#rsETHAttackUpdate 🚨 rsETH 攻擊事件:對跨鏈去中心化金融基礎設施的 $293M 警醒
近期針對 KelpDAO 流動性再抵押代幣 rsETH 的攻擊事件,成為 2026 年最重要的 DeFi 安全失敗之一,造成約 2.937 億美元的損失,並暴露出跨鏈金融的深層結構性風險。
此事件不僅是協議層級的黑客事件——它代表了跨鏈基礎設施安全的系統性崩潰,尤其是在支撐現代 DeFi 生態系統的橋接和驗證機制中。
🔍 事件概述
2026 年 4 月 18 日,攻擊者利用 KelpDAO 基於 LayerZero 的橋接系統中的一個關鍵漏洞,盜取約 116,500 rsETH (~2.93 億美元)。
攻擊利用了去中心化驗證網絡 (DVN) 配置中的弱點,特別是一個 1 對 1 的驗證設置,造成跨鏈訊息驗證的單點故障。
這一設計缺陷使攻擊者能夠偽造驗證數據並執行未經授權的跨鏈轉移,最終耗盡了大量流通中的 rsETH。
⚙️ 攻擊的運作方式
攻擊遵循一個精心設計的流程:
通過隱私通道資金轉移 (Tornado Cash)
利用 LayerZero 的 EndpointV2 lzReceive 函數
偽造 DVN 驗證數據注入
跨多個網絡提取 rsETH
一旦提取,盜取的資產並未閒置,而是積極用於借貸市場,如 Aave,造成流動性和抵押品危機的連鎖反應。
💥 去中心