Aave发布4月18日rsETH事件复盘
相关推荐
Aave更新rsETH技术恢复计划:WETH LTV已恢复至事件前水平
PANews 5月18日消息,Aave创始人Stani Kulechov在X平台发文称,rsETH技术恢复计划的下一步已完成,所有受影响网络的WETH贷款价值比(LTV)已恢复至事件前水平。用户现在可以再次在Aave上以WETH为抵押进行借贷,包括通过抵押品和债务互换。根据Aave公告,此次恢复涉及Aave V3 Ethereum Core、Ethereum Prime、Arbitrum、Base、Mantle与Linea等网络部署。
Kelp DAO 经过五周修复宣布 rsETH 已完全恢复,此前遭 2.93 亿美元黑客攻击
ChainCatcher 消息,Kelp DAO 周一宣布,在 4 月 18 日遭朝鲜 Lazarus Group 攻击损失 2.93 亿美元后,经过五周修复,rsETH 已完全恢复。Kelp DAO 表示,最后一批 20,373.7 枚 rsETH 已发送至负责跨链转移的 LayerZero 智能合约,rsETH 恢复计划的运营部分正式结束。 多个加密协议通过 DeFi United 倡议贡献资金协助恢复 rsETH 的支撑。首批 25,000 枚 rsETH 于 5 月 13 日转移,次日重新开放提款,目前铸造、赎回与奖励运营均已正常运行。此次攻击对 DeFi 借贷市场造成连锁冲击,攻击者将大量被盗 rsETH 作为 Aave 上的抵押品借出 WETH,导致 Aave 产生 1.9 亿美元坏账,TVL 从 264 亿美元跌至 140 亿美元以下,至今仍在 139 亿至 151 亿美元区间徘徊未见恢复。4 月共发生 25 起加密黑客事件,合计损失 6.3 亿美元。
Aave:最后一批rsETH已转入LayerZero锁箱,所有市场运行正常
Odaily星球日报讯 Aave 在 X 平台发文表示,根据恢复计划,最后一批 rsETH 已发送至 LayerZero 锁箱(lockbox)。 Aave 同时表示,目前 rsETH 及所有 Aave 市场均运行正常。
Aave在rsETH危机期间承受84.5亿美元提款潮,市场对DeFi风险管理能力再起争议
火星财经消息,6 月 19 日,Aave 在 2026 年 4 月 KelpDAO 的 rsETH 跨链桥遭攻击后,经历约 84.5 亿美元资金撤离,但协议核心功能未出现故障,成功完成迄今 DeFi 最大规模流动性压力测试之一。 此次危机源于 KelpDAO 的 LayerZero 跨链桥被攻击,约 2.92 亿美元 rsETH 被盗,引发市场对 rsETH 抵押品价值和偿付能力的担忧。由于 rsETH 被广泛用于 Aave 等协议作为抵押资产,风险迅速蔓延,导致用户集中撤资,部分市场利用率一度达到 100%,部分用户无法立即提取资金。 面对流动性紧张,Aave 风险管理团队启动紧急冻结和参数调整机制,以限制风险扩散。Aave 创始人 Stani Kulechov 将此次事件视为 DeFi 成熟度提升的证明,认为协议在极端压力下仍按设计运行,展现出链上透明、规则驱动体系的韧性。 不过,多位独立分析人士指出,Aave 虽然避免了系统性崩溃,但事件暴露出 DeFi 借贷体系仍存在集中度风险、流动性风险以及协议间高度互联带来的传染风险。大型借款人的行为可能对整个系统稳定性产生超出模型预期的影响。 Aave 目前通过贷款价值比(LTV)限制、清算阈值、供应上限、借贷上限、Isolation Mode、E-Mode 以及治理机制等多层防护措施控制风险。这些机制在此次危机中整体发挥作用,但观察人士认为,治理响应速度和风险模型仍需进一步优化,以应对未来未知的系统性冲击。 分析认为,此次事件表明,DeFi 协议能够在没有外部救助的情况下承受大规模挤兑,但单次压力测试并不能完全证明系统安全性。随着协议之间的可组合性不断增强,一个外部资产或跨链桥问题仍可能迅速演变成整个生态系统的流动性危机。
Kelp:rsETH恢复计划的运行阶段完成,11.6万枚rsETH已补充至OFT适配器
PANews 5月26日消息,Kelp在X平台发文称,最后一批20373.72枚rsETH已于今日早些时候发送至rsETH OFT适配器,标志着rsETH恢复计划的运行阶段完成。过去两周,Aave和Kelp已向rsETH OFT适配器补充约11.6万枚rsETH。自恢复运行以来,rsETH的铸造、兑换和奖励操作均已正常运行。完整的rsETH支持情况可通过其追踪页面查看。
LayerZero公布KelpDAO攻击事件报告:朝鲜黑客组织被指参与并将调整安全策略
Odaily星球日报讯 LayerZero Labs 发布最新事件报告称,2026 年 4 月 18 日,基于其跨链通信协议构建的 KelpDAO rsETH 跨链桥遭攻击,约 116,500 枚 rsETH(约 2.92 亿美元)被盗。多家安全机构包括 Mandiant、CrowdStrike 及独立研究人员,将此次攻击归因于朝鲜相关黑客组织 TraderTraitor(UNC4899)。 报告显示,攻击始于 2026 年 3 月 6 日,攻击者通过社会工程手段入侵 LayerZero 开发者账号,获取会话密钥并渗透 RPC 云环境,进一步污染内部 RPC 节点数据,并操控返回结果以欺骗监控系统及去中心化验证网络(DVN)。随后攻击者通过对外部 RPC 提供商发动拒绝服务攻击,使验证系统依赖被入侵节点生成伪造跨链证明,从而成功提取资金。 LayerZero 指出,本次漏洞核心在于受影响应用采用“单验证器(single-verifier)”配置,使得目标合约在仅收到单一有效签名后即执行资产释放,导致 rsETH 被盗。 事件发生后,LayerZero Labs 宣布将调整安全策略,包括不再允许自身 DVN 在单一验证配置中作为唯一签名方,同时重建受影响云基础设施,并引入短期凭证、即时权限升级及多方审批机制以强化安全。此外,zeroShadow 及执法机构已介入调查与资产追踪,LayerZero 表示将持续与生态合作方强化跨链安全体系,以应对日益复杂的国家级攻击威胁。