#KelpDAO跨链桥遭攻击 差點讓AAVE破產!-rsETH攻擊事件全解析
週末一則新聞在幣圈悄悄發酵,一個叫Kelp DAO的協議遭遇黑客攻擊,被盜取了2.9億美元,AAVE中招受到波及,孫割Justin Sun第一時間從AAVE提現1億多美元資產引發連鎖反應,截至今天早晨Aave受rsETH事件影響資金流出已達101億美元,受此影響,AAVE價格大跌近30美元,這一2026年DeFi史上最大攻擊,比Drift的瓜還大,那麼它對幣圈的波及範圍有多廣?會不會成為本次熊市裡壓垮行情裡的“LUNA事件”呢? 咱們一起来聊一聊
Kelp DAO協議發行了一個叫rsETH的代幣,其功能是旨在為存入再抵押平台(如 EigenLayer)的非流動性資產提供流動性,為接受的 LST 提供單一流動重置代幣的便利性,你可以理解為“LRT再質押憑證”。
這個代幣靠LayerZero跨鏈橋,在不同的鏈之間來回跳。
結果昨天,黑客發現LayerZero的一個漏洞——簡單說就是:
他偽造了一條“從A鏈發過來的消息”,告訴Kelp的橋:“嘿,有人在某條鏈上存了ETH,快給他鑄造116,500枚rsETH。”
Kelp的合約信了。
於是,憑空多出了11.65萬枚rsETH,占流通量的18%,價值2.92億美元。
黑客拿到這些rsETH後,干了兩件事:
1. 存進Aave、Compound、Euler當抵押品