广场
最新
热门
资讯
我的主页
发布
queen of the day
2026-04-26 10:42:18
关注
🚨
#rsETHAttackUpdate
| 最近DeFi安全事件的全面分析
DeFi领域刚刚经历了另一场高影响力的漏洞——这次针对EigenLayer生态系统中的主要流动性重质押代币rsETH。
什么是rsETH?
rsETH是由Kelp DAO发行的流动性重质押代币,允许用户在保持流动性的同时赚取奖励。它由ETH和stETH等LST支持,是重质押叙事中的关键角色。
发生了什么?
一次复杂的漏洞利用针对奖励领取机制中的重入漏洞。
攻击流程:
• 攻击者识别出缺失的安全保护(nonReentrant)
• 在单一交易中执行重复调用
• 提取超出抵押品的多余rsETH
• 兑换成ETH → 导致价格脱钩
• 试图跨链桥接隐藏资金
影响一览
• 约420万美元受影响
• rsETH价格脱钩至约0.92 ETH
• 无直接资金库损失,但流动性提供者遭受无常损失
• 以太坊Gas费因套利混乱激增
团队响应(Kelp DAO)
• 受影响合约在30分钟内暂停
• 紧急审计由(Halborn,CertiK)启动
• 白帽救援:约110万美元已挽回
• 公开宣布10%悬赏(50 ETH)
• 通过官方渠道透明更新
用户应采取的措施?
• 避免高波动性下交易rsETH(
• 撤销智能合约授权
• 仅关注官方公告
• 提防钓鱼诈骗
• 等待可能的代币重新部署/空投
DeFi的关键教训
• 重入保护不可或缺
• 限速可以减少漏洞损害
• 实时监控至关重要
• 需要更快的应急关闭系统
当前状态
• 合约已修补并在审计中
• 恢复计划进行中
• 赔偿讨论持续
• 预计恢复时间:7–10天
最终总结
即使是顶级协议也并非免疫。
安全在DeFi中不是可选项——它关系到生存。
保持警惕。核实一切。不要盲目信任任何事。
#DeFiSecurity
#CryptoRisk
🚨
ETH
0.63%
STETH
0.69%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
3人点赞了这条动态
赞赏
3
3
转发
分享
评论
请输入评论内容
请输入评论内容
评论
HighAmbition
· 04-26 11:09
感谢您的更新
查看原文
回复
0
AngelEye
· 04-26 11:05
直达月球 🌕
查看原文
回复
0
AngelEye
· 04-26 11:05
2026 加油 👊
查看原文
回复
0
热门话题
查看更多
#
WCTC交易王PK
54.55万 热度
#
美国寻求战略比特币储备
5876.55万 热度
#
比特币ETF期权持仓限额增4倍
102.96万 热度
#
美联储利率不变但内部分歧加剧
4.32万 热度
#
DeFi4月安全事件损失超6亿美元
1019.58万 热度
置顶
网站地图
🚨 #rsETHAttackUpdate | 最近DeFi安全事件的全面分析
DeFi领域刚刚经历了另一场高影响力的漏洞——这次针对EigenLayer生态系统中的主要流动性重质押代币rsETH。
什么是rsETH?
rsETH是由Kelp DAO发行的流动性重质押代币,允许用户在保持流动性的同时赚取奖励。它由ETH和stETH等LST支持,是重质押叙事中的关键角色。
发生了什么?
一次复杂的漏洞利用针对奖励领取机制中的重入漏洞。
攻击流程:
• 攻击者识别出缺失的安全保护(nonReentrant)
• 在单一交易中执行重复调用
• 提取超出抵押品的多余rsETH
• 兑换成ETH → 导致价格脱钩
• 试图跨链桥接隐藏资金
影响一览
• 约420万美元受影响
• rsETH价格脱钩至约0.92 ETH
• 无直接资金库损失,但流动性提供者遭受无常损失
• 以太坊Gas费因套利混乱激增
团队响应(Kelp DAO)
• 受影响合约在30分钟内暂停
• 紧急审计由(Halborn,CertiK)启动
• 白帽救援:约110万美元已挽回
• 公开宣布10%悬赏(50 ETH)
• 通过官方渠道透明更新
用户应采取的措施?
• 避免高波动性下交易rsETH(
• 撤销智能合约授权
• 仅关注官方公告
• 提防钓鱼诈骗
• 等待可能的代币重新部署/空投
DeFi的关键教训
• 重入保护不可或缺
• 限速可以减少漏洞损害
• 实时监控至关重要
• 需要更快的应急关闭系统
当前状态
• 合约已修补并在审计中
• 恢复计划进行中
• 赔偿讨论持续
• 预计恢复时间:7–10天
最终总结
即使是顶级协议也并非免疫。
安全在DeFi中不是可选项——它关系到生存。
保持警惕。核实一切。不要盲目信任任何事。
#DeFiSecurity #CryptoRisk 🚨