廣場
最新
熱門
新聞
我的主頁
發布
Raveena
2026-04-24 03:57:58
關注
🚨
#rsETHAttackUpdate:
關於近期安全事件,你需要知道的事情
去中心化金融 (DeFi) 社群受到涉及 Kelp DAO 發行的流動性重 staking 代幣 rsETH 的重大安全事件震撼。隨著事態平息,本文提供有關攻擊、其機制、資金現狀及用戶必須採取的關鍵步驟的全面、事實性更新。未包含非法連結或惡意內容——僅提供經過驗證的信息,幫助你保持安全。
1. 什麼是 rsETH 以及它為何重要?
rsETH 是一種流動性重 staking 代幣,代表存入 EigenLayer 的 Kelp DAO 的質押 ETH。它允許用戶在保持流動性的同時賺取重 staking 獎勵。該代幣是重 staking 生態系統的核心,總鎖倉價值 (TVL) 達數百萬美元。任何影響 rsETH 的漏洞都會對 LRT (Liquid Restaking Token) 協議、DeFi 借貸平台及個人持有者產生廣泛影響。
2. 攻擊概述
2026 年 4 月 24 日 (大約),一名攻擊者利用與 rsETH 代幣相關的智能合約漏洞。此事件最早由安全研究人員和鏈上監控機器人發現。初步報告顯示,攻擊者操縱了價格預言機的依賴或在抵押品管理功能中存在重入漏洞。
目前確認的關鍵事實:
· 攻擊途徑:在提取函數中出現的四捨五入錯誤,結合惡意閃電貸款。
· 受影響合約:主要的 rsETH 存取/提取路由器和依賴過時價格數據的次級借貸池。
· 被盜資金:估計在 250 萬美元至 320 萬美元 ETH 和質押資產之間 (最終數字待審計)。
· 時間線:攻擊在四個區塊確認內完成;白帽團隊在 12 分鐘內作出反應。
3. 技術細節 (簡化版)
對非開發者來說,以下是逐步發生的事情:
1. 攻擊者通過主要借貸協議的閃電貸款借入大量 ETH。
2. 他們將借入的 ETH 存入 rsETH 存款合約以鑄造 rsETH 代幣。
3. 由於預覽提取函數中的四捨五入錯誤,合約在攻擊者進行微小操控後計算出錯誤的底層資產數量。
4. 通過在單一交易中重複此過程,攻擊者從池中提取了多餘的 WETH (包裝以太坊)。
5. 被盜資金隨後被兌換成其他資產,並通過隱私混合器轉移,增加追蹤難度。
為何早期未被發現?
該漏洞是在最近一次合約升級 (v2.1.3) 中引入的,旨在優化 gas 費用。當時尚未有公開的審計報告涵蓋該版本。
4. Kelp DAO 的立即反應
Kelp DAO 團隊在發現後 30 分鐘內公開承認了攻擊。他們的反應包括:
· 暫停所有存款和提取 → 防止進一步利用,但也暫時使部分用戶無法存取資金。
· 聘請安全公司 → 引入 Chainalysis、Peckshield 和私人白帽團隊追蹤攻擊者。
· 通過官方 Discord 和 Twitter 溝通 → 在
#rsETHAttackUpdate
標籤下發布實時更新。
· 提供獎金 → 提出約 15% 的白帽回收獎金 (約 45 萬美元),無條件返還資金。
截至最新消息,尚未返還任何資金,但控制路由器合約的多簽錢包現在要求 72 小時的時間鎖,以進行未來的升級。
5. 對用戶和流動性的影響
如果你持有 rsETH,以下是你的影響:
· 直接損失:在攻擊期間有活躍提取請求的用戶,其 rsETH 價值約損失 18% (的折讓)。這部分由 Kelp DAO 的金庫儲備暫時補償,但最終賠償取決於恢復情況。
· DeFi 持倉:作為借貸平台的抵押品使用的 rsETH (例如 Aave、Compound 分叉),若匯率未正確更新,可能面臨清算風險。一些平台已經凍結了 rsETH 市場。
· 兜售與錨定:rsETH 一度脫鉤至 0.92 ETH/rsETH,後穩定在 0.97。團隊正注入流動性以恢復錨定。
如果你尚未採取任何行動:
· 請勿嘗試與任何未知的“索取資金”網站互動。詐騙者已經散布假鏈接。僅信任你之前收藏的官方 Kelp DAO 網域。
· 使用可信的代幣授權撤銷工具撤銷受損路由器合約的授權 (例如 Etherscan 的代幣授權檢查器)。
6. 如何保護自己——沒有非法鏈接,只有最佳實踐
鑑於此次攻擊的性質,以下是確保資產安全的具體步驟:
✅ 緊急措施
· 檢查授權:前往 Etherscan,輸入你的錢包地址,點擊“更多”→“代幣授權”,並撤銷對 rsETH 路由器合約 (地址 0x...c3d 的任何授權——通過官方渠道驗證)。
· 移動剩餘資金:如果你在受影響合約互動的錢包中持有 rsETH,考慮在可信的去中心化交易所(DEX)上將其兌換成 ETH (確認流動性充足後)。
· 不要點擊提供“幫助”的私信——這些幾乎都是詐騙。
✅ 長期安全習慣
· 使用硬體錢包存放高價 DeFi 持倉。
· 追蹤官方帳號——Kelp DAO 的官方 Twitter 和 Discord 是唯一可靠的資訊來源。
· 等待事後分析——完整的事件報告和修復代碼將在 7 天內發布。在團隊宣布“新 rsETH”之前,勿與任何聲稱是新版本的合約互動。
7. 下一步會怎樣? (復原路線圖)
Kelp DAO 治理論壇提出了三步復原計劃:
1. 重新審計——所有合約將由三家獨立公司 (Trail of Bits、OpenZeppelin 和 Sigma Prime) 進行重新審查。
2. 賠償提案——將進行快照投票,決定是否鑄造新 rsETH 以彌補損失 (稀釋所有持有人),或將損失社會化 (不太可能)。以金庫支持的賠償方案為主。
3. 重新啟動存款——預計在 2–3 週內,配備新型可升級的暫停機制。
在更廣泛的生態系統中,預計借貸協議將收緊所有 LRT 的風險參數。此次攻擊可能促使 DeFi 更快採用電路斷路器和實時預言機監控。
8. 最終警告:避免詐騙
我不能再強調了:沒有空投、沒有賠付入口,也沒有“復原”DApp。任何聲稱能用鏈接返還遺失 rsETH 的訊息或網站都是詐騙。官方團隊絕不會索取你的種子短語,也不會要求你發起交易來“驗證”你的錢包。
如果你因為
#rsETHAttackUpdate
標籤看到這個更新,請保持警覺。DeFi 領域會從這類事件中吸取教訓——但前提是用戶保持資訊透明和謹慎。
結語
rsETH 攻擊是個令人警醒的提醒:即使經過審計的協議也可能存在嚴重缺陷。好消息是,團隊反應迅速,損失相較於 TVL 來說有限,且沒有用戶私鑰暴露。只要按照上述步驟——撤銷授權、避免假鏈接、等待官方公告——你就能保護剩餘資金的安全。
我將持續關注此事。未來更新請只依賴 Kelp DAO 的官方博客和 Twitter。保持安全,記住:不是你的鑰匙,就不是你的幣,但也要記得——不是每個合約都永遠安全。
ETH
-4.61%
EIGEN
-7.02%
AAVE
-4.36%
COMP
-3.78%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
1人按讚了這條動態
打賞
1
回覆
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
暫無回覆
熱門話題
查看更多
#
USD1持幣生息最高8%
65.96萬 熱度
#
GateCard消費返現最高8%
8,421 熱度
#
長鑫開盤跌7.7%
14.45萬 熱度
#
明尼蘇達預測市場禁令被叫停
230.16萬 熱度
#
Bitmine持有578萬枚ETH
127.22萬 熱度
已置頂
網站地圖
🚨 #rsETHAttackUpdate: 關於近期安全事件,你需要知道的事情
去中心化金融 (DeFi) 社群受到涉及 Kelp DAO 發行的流動性重 staking 代幣 rsETH 的重大安全事件震撼。隨著事態平息,本文提供有關攻擊、其機制、資金現狀及用戶必須採取的關鍵步驟的全面、事實性更新。未包含非法連結或惡意內容——僅提供經過驗證的信息,幫助你保持安全。
1. 什麼是 rsETH 以及它為何重要?
rsETH 是一種流動性重 staking 代幣,代表存入 EigenLayer 的 Kelp DAO 的質押 ETH。它允許用戶在保持流動性的同時賺取重 staking 獎勵。該代幣是重 staking 生態系統的核心,總鎖倉價值 (TVL) 達數百萬美元。任何影響 rsETH 的漏洞都會對 LRT (Liquid Restaking Token) 協議、DeFi 借貸平台及個人持有者產生廣泛影響。
2. 攻擊概述
2026 年 4 月 24 日 (大約),一名攻擊者利用與 rsETH 代幣相關的智能合約漏洞。此事件最早由安全研究人員和鏈上監控機器人發現。初步報告顯示,攻擊者操縱了價格預言機的依賴或在抵押品管理功能中存在重入漏洞。
目前確認的關鍵事實:
· 攻擊途徑:在提取函數中出現的四捨五入錯誤,結合惡意閃電貸款。
· 受影響合約:主要的 rsETH 存取/提取路由器和依賴過時價格數據的次級借貸池。
· 被盜資金:估計在 250 萬美元至 320 萬美元 ETH 和質押資產之間 (最終數字待審計)。
· 時間線:攻擊在四個區塊確認內完成;白帽團隊在 12 分鐘內作出反應。
3. 技術細節 (簡化版)
對非開發者來說,以下是逐步發生的事情:
1. 攻擊者通過主要借貸協議的閃電貸款借入大量 ETH。
2. 他們將借入的 ETH 存入 rsETH 存款合約以鑄造 rsETH 代幣。
3. 由於預覽提取函數中的四捨五入錯誤,合約在攻擊者進行微小操控後計算出錯誤的底層資產數量。
4. 通過在單一交易中重複此過程,攻擊者從池中提取了多餘的 WETH (包裝以太坊)。
5. 被盜資金隨後被兌換成其他資產,並通過隱私混合器轉移,增加追蹤難度。
為何早期未被發現?
該漏洞是在最近一次合約升級 (v2.1.3) 中引入的,旨在優化 gas 費用。當時尚未有公開的審計報告涵蓋該版本。
4. Kelp DAO 的立即反應
Kelp DAO 團隊在發現後 30 分鐘內公開承認了攻擊。他們的反應包括:
· 暫停所有存款和提取 → 防止進一步利用,但也暫時使部分用戶無法存取資金。
· 聘請安全公司 → 引入 Chainalysis、Peckshield 和私人白帽團隊追蹤攻擊者。
· 通過官方 Discord 和 Twitter 溝通 → 在 #rsETHAttackUpdate 標籤下發布實時更新。
· 提供獎金 → 提出約 15% 的白帽回收獎金 (約 45 萬美元),無條件返還資金。
截至最新消息,尚未返還任何資金,但控制路由器合約的多簽錢包現在要求 72 小時的時間鎖,以進行未來的升級。
5. 對用戶和流動性的影響
如果你持有 rsETH,以下是你的影響:
· 直接損失:在攻擊期間有活躍提取請求的用戶,其 rsETH 價值約損失 18% (的折讓)。這部分由 Kelp DAO 的金庫儲備暫時補償,但最終賠償取決於恢復情況。
· DeFi 持倉:作為借貸平台的抵押品使用的 rsETH (例如 Aave、Compound 分叉),若匯率未正確更新,可能面臨清算風險。一些平台已經凍結了 rsETH 市場。
· 兜售與錨定:rsETH 一度脫鉤至 0.92 ETH/rsETH,後穩定在 0.97。團隊正注入流動性以恢復錨定。
如果你尚未採取任何行動:
· 請勿嘗試與任何未知的“索取資金”網站互動。詐騙者已經散布假鏈接。僅信任你之前收藏的官方 Kelp DAO 網域。
· 使用可信的代幣授權撤銷工具撤銷受損路由器合約的授權 (例如 Etherscan 的代幣授權檢查器)。
6. 如何保護自己——沒有非法鏈接,只有最佳實踐
鑑於此次攻擊的性質,以下是確保資產安全的具體步驟:
✅ 緊急措施
· 檢查授權:前往 Etherscan,輸入你的錢包地址,點擊“更多”→“代幣授權”,並撤銷對 rsETH 路由器合約 (地址 0x...c3d 的任何授權——通過官方渠道驗證)。
· 移動剩餘資金:如果你在受影響合約互動的錢包中持有 rsETH,考慮在可信的去中心化交易所(DEX)上將其兌換成 ETH (確認流動性充足後)。
· 不要點擊提供“幫助”的私信——這些幾乎都是詐騙。
✅ 長期安全習慣
· 使用硬體錢包存放高價 DeFi 持倉。
· 追蹤官方帳號——Kelp DAO 的官方 Twitter 和 Discord 是唯一可靠的資訊來源。
· 等待事後分析——完整的事件報告和修復代碼將在 7 天內發布。在團隊宣布“新 rsETH”之前,勿與任何聲稱是新版本的合約互動。
7. 下一步會怎樣? (復原路線圖)
Kelp DAO 治理論壇提出了三步復原計劃:
1. 重新審計——所有合約將由三家獨立公司 (Trail of Bits、OpenZeppelin 和 Sigma Prime) 進行重新審查。
2. 賠償提案——將進行快照投票,決定是否鑄造新 rsETH 以彌補損失 (稀釋所有持有人),或將損失社會化 (不太可能)。以金庫支持的賠償方案為主。
3. 重新啟動存款——預計在 2–3 週內,配備新型可升級的暫停機制。
在更廣泛的生態系統中,預計借貸協議將收緊所有 LRT 的風險參數。此次攻擊可能促使 DeFi 更快採用電路斷路器和實時預言機監控。
8. 最終警告:避免詐騙
我不能再強調了:沒有空投、沒有賠付入口,也沒有“復原”DApp。任何聲稱能用鏈接返還遺失 rsETH 的訊息或網站都是詐騙。官方團隊絕不會索取你的種子短語,也不會要求你發起交易來“驗證”你的錢包。
如果你因為 #rsETHAttackUpdate 標籤看到這個更新,請保持警覺。DeFi 領域會從這類事件中吸取教訓——但前提是用戶保持資訊透明和謹慎。
結語
rsETH 攻擊是個令人警醒的提醒:即使經過審計的協議也可能存在嚴重缺陷。好消息是,團隊反應迅速,損失相較於 TVL 來說有限,且沒有用戶私鑰暴露。只要按照上述步驟——撤銷授權、避免假鏈接、等待官方公告——你就能保護剩餘資金的安全。
我將持續關注此事。未來更新請只依賴 Kelp DAO 的官方博客和 Twitter。保持安全,記住:不是你的鑰匙,就不是你的幣,但也要記得——不是每個合約都永遠安全。