为什么一些加密货币借款人正在重新考虑 DeFi
核心要点
- 2026 年 4 月,一条伪造的消息在一些最大的加密货币借贷市场中传播,但没有破坏任何借贷协议自己的代码。
- DeFi 协议上的借款人依赖于智能合约,但也依赖于打包资产、桥梁、预言机和治理,当贷款代码完全按预期运行时,其中任何一个都可能被破坏。
- rsETH 不是以太坊,而是对重新质押的 ETH 进行包装的

2026 年 4 月,一条伪造的消息在一些最大的加密货币借贷市场中传播,但没有破坏任何借贷协议自己的代码。对于借款人来说,细节就是全部。
它始于 Kelp DAO,一种液体重新抵押协议。根据安全公司 Halborn 的说法,攻击者并不是针对 Kelp 的借贷逻辑;而是针对的。他们追查其跨链桥如何验证消息。
他们使诚实的数据节点离线,迫使系统进入他们控制的节点,并推送一个伪造的跨链数据包,铸造了 116,500 个无支持的 rsETH,约占该代币流通供应量的 18%。这是估计 2.92 亿美元损失的一部分,后来归咎于朝鲜的 Lazarus 集团。
相关:亿万富翁对埃隆·马斯克的特斯拉图表有五个字的回应
“不信任”仍然有依赖性
借款人注意到了连锁反应。一些被盗的 rsETH 被作为 Aave 和几个主要借贷市场上的贷款抵押品,每个市场都冻结了其 rsETH 市场以避免承担坏账。 Aave 的核心合约从未被触及,但其用户仍然暴露在外。根据 Halborn 引用的数据,未来两天,超过 130 亿美元的总价值离开了 DeFi 平台。
结论并不是 DeFi 失败了。 “不信任”涵盖了很多活动部件。 DeFi 协议上的借款人依赖于智能合约,但也依赖于打包资产、桥梁、预言机和治理,当贷款代码完全按预期运行时,其中任何一个都可能被破坏。
比特币持有者继承了一个额外的步骤:在基于以太坊的协议上使用 BTC 通常意味着首先对其进行包装,这增加了另一个失败点。这一额外步骤正是 Kelp 失败的地方。 rsETH 不是以太坊,而是对重新质押的 ETH 进行包装的衍生债权,而该衍生层是攻击者伪造的。原生 BTC 抵押品完全跳过了这一步:没有包装,没有桥接,借款人和资产之间没有衍生代币。没有什么可以伪造的。
人工智能现在已成为计算的一部分。人工智能代理在发现智能合约缺陷方面做得越来越好,并且在某些情况下在测试中生成有效的漏洞。相同的工具还可以改进审核和监控,因此它不是单向的。但这提醒我们,基于代码的系统面临着一个不断变化的目标。
权衡利弊
它有助于将两者并排放置。 DeFi 的吸引力是真实的:任何人都可以在未经许可或文书工作的情况下借款,资金在几分钟内转移,并且利率通常较低,因为没有公司在中间抽取费用。代价是你要信任代码及其插入的所有内容,当上游出现问题时,就像 Kelp 那样,没有人可以打电话,也没有合同可以依靠。 CeFi 则相反。
