Gate News 消息,4 月 19 日 — 4 月 18 日 17:35(UTC)时,攻击者利用了 Kelp DAO 由 LayerZero 驱动的跨链桥漏洞,释放了 116,500 rsETH (大约 $293 百万,并约占该代币流通供应量的 18%)到攻击者控制的钱包中,而未相应锁定 ETH。随后,攻击者将未被抵押的 rsETH 作为抵押品存入 Aave V3 和 V4,并借出真实的包装以太 (WETH)。等到 46 分钟后 Kelp 的紧急 multisig 冻结协议时,WETH 已被提走。
该跨链桥漏洞使攻击者能够提交一条经过校验的信息,尽管源链上并没有实际存款。18:26 和 18:28(UTC)两次后续尝试各自企图再抽走 40,000 rsETH,但在暂停被激活后均被回滚。
目前 Aave 的不良债务在 $177 百万到 $236 百万之间,主要集中在以太坊上的 rsETH/WETH 这组资产。平台的总锁仓价值 (TVL) 下降了大约 $6 十亿,WETH 市场利用率达到 100%(从而阻止进一步提款),AAVE 代币跌幅超过 18%。Aave 的 Umbrella 保险基金持有约 $50 百万资金,因而仍存在显著缺口。由于 rsETH 作为抵押品无法兑换且在未被确认完全抵押之前不会接近锚定价,借款头寸实际上无法被清算。
SparkLend、Fluid 和 Upshift 在数小时内暂停或冻结了 rsETH;Morpho 的隔离市场架构将其暴露限制在两笔市场合计约 $1 百万。现今跨越 20 多条链的 rsETH 仍将面临支持不确定性,直到 Kelp 发布一份将储备与未偿供应进行对账的报告。此次漏洞利用是 2026 年规模最大的 DeFi 事件,当年累计 DeFi 损失在约 45 个协议之间达到 $450 百万到 $482 百万。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Bitcoin Core 矿工远程执行代码漏洞,43% 节点未升级
据 Protos 于 5 月 5 日报道,Bitcoin Core 开发者在官方网站公开披露高危漏洞 CVE-2024-52911,该漏洞允许矿工通过挖掘特制区块,远程崩溃其他用户的节点并在特定条件下执行代码。由于比特币全节点升级为自愿行为,目前估计仍有约 43% 的节点运行存在漏洞的旧版软件。
Market Whisper53 分钟前
比特币核心漏洞 CVE-2024-52911 允许远程代码执行;仍有 43% 的节点未修补
据 Protos 称,比特币核心(Bitcoin Core)开发者最近披露了一项关键漏洞(CVE-2024-52911),该漏洞影响 0.14.1 至 28.4 版本,使矿工能够通过挖掘特制区块远程崩溃节点并执行任意代码。该漏洞由开发者 Cory 于 2024 年 11 月发现
GateNews1小时前
Ekubo:EVM Swap 路由合约发生安全事件,Starknet 未受影响
根据 AMM 基础设施 Ekubo 于 5 月 6 日在 X 平台发布的官方公告,Ekubo 在 EVM 链上的 Swap 路由合约发生安全事件。Ekubo 确认,流动性提供者(LP)及 Starknet 均未受到本次事件影响;团队正在调查事件范围,并准备事后分析报告。
Market Whisper1小时前
Kelp DAO 成为首个弃用 LayerZero 主要协议,转而采用 Chainlink CCIP
据 The Block 于 5 月 5 日报道,去中心化金融借贷协议 Kelp DAO 宣布弃用 LayerZero 作为跨链基础设施提供商,改採 Chainlink 的跨链互通性协议(CCIP);Kelp DAO 是“自 LayerZero 漏洞事件发生以来第一个放弃 LayerZero 的主要协议”。
Market Whisper1小时前
Drift 宣布 2.95 亿黑客事件恢复计划,按损失赔偿受攻击的钱包
根据 Drift Protocol 于 5 月 6 日在 X 平台发布的官方公告,Drift Protocol 正式推出针对 4 月 1 日黑客事件的用户恢复计划:每个受影响钱包将获得“恢复代币”(Recovery Token),每枚对应 1 美元的已验证损失,作为对恢复池的按比例索赔凭证。
Market Whisper2小时前