廣場
最新
熱門
新聞
我的主頁
發布
ybaser
2026-04-26 03:35:36
關注
#rsETHAttackUpdate
最近涉及Kelp DAO的rsETH代幣的安全事件發生在2026年4月18日。
攻擊者成功從該協議中提取了約$292 百萬(116,500個rsETH)。
安全分析師將此次漏洞歸咎於與北韓有聯繫的拉撒路集團。
攻擊是如何發生的 這次事件是一個針對鏈下基礎設施的高級攻擊,而非智能合約本身的漏洞。
偽造的跨鏈訊息:攻擊者通過偽造一個模仿合法交易的跨鏈訊息,繞過了橋接的安全性。
基礎設施被破壞:
目標是由LayerZero支持的橋接適配器。
攻擊者破壞了與去中心化驗證網絡(DVN)相關的內部RPC節點,同時對外部節點發起了DDoS攻擊。
驗證失敗:通過毒化驗證過程,他們迫使系統依賴偽造的數據,導致橋在沒有實際“銷毀”或上游抵押支持的情況下,釋放了116,500個rsETH在以太坊上。
ZRO
4.56%
ETH
3.95%
查看原文
ybaser
2026-04-25 00:04:52
#rsETHAttackUpdate
最近涉及Kelp DAO的rsETH代币的安全事件发生在2026年4月18日。攻击者成功从协议中提取了大约$292 百万(116,500个rsETH)。
安全分析师将此次漏洞归咎于与朝鲜有关的Lazarus集团。
攻击发生的过程
此次事件是一场针对链下基础设施的复杂攻击,而非智能合约本身的漏洞。
伪造跨链消息:攻击者通过伪造一条模仿合法交易的跨链消息,绕过了桥的安全措施。
基础设施被攻破:目标是由LayerZero支持的桥接适配器。攻击者攻破了与去中心化验证网络(DVN)相关的内部RPC节点,同时对外部节点发起了DDoS攻击。
验证失败:通过毒化验证过程,他们迫使系统依赖伪造的数据,导致桥在没有实际“销毁”或上游抵押支持的情况下,释放了116,500个rsETH在以太坊上。
抵押品被利用:在未经授权铸造这些“幻影”代币后,攻击者将其用作抵押品,在Aave上借入其他资产,造成DeFi生态系统内的巨大压力和流动性外流。
立即的影响与应对
协议暂停:Kelp DAO在发现可疑活动后,立即暂停了其在主网和多个Layer-2网络上的rsETH合约。
DeFi防范措施:包括Aave在内的主要借贷协议,已开始冻结rsETH市场,以保护其平台和用户。与Lido集成的其他协议也暂停了存款或采取了预防措施。
第二次攻击尝试:在首次盗窃后,攻击者试图再进行一次较小规模的盗取,额外盗取了40,000个rsETH(~$95 百万),但在Kelp DAO将攻击者地址列入黑名单并暂停相关合约后被阻止。
此次事件引发了行业内关于桥接安全中单点故障配置依赖的重大讨论,以及对“不变量级”监控而非仅仅验证单个调用的必要性的关注。
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
11人按讚了這條動態
打賞
11
12
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
Crypto_Buzz_with_Alex
· 04-26 13:48
猿在 🚀
查看原文
回復
0
Crypto_Buzz_with_Alex
· 04-26 13:48
2026 GOGOGO 👊
回復
0
BeautifulDay
· 04-26 13:39
直達月球 🌕
查看原文
回復
0
özlem_1903
· 04-26 06:57
2026 GOGOGO 👊
回復
0
MrFlower_XingChen
· 04-26 04:05
直達月球 🌕
查看原文
回復
0
AylaShinex
· 04-26 03:51
2026 GOGOGO 👊
回復
0
Yunna
· 04-26 03:45
LFG 🔥
回復
0
HighAmbition
· 04-26 03:42
就冲一下吧 👊
查看原文
回復
0
山顶Ryak
· 04-26 03:41
就冲就完了 👊
查看原文
回復
0
BlackBullion_Alpha
· 04-26 03:38
緊握 HODL 💪
查看原文
回復
0
查看更多
熱門話題
查看更多
#
直通IPO第二期JerseyMikes
189.89萬 熱度
#
長鑫今日上市成交901億
4.06萬 熱度
#
ETH重返1900美元
1.31億 熱度
#
夏日創作營
74.36萬 熱度
#
CLARITY法案進入最後關鍵階段
10.38萬 熱度
已置頂
網站地圖
#rsETHAttackUpdate
最近涉及Kelp DAO的rsETH代幣的安全事件發生在2026年4月18日。
攻擊者成功從該協議中提取了約$292 百萬(116,500個rsETH)。
安全分析師將此次漏洞歸咎於與北韓有聯繫的拉撒路集團。
攻擊是如何發生的 這次事件是一個針對鏈下基礎設施的高級攻擊,而非智能合約本身的漏洞。
偽造的跨鏈訊息:攻擊者通過偽造一個模仿合法交易的跨鏈訊息,繞過了橋接的安全性。
基礎設施被破壞:
目標是由LayerZero支持的橋接適配器。
攻擊者破壞了與去中心化驗證網絡(DVN)相關的內部RPC節點,同時對外部節點發起了DDoS攻擊。
驗證失敗:通過毒化驗證過程,他們迫使系統依賴偽造的數據,導致橋在沒有實際“銷毀”或上游抵押支持的情況下,釋放了116,500個rsETH在以太坊上。
最近涉及Kelp DAO的rsETH代币的安全事件发生在2026年4月18日。攻击者成功从协议中提取了大约$292 百万(116,500个rsETH)。
安全分析师将此次漏洞归咎于与朝鲜有关的Lazarus集团。
攻击发生的过程
此次事件是一场针对链下基础设施的复杂攻击,而非智能合约本身的漏洞。
伪造跨链消息:攻击者通过伪造一条模仿合法交易的跨链消息,绕过了桥的安全措施。
基础设施被攻破:目标是由LayerZero支持的桥接适配器。攻击者攻破了与去中心化验证网络(DVN)相关的内部RPC节点,同时对外部节点发起了DDoS攻击。
验证失败:通过毒化验证过程,他们迫使系统依赖伪造的数据,导致桥在没有实际“销毁”或上游抵押支持的情况下,释放了116,500个rsETH在以太坊上。
抵押品被利用:在未经授权铸造这些“幻影”代币后,攻击者将其用作抵押品,在Aave上借入其他资产,造成DeFi生态系统内的巨大压力和流动性外流。
立即的影响与应对
协议暂停:Kelp DAO在发现可疑活动后,立即暂停了其在主网和多个Layer-2网络上的rsETH合约。
DeFi防范措施:包括Aave在内的主要借贷协议,已开始冻结rsETH市场,以保护其平台和用户。与Lido集成的其他协议也暂停了存款或采取了预防措施。
第二次攻击尝试:在首次盗窃后,攻击者试图再进行一次较小规模的盗取,额外盗取了40,000个rsETH(~$95 百万),但在Kelp DAO将攻击者地址列入黑名单并暂停相关合约后被阻止。
此次事件引发了行业内关于桥接安全中单点故障配置依赖的重大讨论,以及对“不变量级”监控而非仅仅验证单个调用的必要性的关注。