#rsETHAttackUpdate 2026年最大規模的DeFi黑客事件仍在持續中。起初只是一則偽造的跨鏈訊息,現在已引發2.92億USDT的漏洞,Aave的54億USDT恐慌性提款,以及五大區塊鏈網路上rsETH儲備的全面凍結。以下是從根本原因到恢復狀況,以及這對你的資金意味著什麼的全部資訊。
攻擊事件:到底發生了什麼
2026年4月18日17:35 UTC,一名攻擊者透過KelpDAO的LayerZero V2橋接器偽造了一則跨鏈訊息,並解鎖了Ethereum主網上的116,500個rsETH代幣,這些代幣完全沒有合法支撐。這大約佔rsETH總流通量630,000的18%,在一次交易中空手套取,當時價值約2.92億USDT。
漏洞的原因是一個災難性的配置失誤。KelpDAO的rsETH OFT橋接器適配器設定為1對1的DVN,意味著只需一個去中心化驗證網絡簽署即可認可任何跨鏈訊息。唯一的驗證者是LayerZero Labs本身。攻擊者偽造了一個聲稱來自Unichain的封包,該封包被適配器毫無疑問地接受,並將116,500個rsETH從保管中釋放到攻擊者地址0x8B1b6c9A6DB1304000412dd21Ae6A70a82d60D3b。一筆轉帳,一個偽造的簽名,2.92億USDT瞬間消失。
然後,攻擊者將超過89,567個偽造的rsETH直接存入Aave作為抵押品,並