2026年4月18日,去中心化金融协议Aave所依赖的第三方跨链桥基础设施被曝存在严重漏洞,迅速在以太坊生态中引发连锁反应,导致大规模资产安全隐患。该漏洞源于Kelp协议运行的rsETH LayerZero跨链桥,其采用单一验证器机制处理所有跨链消息,为攻击者提供了可乘之机。
Kelp作为Unichain与以太坊之间的关键连接通道,基于LayerZero V2构建,但其设计缺陷在于仅依赖一个验证器来确认跨链交易。这种“单验证器网络”结构极易被操控。攻击者通过一种名为RPC投毒的手段,诱导验证器误判链上状态,最终在未实际销毁代币的情况下,于以太坊侧释放出116,500枚rsETH。
尽管源链的计数器保持不变,但跨链桥适配器仍接受并执行了这一虚假指令,造成系统性失真。这一漏洞暴露了跨链通信中对底层信任机制的高度依赖,也警示开发者需重新审视跨链协议的安全架构。
攻击者迅速将116,500枚rsETH分散至七个不同钱包地址,并将其中89,567枚作为抵押品,存入以太坊和Arbitrum网络上的八个独立Aave V3仓位。随后,借出总计82,650枚WETH与821枚wstETH。通过精准控制健康系数在1.01至1.03之间,攻击者有效规避自动清算风险,实现资产长期持有。
值得注意的是,将rsETH纳入Aave抵押品体系,意味着协议直接继承了跨链桥的固有风险。这表明,DeFi协议的稳定性不仅取决于自身代码,更受外部基础设施影响。开发者社区普遍认为,此举将本应隔离的风险引入核心协议,是此次事件的关键诱因。
Aave团队在事发后数小时内启动守护者机制,于4月18日晚冻结rsETH与wrsETH在Aave V3中的转账功能,并将抵押率设为零。相关存款与借款功能在Aave V4中也被立即禁用,防止进一步损失。
与此同时,Kelp平台冻结了43,373枚rsETH;随后两天内,以太坊、Arbitrum、Base、Mantle及Linea等多条链暂停WETH交易。4月21日,Arbitrum安全委员会出手,冻结攻击者关联的30,766枚ETH。
截至4月23日,所有分发渠道中的rsETH储备均已冻结,既保障了其他用户的资产安全,也为后续追回创造了条件。
事件发生后,由Lido、Ethena、Mantle等头部流动性提供商组成的DeFi United联盟迅速响应,承诺恢复总值达3亿美元的资产。Aave LayerZero OFT适配器分五阶段修复,最终成功追回116,131枚rsETH抵押品,使受影响的Aave市场恢复正常运作。
此次事件凸显了跨链生态协同治理的重要性,也标志着去中心化金融在面临系统性风险时具备较强的自愈能力。
随着市场对安全性要求持续提升,选择一个具备高安全标准与实时风控能力的交易平台至关重要。对于希望参与加密资产交易或监控链上风险的用户,建议通过币安官网注册并下载币安app,获取权威行情数据与深度分析服务。币安提供多币种交易支持、低手续费与稳定系统,用户可通过币安官网入口完成快速注册,享受全球领先的区块链交易体验。同时,币安官方下载渠道确保应用安全可靠,币安安卓APP与币安手机版均经过严格审核,支持一键登录与资产集中管理。
欧易同样作为全球领先的加密货币交易平台,提供安全、高效的交易环境与资产管理功能。用户也可通过欧易官网下载欧易APP,了解另一主流平台在风险应对与链上监测方面的优势,作为备选参考。