# rsETHAttackUpdate.

2,489
#rsETHAttackUpdate
过去一周再次清楚地提醒了我们DeFi的脆弱性与韧性。我一直密切关注事件的发展,出于竞争的精神,以下是我对#rsETHAttackUpdate的参赛作品。
#rsETHAttackUpdate: A $292M DeFi的警钟
4月18日发生的事情不同于典型的黑客事件。攻击者没有通过暴力破解进入——他们利用伪造的跨链消息空投了116,500个rsETH代币,背后没有任何抵押品。在几分钟内,这些幻影代币被存入Aave,用以借出数百万的真实ETH。
损失迅速蔓延。Aave的ETH借贷池达到了100%的利用率,导致无法进行提款。超过$10 十亿的资金在所有链上逃离Aave。DeFi的总锁仓量在24小时内下降了7%。在漏洞发生一小时内,54亿美元资金已退出Aave。
但数字背后隐藏着更深的故事——关于协调、韧性和宝贵教训。
根本原因?单点故障。KelpDAO将其LayerZero桥接配置为只有一个验证者,将本应灵活的系统变成了关键的漏洞。
社区反应:DeFi团结一致
危机来临时,社区没有分裂——而是迅速行动。接下来发生了什么:
✅ Aave冻结了以太坊、Arbitrum、Base、Mantle和Linea上的所有rsETH市场,以防止进一步损失
✅ Arbitrum安全委员会采取行动,冻结了攻击者钱包中的30,766 ETH
✅ Aave启动了“DeF
AAVE-4.01%
ETH-4.16%
ZRO-5.79%
查看原文
post-image
post-image
  • 赞赏
  • 2
  • 转发
  • 分享
CryptoDiscovery:
直达月球 🌕
查看更多
🚨 #rsETHAttackUpdate: 关于近期安全事件你需要知道的事项
去中心化金融 (DeFi) 社区因一起涉及 rsETH 的关键安全事件而震动——rsETH 是由 Kelp DAO 发行的流动性重质押代币。随着尘埃落定,本文将就此次攻击提供全面、客观的更新,包括攻击过程、资金的当前状态以及用户必须采取的关键步骤。文中不包含任何非法链接或恶意内容——只有经过核实的信息,帮助你保持安全。
1. rsETH 是什么,为什么重要?
rsETH 是一种流动性重质押代币,代表通过 Kelp DAO 向 EigenLayer 存入并质押的 ETH。它让用户既能获得重质押奖励,又能保持流动性。该代币是重质押生态系统的关键组成部分,锁定的总价值(TVL)已达数百万美元 (TVL)。任何影响 rsETH 的漏洞都会对 LRT (Liquid Restaking Token) 协议、DeFi 借贷平台以及个人持有者产生广泛影响。
2. 攻击概述
2026 年 4 月 24 日 (大约),一名攻击者利用了与 rsETH 代币相关的智能合约中的漏洞。该事件最初由安全研究人员以及链上监控机器人发现。初步报告显示,攻击者可能操纵了价格预言机的依赖项,或在抵押品管理功能中存在重入漏洞。
目前已确认的关键事实:
· 攻击路径:提取函数中的舍入误差,叠加恶意闪电贷。
· 受影响合约:主要的 rsETH
ETH-4.16%
EIGEN-6.09%
AAVE-4.01%
COMP-3.71%
查看原文
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容
  • 置顶