#rsETHAttackUpdate 去中心化金融行業多年来遭遇了许多安全事件,但2026年4月18日的rsETH橋樑漏洞利用事件是其中最嚴重且具有教育意義的攻擊之一。這不僅僅是另一個協議被攻擊——它是對支撐跨鏈金融、流動性再質押和以抵押品為基礎的借貸的信任結構的直接攻擊。
KelpDAO,作為以太坊生態系統中最重要的流動性再質押協議之一,在攻擊者利用其由LayerZero支持的橋樑基礎設施並鑄造出116,500個未背書的rsETH代幣後,成為焦點。此次漏洞的總價值約為2.92億美元,成為當年最大的一次DeFi攻擊之一,也是橋樑相關失敗中最危險的案例之一。
為了理解這一事件的規模,了解rsETH本身非常重要。KelpDAO允許用戶存入ETH並獲得rsETH作為回報,這是一種流動性再質押代幣,代表已質押的以太坊,同時允許用戶將該價值部署到借貸、農場和槓桿策略等DeFi應用中。這使得rsETH在多個協議中高度整合。
問題始於橋樑驗證系統。該系統沒有採用強大的去中心化安全模型,而是依賴一個危險的1對1驗證設置。這意味著只有一個驗證者負責確認跨鏈轉移消息的合法性。一旦這個信任點被攻破,攻擊者就能創建假冒的轉移確認。
不需要私鑰被盜,也不需要智能合約漏洞。合約完全按設計運作——真正的弱點在於信任模型本身。
通過偽造一個假橋消息,攻擊者欺騙系統鑄造出從未由真實ETH存款支持的rsETH代幣。