#rsETHAttackUpdate rsETH 危機已經超越了恐慌,進入了真正定義 DeFi 的階段——復甦、問責和結構改革。
在 2026 年最大 DeFi 被攻擊六天後,立即的攻擊已被控制,但真正的戰鬥現在是關於恢復信任、修復錨定,以及決定誰來承擔損失。4 月 18 日的漏洞暴露了跨鏈基礎設施中最危險的弱點之一:一個 1 對 1 的橋接驗證系統,讓單一驗證者擁有對數億價值的完全控制權。
攻擊者利用 KelpDAO 的 LayerZero V2 橋接,通過破壞 DVN 驗證路徑,攻入 Unichain 和以太坊之間的橋。通過 RPC 中毒和驗證者操控,他們成功空投了 116,500 個未背書的 rsETH 代幣。這些假資產隨即被存入 Aave V3 作為抵押品,以借出大量真實的 WETH,造成約 2.92 億美元的損失——今年最大的一次 DeFi 黑客事件。
應急反應迅速。Aave 在 77 分鐘內凍結了所有主要部署中的 rsETH 和 wrsETH 市場。KelpDAO 的多簽也凍結了核心合約,防止了價值近 9500 萬 USDT 的第二次盜竊企圖。這一行動止住了血流,但並未完全挽回損失。
截至 4 月 24 日,恢復工作仍未完成。由 Arbitrum 安全部委會追回的與漏洞相關的 USDT 約 7000 萬,遠高於早期估計。然而,大部分被盜資金已經通過 THORChain