Total nilai terkunci (TVL) lintas kategori DeFi telah turun sekitar 14% sejak pertengahan April, dari kira-kira $172 miliar menjadi $148 miliar. Penurunan ini bertepatan dengan eksploit jembatan KelpDAO pada 18 April, yang memberi bayangan lebih luas pada sentimen DeFi di luar insiden itu sendiri. Pada 18 April, penyerang yang dilaporkan terkait dengan Grup Lazarus Korea Utara mengeksploitasi jembatan LayerZero milik KelpDAO, mencuri sekitar $292 juta (116.500 rsETH). Serangan tersebut menargetkan infrastruktur off-chain, bukan kerentanan kontrak pintar, dengan memanipulasi node RPC internal dan membanjiri validator eksternal untuk menyuplai data palsu ke pengaturan verifikasi berbasis satu titik kegagalan, sehingga menipu chain tujuan untuk melepaskan dana terhadap burn semu di chain sumber.
DeFi Sectoral Impact
Lending, the largest DeFi category, experienced the steepest decline, falling from approximately $53 billion to $40 billion over the period. Liquid restaking protocols also recorded notable declines.
Attack Mechanism Details
The KelpDAO exploit targeted LayerZero's bridge infrastructure through a compromise of off-chain systems. Attackers manipulated internal RPC nodes and overwhelmed external validators to inject false data into a verification setup with a single point of failure. This mechanism tricked the destination chain into releasing funds against a phantom burn recorded on the source chain, rather than exploiting a smart contract vulnerability.
Market Sentiment and Capital Withdrawal
Outflows have persisted for over five weeks following the exploit. Users who exited following the attack have largely not returned, indicating a broader withdrawal of marginal capital rather than a technical re-rating of specific protocols. The pattern reflects how high-profile infrastructure failures reduce risk appetite across the DeFi sector rather than remaining contained to the affected protocol.
Permukaan Risiko DeFi yang Terus Berkembang
Serangan KelpDAO menyoroti pergeseran lanskap ancaman DeFi. Saat keamanan kontrak pintar telah membaik, infrastruktur off-chain muncul sebagai lapisan yang lebih mudah dieksploitasi—sebuah risiko yang kerangka pemantauan yang ada masih tertinggal untuk mengejarnya.