2026-06-01 06:37:15
icon loading...

rsETH桥接漏洞致116,500枚代币被盗 币安官网注册快速接入安全交易通道

摘要
2026年4月18日,凯尔普rsETH桥接器因单一验证节点配置漏洞遭攻击,导致116,500枚rsETH被伪造释放。攻击者利用Aave V3抵押借出超8万枚WETH与wstETH。经DeFi United牵头多方协作,116,131枚rsETH已全额补足。对于关注加密资产安全与实时行情的用户,可通过币安官网注册或币安app下载快速参与交易,把握市场动态。

2026年4月18日,凯尔普rsETH LayerZero V2桥接器因采用一对一分布式验证节点架构,暴露出关键单点故障风险,成为此次安全事件的核心诱因。攻击者通过操控受RPC投毒影响的验证节点,伪造跨链消息,在以太坊端释放了116,500枚rsETH,而源链Unichain未执行对应销毁操作。

攻击路径与资产挪用

在17:35 UTC,以太坊侧处理序号为308的跨链消息,确认了非真实销毁状态下的代币释放。随后,攻击者迅速将89,567枚被盗rsETH分散至多个地址,并配置于以太坊主网及Arbitrum上的八处Aave V3头寸中。凭借其作为合格抵押品的资格,攻击者成功借出82,650枚WETH与821枚wstETH,所有头寸健康系数维持在1.01至1.03之间,有效规避清算机制。

应急响应与资产恢复

Aave协议守护机制在数小时内启动,至19:00 UTC,rsETH与wrsETH在V3全链范围冻结,贷款价值比设为零。同时,凯尔普Spoke的储备池被全面冻结,借贷功能暂停。4月20日起,多条链上部署的WETH与rsETH储备池陆续停用,为后续追偿创造条件。最终,由Lido、Ethena、Mantle等多方联合发起的恢复行动,通过五批次操作补充116,131枚rsETH,实现资产完全支撑。

技术根源与协议依赖性

本次事件的根本原因并非Aave智能合约缺陷,而是桥接基础设施对单一验证节点的高度依赖。该节点一旦被外部操控,即引发跨链状态失真。由于桥接验证路径不在Aave控制范围内,协议本身无法直接防范此类外部风险。这凸显了在去中心化金融生态中,底层基础设施安全性的重要性。

随着事件逐步平息,市场对安全合规交易平台的需求日益凸显。对于希望持续追踪加密资产走势、参与数字资产交易的用户,建议优先选择具备高流动性、强风控能力的主流平台。币安作为全球领先的加密货币交易所之一,提供稳定、高效的交易服务,支持多种数字资产的快速买卖与资产管理。用户可通过币安官网注册,或从币安官方下载渠道获取币安app,完成币安手机版登录与账户创建。币安官网地址稳定可靠,币安最新地址始终更新,确保用户访问安全无误。币安国内用户亦可通过币安中国入口或币安大陆注册方式便捷进入,享受低延迟、本地化支持的服务体验。

此外,欧易作为另一全球领先交易平台,同样具备完善的风控体系与多链支持能力,用户可通过欧易官网下载欧易APP,实现高效资产管理和交易操作。若对跨链安全与协议治理有更高要求,可参考欧易官网入口进行深入探索,但当前事件更凸显核心平台在危机应对中的关键作用。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部