rsETH LayerZero 橋被盜,Aave 等多協議緊急凍結

Market Whisper
ZRO-1.3%
AAVE0.27%
ETH0.8%
ARB-4.39%

rsETH黑客事件

Kelp DAO 旗下流動性再質押代幣 rsETH 的 LayerZero 跨鏈橋於 4 月 19 日(週六)遭到黑客攻擊,成為 2026 年迄今最大的 DeFi 安全事件。多個主要 DeFi 協議已相繼採取緊急應對措施,凍結或暫停與 LayerZero 相關的功能。

攻擊機制:偽造跨鏈消息繞過橋合約驗證

此次攻擊的核心在於 LayerZero 消息驗證的漏洞。攻擊者通過偽造合法的跨鏈消息,使橋合約誤認為收到了有效請求,從而直接釋放 116,500 枚 rsETH 至攻擊者控制的地址。這一攻擊模式並未直接破壞 Aave 等借貸協議的智能合約——攻擊者只需將竊取資產作為「合法」抵押品存入,即可借出大量 WETH,使相關協議面臨無法追回的壞賬敞口。

各主要協議緊急應對措施一覽

Aave:rsETH 在 V3 和 V4 上仍被凍結;以太坊主網上 rsETH 有完整抵押支持;WETH 儲備在受影響市場(以太坊、Arbitrum、Base、Mantle、Linea)同步凍結;正在積極評估潛在解決方案。

Ethena:延長 LayerZero OFT 橋的暫停時間;確認 USDe 抵押品支持率維持在 100% 以上。

Fluid:推出 aWETH 贖回協議,允許 ETH 借貸者贖回為 wstETH 或 weETH,恢復流動性並降低清算風險,初始容量限制為 10 億美元 ETH。

Morpho:暫停 Arbitrum 上 MORPHO 的 OFT 橋;智能合約安全,風險敞口僅約 100 萬美元(分布在 2 個隔離市場);完全隔離市場設計確保其他 Vault 不受影響。

Curve Finance:暫停 LayerZero 基礎設施,影響 CRV 從 BNB、Sonic、Avalanche 等鏈的橋接及 crvUSD 快速橋接(L2 慢速橋接仍正常)。

Reserve:臨時暫停 eUSD 和 USD3 的鑄造、再平衡及 RSR 解押;贖回功能正常開放;ETH+ 和 bsdETH 不含 rsETH 抵押品,為零風險。

確認未受影響協議:Maple Finance(syrupUSDC、syrupUSDT 不受影響)、Polygon 生態(含 Katana、Vaultbridge)、EtherFi 協議流動性金庫均確認無損失風險。Hyperwave(Hyperliquid 生態)作為預防措施暫停 LayerZero 橋接。

LayerZero 官方聲明與後續計畫

LayerZero 表示,已全面了解 rsETH 漏洞事件,自事件發生以來持續與 KelpDAO 積極修復,並確認其他應用均保持安全。LayerZero 計劃在獲取全部信息後,與 KelpDAO 聯合發布完整的事後分析報告。

常見問題

rsETH LayerZero 橋遭受的攻擊具體如何實施?

攻擊者偽造 LayerZero 跨鏈消息,使橋合約誤認其為合法請求,直接釋放 116,500 枚 rsETH 至攻擊者控制的地址。攻擊並未直接破壞 Aave 等借貸協議本身,而是利用竊取的 rsETH 作為抵押品借出 WETH,在協議貸款帳簿上製造了無抵押壞賬。

rsETH 目前在 Aave 上的狀態如何,何時可能恢復?

rsETH 在 Aave V3 和 V4 上目前仍處於凍結狀態,WETH 儲備在以太坊、Arbitrum、Base、Mantle、Linea 市場中同步凍結。Aave 表示以太坊主網上的 rsETH 有完整抵押支持,但尚未宣布明確的恢復時程,目前正在積極評估潛在解決方案。

哪些協議在此次事件中確認未受影響?

Polygon 生態(含 Agglayer、Katana、Vaultbridge)、EtherFi 協議流動性金庫、Maple Finance 的 syrupUSDT 和 syrupUSDC,以及 Reserve 的 ETH+ 和 bsdETH 均確認不含 rsETH 敞口。Morpho 的其他所有 Vault 因隔離市場設計亦確認不受影響,僅 2 個隔離市場有約 100 萬美元有限敞口。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Zcash 基金會發布 Zebra 4.4.0,以修復多項共識層級安全漏洞

根據 Zcash Foundation 的說法,Zebra 4.4.0 近期已發布,用以修復多項層級達成(consensus-level)的安全漏洞。此更新針對可能導致區塊發現停止的拒絕服務(denial-of-service)缺陷、以及造成共識分歧的區塊簽章操作(sigops)計數錯誤,

GateNews3小時前

今年發生的 2.92 億美元加密貨幣駭客攻擊暴露出關鍵 DeFi 資安漏洞

根據 CoinDesk,今年一宗 2.92 億美元的加密貨幣駭客攻擊暴露出 DeFi 協議中顯著的安全性漏洞。此次事件已促使業界內部人士在傳統金融玩家邁向鏈上之際,重新評估風險管理與市場結構。 此次入侵已引發更廣泛的

GateNews4小時前

eCash 提案因風險與分配而引發開發者警告

開發者與產業人士已就與 Paul Sztorc 連結的 eCash 提案提出疑慮,指出使用者風險、分配不均以及哲學層面的張力是主要問題。 該提案被描述為引入了具危險性的要素,因此需要在加密貨幣領域中保持謹慎。

Crypto Frontier5小時前

Wasabi Protocol 使用者現在可以安全提領剩餘資金

根據 Wasabi Protocol 在 X 上的官方聲明,使用者現在可以安全地與該協議的智慧合約互動,並提取剩餘資金。團隊正在調查此次事件,但目前尚未披露更多細節,並表示後續更新將會分享給使用者

GateNews6小時前

Purrlend 在 HyperEVM 與 MegaETH 上,2/3 多重簽名遭到入侵後損失 152 萬美元

根據 ChainCatcher,Purrlend 於 5 月 3 日在 HyperEVM 與 MegaETH 遭遇安全漏洞,損失約 152 萬美元。攻擊者入侵了團隊的 2/3 多重簽名錢包,並授予自己 BRIDGE_ROLE 權限,接著使用該權限鑄造未獲抵押的 pUSDm 與 pUSDC 代幣,這些代幣是

GateNews8小時前
留言
0/400
暫無留言