انخفض إجمالي القيمة المقفلة عبر فئات التمويل اللامركزي (DeFi) بنحو 14% منذ منتصف أبريل، متراجعاً من حوالي 172 مليار دولار إلى 148 مليار دولار. ويتزامن هذا التراجع مع استغلال جسر KelpDAO في 18 أبريل، ما ألقى بظلال أوسع على معنويات DeFi فراتر من الحادثة نفسها. في 18 أبريل، أفادت تقارير بأن مهاجمين مرتبطين بمجموعة Lazarus التابعة لكوريا الشمالية استغلوا جسر KelpDAO في طبقة LayerZero، مسـتولين على نحو 292 مليون دولار (116,500 rsETH). استهدف الهجوم البنية التحتية خارج السلسلة بدل نقاط الضعف في العقود الذكية، عبر التلاعب بعُقد RPC داخلية وإغراق المُدققين الخارجيين لتمرير بيانات خاطئة إلى إعداد تحقق قائم على نقطة فشل واحدة، خدع سلسلة الوجهة لإطلاق الأموال مقابل حرق وهمي على سلسلة المصدر.
DeFi Sectoral Impact
Lending, the largest DeFi category, experienced the steepest decline, falling from approximately $53 billion to $40 billion over the period. Liquid restaking protocols also recorded notable declines.
Attack Mechanism Details
The KelpDAO exploit targeted LayerZero's bridge infrastructure through a compromise of off-chain systems. Attackers manipulated internal RPC nodes and overwhelmed external validators to inject false data into a verification setup with a single point of failure. This mechanism tricked the destination chain into releasing funds against a phantom burn recorded on the source chain, rather than exploiting a smart contract vulnerability.
Market Sentiment and Capital Withdrawal
Outflows have persisted for over five weeks following the exploit. Users who exited following the attack have largely not returned, indicating a broader withdrawal of marginal capital rather than a technical re-rating of specific protocols. The pattern reflects how high-profile infrastructure failures reduce risk appetite across the DeFi sector rather than remaining contained to the affected protocol.
المشهد المتطور لمخاطر DeFi
يسلط هجوم KelpDAO الضوء على تحول في مشهد التهديدات في DeFi. ومع تحسن أمن العقود الذكية، برزت البنية التحتية خارج السلسلة كطبقة أكثر قابلية للاستغلال—وهو خطر لا تزال أطر المراقبة الحالية تلاحق تطوره.