2026年4月18日,凯尔普rsETH LayerZero V2桥接器因采用一对一分布式验证节点架构,暴露出关键单点故障风险,成为此次安全事件的核心诱因。攻击者通过操控受RPC投毒影响的验证节点,伪造跨链消息,在以太坊端释放了116,500枚rsETH,而源链Unichain未执行对应销毁操作。
在17:35 UTC,以太坊侧处理序号为308的跨链消息,确认了非真实销毁状态下的代币释放。随后,攻击者迅速将89,567枚被盗rsETH分散至多个地址,并配置于以太坊主网及Arbitrum上的八处Aave V3头寸中。凭借其作为合格抵押品的资格,攻击者成功借出82,650枚WETH与821枚wstETH,所有头寸健康系数维持在1.01至1.03之间,有效规避清算机制。
Aave协议守护机制在数小时内启动,至19:00 UTC,rsETH与wrsETH在V3全链范围冻结,贷款价值比设为零。同时,凯尔普Spoke的储备池被全面冻结,借贷功能暂停。4月20日起,多条链上部署的WETH与rsETH储备池陆续停用,为后续追偿创造条件。最终,由Lido、Ethena、Mantle等多方联合发起的恢复行动,通过五批次操作补充116,131枚rsETH,实现资产完全支撑。
本次事件的根本原因并非Aave智能合约缺陷,而是桥接基础设施对单一验证节点的高度依赖。该节点一旦被外部操控,即引发跨链状态失真。由于桥接验证路径不在Aave控制范围内,协议本身无法直接防范此类外部风险。这凸显了在去中心化金融生态中,底层基础设施安全性的重要性。
随着事件逐步平息,市场对安全合规交易平台的需求日益凸显。对于希望持续追踪加密资产走势、参与数字资产交易的用户,建议优先选择具备高流动性、强风控能力的主流平台。币安作为全球领先的加密货币交易所之一,提供稳定、高效的交易服务,支持多种数字资产的快速买卖与资产管理。用户可通过币安官网注册,或从币安官方下载渠道获取币安app,完成币安手机版登录与账户创建。币安官网地址稳定可靠,币安最新地址始终更新,确保用户访问安全无误。币安国内用户亦可通过币安中国入口或币安大陆注册方式便捷进入,享受低延迟、本地化支持的服务体验。
此外,欧易作为另一全球领先交易平台,同样具备完善的风控体系与多链支持能力,用户可通过欧易官网下载欧易APP,实现高效资产管理和交易操作。若对跨链安全与协议治理有更高要求,可参考欧易官网入口进行深入探索,但当前事件更凸显核心平台在危机应对中的关键作用。