Cập nhật khai thác rsETH: Khủng hoảng hạ tầng DeFi năm 2026


Vụ khai thác rsETH vào ngày 18 tháng 4 năm 2026 đánh dấu một bước ngoặt trong tài chính phi tập trung. Rời xa các lỗi hợp đồng thông minh truyền thống, vụ trộm trị giá #TopCopyTradingScout triệu này đã phơi bày một lỗ hổng nghiêm trọng trong "hệ thống ống dẫn" của giao tiếp chuỗi chéo.
Khi tháng 4 sắp kết thúc, ngành công nghiệp đang chuyển từ phản ứng khẩn cấp sang phục hồi hệ thống.
Theo số liệu: Hậu quả tài chính
Tổng số bị rút: khoảng 116.500 rsETH $292 Gần 292 triệu đô la(
Rủi ro nợ xấu: khoảng )trong các khoản vay chưa được đảm bảo trên Aave V3 và các giao thức cho vay.
Chạy khỏi hệ sinh thái: Ước tính khoảng 5 tỷ đô la–$236M tổng giá trị bị rút chuyển sang các tài sản an toàn hơn.
Hỗ trợ dự phòng: khoảng 43.500+ ETH $10B Gần 100 triệu đô la+( cam kết bởi các đối tác ngành để khôi phục sự đảm bảo.
Vụ khai thác: Phân tích một sự cố hạ tầng
Đây không phải là lỗi của mã Kelp DAO, mà là sự xâm phạm lớp giao tiếp LayerZero V2, được xác định với độ tin cậy cao là do nhóm Lazarus thực hiện.
Điểm yếu duy nhất: Hệ thống sử dụng cấu hình xác minh 1-đối-1, nghĩa là chỉ cần một trình xác thực để xác nhận các tin nhắn chuỗi chéo.
Xâm phạm nút: Kẻ tấn công chiếm quyền kiểm soát hai nút RPC, cấy mã độc để gửi dữ liệu giả mạo tới cầu Ethereum.
"Việc đúc ma": Bằng cách lừa cầu tin tưởng dữ liệu giả mạo, kẻ tấn công đã đúc ra 116.500 rsETH từ không khí trên Ethereum, sau đó dùng làm tài sản thế chấp để rút sạch thanh khoản thực.
Phản ứng "DeFi United"
Dù vụ trộm quy mô lớn, tốc độ phối hợp đã ngăn chặn sự sụp đổ hoàn toàn:
Kelp DAO: Thực hiện tạm dừng khẩn cấp trong vòng 46 phút, bảo vệ thêm ) khỏi các kẻ tấn công.
Arbitrum & Mantle: Cung cấp các khoản phục hồi ETH đáng kể và thiết lập các khoản vay tín dụng.
Aave & Lido: Hợp tác xây dựng các đề xuất quản trị để xử lý nợ xấu và duy trì ổn định sử dụng quỹ pool.
Bài học quan trọng cho kỷ nguyên mới
"Hệ thống không sụp đổ; nó đã phối hợp."
Xác minh đa lớp bắt buộc: Mô hình cầu "1-đối-1" hiện đã chết. Các lớp xác thực đa chữ ký và phi tập trung giờ đây là tiêu chuẩn ngành.
An ninh ngoài chuỗi: Các nút RPC và hạ tầng ngoài chuỗi hiện là mục tiêu chính của các quốc gia; an ninh phải mở rộng ra ngoài blockchain.
Tính dễ tổn thương của thanh khoản: Ngay cả các giao thức "an toàn" cũng đối mặt với áp lực lớn khi tài sản thế chấp mất peg, nhấn mạnh sự cần thiết của các bộ giới hạn tự động mạnh mẽ hơn.
AAVE2,71%
ETH-1,36%
ZRO-5,37%
Xem bản gốc
post-image
post-image
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • 1
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
HighAmbition
· 3giờ trước
Chỉ cần tiến về phía trước 👊
Xem bản gốcTrả lời0
AngelEye
· 6giờ trước
LFG 🔥
Trả lời0
AngelEye
· 6giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
AngelEye
· 6giờ trước
2026 GOGOGO 👊
Trả lời0
MasterChuTheOldDemonMasterChu
· 6giờ trước
Kiên định HODL💎
Xem bản gốcTrả lời0
MasterChuTheOldDemonMasterChu
· 6giờ trước
Chỉ cần xông lên thôi 👊
Xem bản gốcTrả lời0
FenerliBaba
· 6giờ trước
2026 GOGOGO 👊
Trả lời0
  • Ghim