• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Aave 与 Kelp 在 2.92 亿美元漏洞后销毁 11.7 万枚 rsETH

2026-05-13 13:16:57
收藏

Aave与Kelp完成第一阶段技术恢复计划

5月12日,Aave与Kelp在Arbitrum网络上销毁了全部攻击者持有的rsETH代币,标志着其技术恢复计划第一阶段顺利完成。此次行动是针对四月份安全漏洞造成损害修复的关键里程碑——该漏洞利用LayerZero跨链桥的缺陷,非法铸造了超过11.6万枚无实际储备支持的rsETH代币。

漏洞事件回顾

四月期间,连接Kelp Unichain与以太坊的LayerZero跨链桥被发现存在安全缺陷。攻击者利用该漏洞累计铸造了116,500枚无储备支持的rsETH,并将其转移至以太坊网络。根据官方协议报告,该跨链桥采用的一对一验证模式允许仅凭单次授权完成跨链转移。攻击者通过伪造源链上rsETH已销毁的消息,成功在以太坊网络上获取了新铸造的无储备代币。

随后,攻击者将这些rsETH作为抵押品存入Aave V3平台,借出价值约1.9亿至2.36亿美元的WETH与wstETH。该事件最终造成协议产生2.92亿美元坏账,大量无储备支持的rsETH开始在系统中流通。

多方联合恢复行动

事件发生后,由行业多方组成的“DeFi联合体”迅速启动协同恢复机制。其核心目标是在不将损失转嫁给用户的前提下,为rsETH重新建立储备支撑。Lido、EtherFi、LayerZero、Golem、Ethena、Mantle以及Aave创始人Stani Kulechov共同贡献了价值超3.27亿美元的ETH资产,其中包含Lido提供的2500枚stETH、EtherFi的5000枚ETH、LayerZero的10000枚ETH等重要支持。

恢复措施包括清算攻击者在Aave平台被冻结的资金。相关提案在协议DAO投票中以1.9亿枚ARB代币赞成票获得90%支持率通过。此外,美国地区法院法官Margaret Garnett于5月9日作出裁决,授权Arbitrum安全委员会将约30,765枚ETH转入Aave控制的钱包。

后续进展与市场影响

通过5月12日的销毁行动,所有流通中的无储备rsETH已从系统中清除。未来两周内,117,132枚rsETH将从Aave恢复守护池与Kelp恢复安全池逐步转移至主网LayerZero OFT适配器。

Stani Kulechov强调,跨链桥rsETH储备池的补充将是最后一步工作,预计24小时内将恢复从rsETH到ETH的兑换功能,市场有望逐步回归平衡状态。

尽管漏洞事件后出现100亿美元资金外流,Aave的总锁仓价值现已稳定在150亿美元以上。WETH、USDT、USDC的利用率分别达到93%、92%和91%,显示提现压力已得到有效缓解。

与此前DeFi安全事件处理方式不同,本次恢复完全通过链上操作完成。在Ronin跨链桥攻击事件中,损失由外部资本补偿;Euler Finance事件中攻击者最终归还了资金。而本次Aave与Kelp通过隔离攻击者抵押品并进行链上清算,结合多方资金注入的方式重建了储备体系。

值得注意的是,美国联邦法院的介入以及资金转移需获得法律批准的流程,使得本次事件成为DeFi领域首次引入此类司法程序的典型案例。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%