF质押提案亦被延后。SEC...

上一篇:107 枚比特币在协调销毁中被销毁:移除 820 万美元
下一篇:Hodlnaut 前 CEO 因涉及 6 项欺诈指控而被起诉,罪名与 Terra 稳定币指称有关