#rsETHAttackUpdate rsETH 攻击更新——完整故事,DeFi 需要听到的内容
自从去中心化金融历史上最重大的一次漏洞在实时发生已经过去六天。如果你在4月18日的周末观察你的Aave仓位、你的rsETH抵押品或你的DeFi投资组合出现异常,你并不是在幻想。确实发生了一件非常严重的事情——而且事态到今天,2026年4月24日,仍在积极发展中。我想详细讲述整个事件的经过,从最初的漏洞到现在正在进行的协调修复工作,因为这个故事值得一个清晰、诚实的分析,没有噪音。
2023年4月18日到底发生了什么
2026年4月18日17:35 UTC,在以太坊区块24,908,285,一名攻击者利用了Kelp的LayerZero V2 Unichain到以太坊rsETH的路由。
要理解为什么这可能发生,你需要了解关于该桥配置的一个关键细节。
Kelp DAO将其与最弱安全模型的集成配置为——一个1对1的去中心化验证者网络(DVN)设置。这赋予了由LayerZero Labs运营的单一验证节点完全批准跨链消息的权限。
实际上,这意味着如果有人能够攻破或伪造那个单一验证者,整个桥就会被攻破。没有冗余,没有第二次检查。一个故障点,保护着数亿美元的资产。
攻击者操控LayerZero的跨链消息基础设施,将一条虚假指令视为合法,导致Kelp的桥将被盗的代币释放到攻击者控制的钱包中。漏洞发生在