#rsETHAttackUpdate 2026年4月18日发生的rsETH利用事件,是今年加密货币行业最大的安全事件,约有2.937亿美元从KelpDAO的流动性恢复协议中流出。此次攻击利用了协议桥接合约中的漏洞,形成了连锁反应,波及多个DeFi平台,并揭示了跨链基础设施中的关键系统性风险。
此次攻击的方法虽然先进,但遵循了之前桥接漏洞中常见的模式。攻击者利用被攻破的桥梁生成没有支持的rsETH代币,然后作为抵押存入包括Aave V3、Compound V3和Euler在内的多个主要借贷协议中。利用这些非法资产,攻击者借出了大量WETH和wstETH,造成超过$236 百万美元的坏账。被盗资金在以太坊主网和Arbitrum之间分配,分别为19283746565748392亿美元和19283746565748392亿美元,显示出此次利用事件的跨链特性。
Aave成为受影响最严重的协议之一,约有2.2139亿美元的受污染rsETH抵押品被用来借出约1.9086亿美元的WETH和233万美元的wstETH,涉及以太坊和Arbitrum两个实例。协议提供商发布的事故报告中描述了两个坏账场景,金额从1.237亿美元到2.301亿美元不等,促使立即采取风险缓解措施,包括冻结Aave V3和V4中的rsETH市场。这些措施阻止了额外存款,但未关闭现有仓位,导致用户资产总额达101亿美元的资金被