#rsETHAttackUpdate 最近与Kelp DAO生态系统相关的rsETH事件已成为2026年DeFi领域讨论最多的事件之一,突显了跨链风险如何迅速蔓延到整个加密市场。
此次漏洞主要针对由Kelp DAO发行的流动性重质押代币rsETH背后的LayerZero支持的桥接基础设施。攻击者能够操纵跨链验证逻辑,耗尽了桥接储备中的大量rsETH,估计约为2.92千万美元。
使此次事件尤为严重的不仅是漏洞的规模,还在于其发生的方式。攻击者成功伪造了跨链消息,欺骗系统释放了实际上从未存入另一条链的资金。这暴露了桥接验证假设中的关键弱点,尤其是在依赖简化验证者设置的配置中。
在最初的资金被耗尽后,攻击者迅速将资金转入Aave等借贷协议,利用被盗的rsETH作为抵押借入大量流动性。这在DeFi市场中造成了即时的系统性压力,迫使多个平台冻结了与rsETH相关的市场,以防止进一步的传染。
作为应对,Aave、SparkLend等主要协议采取了紧急措施,暂停了市场并审查了抵押品风险暴露。一些恢复措施和治理提案目前正在讨论中,以稳定rsETH的支持并减少生态系统中的坏账。
🔍 市场的意义
跨链桥仍然是DeFi中风险最高的点之一
像rsETH这样的流动性重质押代币具有系统性依赖风险
借贷协议即使未被直接攻击,也可能面临间接暴露
传染风险在互联的DeFi系统中比以往任何时候都传播得更快
⚠️