#rsETHAttackUpdate Kelp DAO 桥被黑,DeFi 受到100亿美元的冲击
在2026年4月18日星期六,加密货币市场遭遇了今年最大的一次DeFi攻击。黑客从由LayerZero支持的桥中提取了正好116,500个rsETH,价值约2.92亿美元,用于在不同链之间转移Kelp DAO的rsETH代币。此次漏洞发生在UTC时间17:35的一次单一交易中。攻击者用伪造的LayerZero数据包欺骗了桥,清空了rsETH。
发生了什么?技术细节分析
单一DVN漏洞:Unichain到以太坊的桥路由采用1个DVN的设置,意味着只有一个验证者在运行。攻击者操控RPC节点,创建了一个伪造的数据包,唯一的验证者签署了该数据包。
桥被清空:以太坊上的OFT适配器持有116,723个rsETH。攻击后,余额在一个区块内降至223个rsETH。
钱去了哪里:被盗的rsETH中,有89,567个被存入Aave V3作为抵押品。然后,黑客借出了82,650个WETH和821个wstETH。健康因子在1.01到1.03之间,意味着这些仓位正处于清算边缘。
Kelp DAO团队在46分钟内启动了紧急多签,暂停了所有合约。如果他们没有采取行动,攻击者可能还会提取另外40,000个rsETH,总损失将达到3.91亿美元。
对加密市场的影响:多米诺骨牌的倒塌
1. Aav