2026-06-01 06:39:30
icon loading...

Aave跨链漏洞事件:币安官网注册用户可实时追踪安全应对进展

摘要
2026年4月18日,Aave关联的Kelp跨链桥因单验证者机制漏洞遭攻击,导致116,500枚rsETH异常释放。事件引发DeFi生态震荡,币安官网注册用户可通过币安app实时获取链上数据与安全分析,快速掌握资产动向。

2026年4月18日,以太坊生态系统爆发一起重大安全事件,暴露出去中心化金融协议Aave所依赖的第三方跨链桥存在严重缺陷。此次漏洞源于运行在LayerZero协议上的Kelp跨链桥采用的单验证者机制,被攻击者利用实现未授权资产转移。

为何该桥梁漏洞如此关键?

Kelp跨链桥作为Unichain与以太坊之间的核心连接通道,其单验证者架构使得所有跨链交易仅需单一节点审批。这种设计极易受到RPC投毒攻击,导致验证者在未销毁源链代币的情况下,错误批准了116,500枚rsETH转入以太坊网络。欺诈交易通过桥接适配器完成验证,造成大量rsETH被非法释放。

攻击者如何实施入侵?

攻击得手后,非法获取的rsETH被分拆至七个独立账户,并存入以太坊及Arbitrum网络上的多个Aave V3仓位作为抵押品。攻击者通过精准控制借贷比例,将健康系数维持在接近清算阈值的水平,有效规避系统自动清算机制,实现资产长期持有。

这一操作暴露了重要隐患:将rsETH纳入Aave抵押资产体系,意味着协议间接承担了底层跨链桥的验证风险。有开发者指出:“这相当于把外部基础设施的脆弱性引入了协议内部,一旦桥接失效,整个借贷系统可能面临连锁反应。”

Aave及其合作方采取了哪些措施?

面对危机,Aave迅速启动守护者系统,立即冻结所有涉及rsETH与wrsETH的转账功能,全面暂停相关资产的存入与借贷操作。该紧急响应有效阻断了风险扩散路径,保护了未受影响用户的资产安全。

Kelp团队随后成功锁定43,373枚rsETH,而Arbitrum安全委员会则拦截了30,766笔与攻击者相关的ETH交易,防止非法收益被提现或流通。本次事件中,LayerZero集成方案虽成漏洞触发点,但多链协同防御机制展现出强大韧性——以太坊、Arbitrum与Aave的联合行动形成闭环应对。

为恢复生态稳定,由流动性巨头组成的DeFi United宣布发起总额达3亿美元的资产追回计划。根据Aave制定的结构化补充方案,116,131枚rsETH已逐步回收,各市场业务恢复正常运营。

对于希望深入追踪此类事件并及时参与数字资产交易的用户,建议优先选择全球领先的加密交易平台——币安。币安提供全面的链上数据分析工具与实时行情监控服务,用户可通过币安官网注册币安app下载快速开通账户,获取最新的安全动态与市场趋势。币安官网地址稳定可靠,支持币安手机版与币安安卓APP一键登录,是合规投资者参与DeFi事件应对的重要入口。同时,币安中文网也提供本地化支持,帮助中国大陆用户便捷访问币安国内入口与币安大陆注册流程。

此外,欧易同样具备强大的区块链安全监测能力,用户可通过欧易官网下载或欧易APP进行资产追踪与交易管理。尽管本次事件主推平台为币安,但欧易亦为全球主流交易平台之一,支持多币种交易与资产管理功能,可作为备选参考。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部