Le pont rsETH de LayerZero a été piraté, plusieurs protocoles dont Aave ont gelé d’urgence

ZRO-2,04%
AAVE-0,03%
ETH-0,24%
ARB-2,87%

rsETH黑客事件

Kelp DAO 旗下流动性再质押代币 rsETH 的 LayerZero 跨链桥于 4 月 19 日(周六)遭到黑客攻击,成为 2026 年迄今最大的 DeFi 安全事件。多个主要 DeFi 协议已相继采取紧急应对措施,冻结或暂停与 LayerZero 相关的功能。

攻擊機制:偽造跨鏈消息繞過橋合約驗證

此次攻击的核心在于 LayerZero 消息验证的漏洞。攻击者通过伪造合法的跨链消息,使桥合约误认为收到了有效请求,从而直接释放 116,500 枚 rsETH 至攻击者控制的地址。这一攻击模式并未直接破坏 Aave 等借贷协议的智能合约——攻击者只需将被盗资产作为「合法」抵押品存入,即可借出大量 WETH,使相关协议面临无法追回的坏账敞口。

各主要协议紧急应对措施一览

Aave:rsETH 在 V3 和 V4 上仍被冻结;以太坊主网上的 rsETH 具有完整抵押支持;WETH 储备在受影响市场(以太坊、Arbitrum、Base、Mantle、Linea)同步冻结;正在积极评估潜在解决方案。

Ethena:延长 LayerZero OFT 桥的暂停时间;确认 USDe 抵押品支持率维持在 100% 以上。

Fluid:推出 aWETH 赎回协议,允许 ETH 借贷者赎回为 wstETH 或 weETH,恢复流动性并降低清算风险,初始容量限制为 10 亿美元 ETH。

Morpho:暂停 Arbitrum 上 MORPHO 的 OFT 桥;智能合约安全,风险敞口仅约 100 万美元(分布在 2 个隔离市场);完全隔离市场设计确保其他 Vault 不受影响。

Curve Finance:暂停 LayerZero 基础设施,影响 CRV 从 BNB、Sonic、Avalanche 等链的桥接及 crvUSD 快速桥接(L2 慢速桥接仍正常)。

Reserve:临时暂停 eUSD 和 USD3 的铸造、再平衡及 RSR 解押;赎回功能正常开放;ETH+ 和 bsdETH 不含 rsETH 抵押品,为零风险。

确认未受影响协议:Maple Finance(syrupUSDC、syrupUSDT 不受影响)、Polygon 生态(含 Katana、Vaultbridge)、EtherFi 协议流动性金库均确认无损失风险。Hyperwave(Hyperliquid 生态)作为预防措施暂停 LayerZero 桥接。

LayerZero 官方声明与后续计划

LayerZero 表示,已全面了解 rsETH 漏洞事件,自事件发生以来持续与 KelpDAO 积极修复,并确认其他应用均保持安全。LayerZero 计划在获取全部信息后,与 KelpDAO 联合发布完整的事后分析报告。

常见问题

rsETH LayerZero 桥遭受的攻击具体如何实施?

攻击者伪造 LayerZero 跨链消息,使桥合约误认为其为合法请求,直接释放 116,500 枚 rsETH 至攻击者控制的地址。攻击并未直接破坏 Aave 等借贷协议本身,而是利用被盗的 rsETH 作为抵押品借出 WETH,在协议贷款账簿上制造了无抵押坏账。

rsETH 目前在 Aave 上的状态如何,何时可能恢复?

rsETH 在 Aave V3 和 V4 上目前仍处于冻结状态,WETH 储备在以太坊、Arbitrum、Base、Mantle、Linea 市场中同步冻结。Aave 表示以太坊主网上的 rsETH 有完整抵押支持,但尚未宣布明确的恢复时程,目前正在积极评估潜在解决方案。

哪些协议在此次事件中确认未受影响?

Polygon 生态(含 Agglayer、Katana、Vaultbridge)、EtherFi 协议流动性金库、Maple Finance 的 syrupUSDT 和 syrupUSDC,以及 Reserve 的 ETH+ 和 bsdETH 均确认不含 rsETH 敞口。Morpho 的其他所有 Vault 因隔离市场设计亦确认不受影响,仅 2 个隔离市场有约 100 万美元有限敞口。

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Syndicate perd $380K en actifs à cause d’une fuite de clé privée, des contrats de pont ont été mis à niveau de manière malveillante le 1er mai

D’après la déclaration officielle de Syndicate du 1er mai, une fuite de clé privée a entraîné des mises à jour malveillantes des contrats de pont sur deux blockchains, aboutissant au vol d’environ 18,5 millions de tokens SYND (d’une valeur de 330 000 dollars) et $50K d’actifs clients. La société a attribué la vulnérabilité à priva

GateNewsIl y a 40m

Des hackers nord-coréens ont drainé 285 millions de dollars de Drift lors d'une opération de plusieurs mois

D'après l'analyse du cabinet d'intelligence en matière de cybersécurité, des pirates soutenus par l'État nord-coréen ont drainé 285 millions de dollars depuis Drift grâce à une opération prolongée en personne en 2026. Les pirates représentent 76 % de toutes les pertes liées aux arnaques et aux piratages de crypto cette année et ont volé 6 milliards de dollars

GateNewsIl y a 1h

La plateforme d’échange de cryptomonnaies Grinex a été vidée de 13,7 millions de dollars en avril 2026, ses opérations ont été suspendues

D’après une enquête de Global Ledger publiée en avril 2026, Grinex, un échange de crypto-monnaie sous sanctions opérant depuis le Kirghizistan, a été vidé d’environ 13,7 millions de dollars et a immédiatement suspendu ses activités. Grinex était apparu en mars 2025 comme une successeur apparent de Garantex, un

GateNewsIl y a 4h

La fuite de clé privée de Syndicate Labs entraîne un drain SYND par $330K le 1er mai ; l’entreprise promet un remboursement intégral

D’après Syndicate Labs, le 1er mai, une fuite de clé privée a entraîné des mises à niveau malveillantes des contrats de leur pont inter-chaînes sur deux blockchains. Les attaquants ont dérobé environ 18,5 millions de tokens SYND (d’une valeur d’environ 330 000 $) ainsi qu’environ 50 000 $ en tokens utilisateurs. L’incident n’a affecté que

GateNewsIl y a 9h

Des acteurs nord-coréens extraient $577M dans des piratages crypto jusqu’à avril 2026, représentant 76 % des pertes mondiales

D’après TRM Labs, des acteurs nord-coréens ont extrait environ 577 millions de dollars au cours des quatre premiers mois de 2026, ce qui représente 76% de toutes les pertes mondiales liées aux piratages de cryptomonnaies sur la période. Le vol découle de deux incidents d’avril : l’exploit de KelpDAO de 292 millions de dollars et le piratage de Drift de 285 millions de dollars

GateNewsIl y a 12h
Commentaire
0/400
Aucun commentaire