#rsETH攻击事件后续进展 Kelp DAO的rsETH跨链橋被盜事件是2026年迄今為止規模最大的DeFi安全事件,造成約2.92億美元資產損失。
攻擊發生在2026年4月18日UTC 17:35左右,黑客利用Kelp DAO基於LayerZero的跨鏈橋配置漏洞(採用1/1的去中心化驗證節點DVN設置),通過偽造跨鏈消息,在以太坊主網憑空鑄造了約11.65萬枚無真實資產背書的rsETH代幣。
這些“空氣資產”被迅速存入Aave、Compound、Euler等主流借貸協議作為抵押品,借出約2.36億美元的真實WETH/ETH,其中Aave面臨高達1.77億至1.96億美元的潛在呆帳風險。
Kelp DAO在事發約46分鐘後緊急暫停了主網及多個Layer2網絡上的rsETH合約,阻止了後續攻擊嘗試。但市場恐慌已迅速蔓延,Aave的TVL在24小時內從264億美元暴跌至180億美元,降幅達32%,AAVE代幣價格也下跌約18%。
此次事件暴露出DeFi生態中“跨鏈橋+再質押衍生品”的系統性風險:一個環節的安全缺口可能通過可組合性傳導至多個協議,形成連鎖衝擊。儘管LayerZero建議使用至少2-of-3的DVN配置,Kelp DAO仍選擇了風險極高的1-of-1單點驗證模式,被批評為“用一把掛鎖保護銀行金庫”。
目前,Kelp DAO與LayerZero正就責