• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Aave跨链桥漏洞致11.65万枚rsETH遭利用,1.44亿美元已追回

2026-06-01 01:47:04
收藏

2026年4月18日:跨链桥漏洞引发DeFi安全危机

2026年4月18日,去中心化金融协议Aave上一个第三方跨链桥基础设施被发现存在严重漏洞,随即在整个以太坊生态中触发重大安全危机。该漏洞利用了Kelp协议上运行的rsETH LayerZero跨链桥中的单验证器设置机制。

跨链桥漏洞如何显现

Kelp用于连接Unichain与以太坊的LayerZero V2跨链桥,当时仅依赖单一验证器来批准所有跨链消息。这种“单验证器网络”的结构使得链上数据可能被操纵。通过一种称为RPC投毒的攻击手段,验证器受到欺骗,导致即便在源链上并未实际销毁任何代币,仍有116,500枚rsETH在以太坊上被释放。

这条虚假消息通过跨链桥适配器传递,并在以太坊侧得到处理。尽管Unichain侧的计数器并未发生变化,以太坊上的跨链桥仍批准了该交易,从系统中释放了大量rsETH代币。

攻击者如何在Aave上行动

攻击者迅速将116,500枚rsETH分散至七个不同地址,并将其中89,567枚代币作为抵押品,存入以太坊和Arbitrum网络上八个独立的Aave V3仓位中。随后,攻击者以此抵押品借出了82,650枚WETH和821枚wstETH。通过将这些仓位的健康系数维持在1.01至1.03之间,攻击者最小化了自动清算的风险,确保提取的资产安全留存于其钱包中。

在Aave生态中将rsETH列为抵押品,引入了对跨链桥验证的依赖。因此,该漏洞源于协议之外,来自跨链桥基础设施本身。密切关注此事的开发者评论称,添加rsETH作为抵押品,将底层跨链桥基础设施的固有风险带入了协议内部。

快速响应与紧急措施

Aave团队在数小时内通过其守护者系统采取了特别措施。4月18日晚,rsETH和wrsETH在Aave V3上的转账被冻结,抵押率被设为零。涉及这些资产的所有存款和借款功能在Aave V4上也立即被禁用。

同时,Kelp冻结了其平台上的43,373枚rsETH。随后两天内,以太坊、Arbitrum、Base、Mantle和Linea网络上的WETH交易被暂停。4月21日,Arbitrum安全委员会冻结了与攻击者相关的30,766枚ETH。

截至4月23日,多个分发渠道中的rsETH储备已全部冻结,既确保了攻击者仓位的清算,也保护了其他用户。

行业协作追回超1.44亿美元资产

事件发生后,由Lido、Ethena、Mantle等主要流动性提供商组成的DeFi United联盟承诺共同恢复总计价值3亿美元的资产。Aave LayerZero OFT适配器分五个阶段得到补充,116,131枚rsETH抵押品被全数追回。这使得受影响的Aave市场恢复正常运作。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%