#rsETHAttackUpdate 2026年4月18日發生的rsETH利用事件,是今年加密貨幣行業最大的一起安全事件,約有2億9370萬美元的資金從KelpDAO的流動性重質押協議中流出。此次攻擊利用了協議橋接合約中的漏洞,造成連鎖反應,擴散到多個DeFi平台,揭示跨鏈基礎設施中的系統性風險。
這次攻擊的方法雖然高級,但遵循了之前橋接漏洞中常見的模式。攻擊者利用被攻破的橋樑來產生沒有支持的rsETH代幣,然後將其作為抵押存入包括Aave V3、Compound V3和Euler在內的多個主要借貸協議。利用這些非法資產,攻擊者借出了大量WETH和wstETH,造成超過$236 百萬美元的壞帳。被盜資金在以太坊主網和Arbitrum之間分配,分別為$178 百萬美元和$72 百萬美元,顯示此次利用事件具有跨鏈特性。
Aave成為受影響最嚴重的協議,約有2.2139億美元的受污染rsETH抵押品被用來借出約1.9086億美元的WETH和233萬美元的wstETH,分別在以太坊和Arbitrum兩個實例中。協議提供商發布的事件報告描述了兩個壞帳場景,範圍從1.237億美元到2.301億美元不等,促使立即採取風險緩解措施,包括凍結Aave V3和V4中的rsETH市場。這些措施阻止了額外存款,但留下了現有頭寸未被清算,導致用戶資產總額達到101億美元的資金被提取。
此次擴散不僅影響Aa