rsETH LayerZero 橋被盜,Aave 等多協議緊急凍結

Market Whisper
ZRO1.77%
AAVE1.36%
ETH2.38%
ARB-0.8%

rsETH黑客事件

Kelp DAO 旗下流動性再質押代幣 rsETH 的 LayerZero 跨鏈橋於 4 月 19 日(週六)遭到黑客攻擊,成為 2026 年迄今最大的 DeFi 安全事件。多個主要 DeFi 協議已相繼採取緊急應對措施,凍結或暫停與 LayerZero 相關的功能。

攻擊機制:偽造跨鏈消息繞過橋合約驗證

此次攻擊的核心在於 LayerZero 消息驗證的漏洞。攻擊者通過偽造合法的跨鏈消息,使橋合約誤認為收到了有效請求,從而直接釋放 116,500 枚 rsETH 至攻擊者控制的地址。這一攻擊模式並未直接破壞 Aave 等借貸協議的智能合約——攻擊者只需將竊取資產作為「合法」抵押品存入,即可借出大量 WETH,使相關協議面臨無法追回的壞賬敞口。

各主要協議緊急應對措施一覽

Aave:rsETH 在 V3 和 V4 上仍被凍結;以太坊主網上 rsETH 有完整抵押支持;WETH 儲備在受影響市場(以太坊、Arbitrum、Base、Mantle、Linea)同步凍結;正在積極評估潛在解決方案。

Ethena:延長 LayerZero OFT 橋的暫停時間;確認 USDe 抵押品支持率維持在 100% 以上。

Fluid:推出 aWETH 贖回協議,允許 ETH 借貸者贖回為 wstETH 或 weETH,恢復流動性並降低清算風險,初始容量限制為 10 億美元 ETH。

Morpho:暫停 Arbitrum 上 MORPHO 的 OFT 橋;智能合約安全,風險敞口僅約 100 萬美元(分布在 2 個隔離市場);完全隔離市場設計確保其他 Vault 不受影響。

Curve Finance:暫停 LayerZero 基礎設施,影響 CRV 從 BNB、Sonic、Avalanche 等鏈的橋接及 crvUSD 快速橋接(L2 慢速橋接仍正常)。

Reserve:臨時暫停 eUSD 和 USD3 的鑄造、再平衡及 RSR 解押;贖回功能正常開放;ETH+ 和 bsdETH 不含 rsETH 抵押品,為零風險。

確認未受影響協議:Maple Finance(syrupUSDC、syrupUSDT 不受影響)、Polygon 生態(含 Katana、Vaultbridge)、EtherFi 協議流動性金庫均確認無損失風險。Hyperwave(Hyperliquid 生態)作為預防措施暫停 LayerZero 橋接。

LayerZero 官方聲明與後續計畫

LayerZero 表示,已全面了解 rsETH 漏洞事件,自事件發生以來持續與 KelpDAO 積極修復,並確認其他應用均保持安全。LayerZero 計劃在獲取全部信息後,與 KelpDAO 聯合發布完整的事後分析報告。

常見問題

rsETH LayerZero 橋遭受的攻擊具體如何實施?

攻擊者偽造 LayerZero 跨鏈消息,使橋合約誤認其為合法請求,直接釋放 116,500 枚 rsETH 至攻擊者控制的地址。攻擊並未直接破壞 Aave 等借貸協議本身,而是利用竊取的 rsETH 作為抵押品借出 WETH,在協議貸款帳簿上製造了無抵押壞賬。

rsETH 目前在 Aave 上的狀態如何,何時可能恢復?

rsETH 在 Aave V3 和 V4 上目前仍處於凍結狀態,WETH 儲備在以太坊、Arbitrum、Base、Mantle、Linea 市場中同步凍結。Aave 表示以太坊主網上的 rsETH 有完整抵押支持,但尚未宣布明確的恢復時程,目前正在積極評估潛在解決方案。

哪些協議在此次事件中確認未受影響?

Polygon 生態(含 Agglayer、Katana、Vaultbridge)、EtherFi 協議流動性金庫、Maple Finance 的 syrupUSDT 和 syrupUSDC,以及 Reserve 的 ETH+ 和 bsdETH 均確認不含 rsETH 敞口。Morpho 的其他所有 Vault 因隔離市場設計亦確認不受影響,僅 2 個隔離市場有約 100 萬美元有限敞口。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Solana 共同創辦人警告:AI 可能在 2026 Breakpoint 破解後量子密碼學

根據 Solana 聯合創辦人 Anatoly Yakovenko 的說法,他在阿姆斯特丹舉行的 2026 Solana Breakpoint 會議上表示,人工智慧對區塊鏈安全構成的生存性威脅比量子電腦更大。Yakovenko 警告稱,AI 模型可能會利用在 po 中的微妙數學模式。

GateNews1小時前

北韓恐攻判決持有人扣押 7,100 萬美元 Kelp DAO ETH:Arbitrum「集中介入」反成法律抓手

紐約南區法院於5月1日下扣押令,禁止於分割聽證前處分30,766 ETH(約7100萬美元),用於 DeFi United 補償計畫。ETH 來源為4月KelpDAO跨鏈橋駭案,經Arbitrum 安全委員會凍結後納入 DAO 治理;補償由Aave 等募資。原告稱駭客涉北韓 Lazarus Group,法院命令待分割聽證再定。

鏈新聞abmedia2小時前

Wasabi Protocol 使用者現在可以安全提取剩餘資金

根據 Wasabi Protocol 的說法,使用者現在可以安全地與該協定的智慧合約互動,以提領剩餘資金。團隊表示,他們將持續調查這起資安事件,並將在條件允許時盡快與社群分享更多更新

GateNews5小時前

PolyArb 被指控為偽預測市場,並包含可耗盡錢包的程式碼

根據鏈上偵探 ZachXBT 的說法,PolyArb 是一款具有欺詐性的預測市場產品,其網站中嵌入了會竊取錢包的惡意程式碼。該專案的帳號也曾在知名預測市場平台的貼文下發布引發爭議的回覆,以吸引流量並吸引使用者,a

GateNews6小時前

Bisq Protocol 遭攻擊,5 月 4 日被竊 11 BTC;在 DAO 投票下提出賠償方案

根據 Bisq,該協議於 5 月 4 日遭到攻擊,原因是缺少驗證機制,導致約 11 BTC 被盜,主要來自山寨幣交易。平台正在討論對受影響使用者的賠償選項,使用者可在以太幣或 BSQ 代幣進行賠付之間自行選擇 p

GateNews7小時前

$292M 加密駭客揭露 DeFi 安全性弱點,促使產業改革的呼聲

根據 CoinDesk,今年一宗 2.92 億美元的加密貨幣駭案暴露出 DeFi 協議中顯著的資安漏洞,促使產業內部人士呼籲針對風險管理與市場結構進行改革,因為傳統金融日益往鏈上遷移。

GateNews8小時前
留言
0/400
暫無留言