#rsETHAttackUpdate rsETH 攻击更新:2026 年最关键的 DeFi 安全事件之一
最近涉及 rsETH 的安全事件迅速成为今年去中心化金融中讨论最多的事件之一。最初看似技术漏洞的事件如今已演变成关于跨链安全、重 staking 风险以及现代 DeFi 基础设施中隐藏的结构性弱点的更广泛讨论。
事件的核心是 rsETH,一种与 KelpDAO 生态系统相关的流动性重 staking 代币,代表质押以太坊的敞口,同时在去中心化协议中保持流动性。针对 rsETH 的攻击引发了关于这些层级金融系统在多个协议相互依赖时的安全性问题的严重质疑。
攻击是如何发生的
事件始于与桥接基础设施相关的跨链验证系统中的漏洞。攻击者能够利用消息验证中的弱点,欺骗系统接受虚假的跨链交易。
简单来说,协议被误导相信在另一条链上存在有效的抵押品,而实际上并不存在。
这使得攻击者能够:
铸造无担保的 rsETH
向借贷系统注入假抵押品
以不存在的价值借入真实资产
在多个链上重复此过程,直到被发现
此次攻击的规模估计已达数亿美元的合成或虚假流动性,使其成为今年最重大的 DeFi 事件之一。
为什么 rsETH 成为高价值目标
rsETH 不仅仅是另一种代币——它代表质押以太坊的敞口,同时在 DeFi 应用中仍可使用。这使其极具价值,因为它位于:
质押奖励
流动性提供
借贷协议中的抵押品实用性