Kelp 被盜這事,技術名詞一堆,翻譯成人話就幾句。
怎麼被偷的?
$RAVE
LayerZero 托管的兩個 RPC 節點被黑了,第三個被 DDoS 打趴了。Kelp 用的是 LayerZero 文件裡推薦的 1/1 DVN 默認配置——說白了就是"單簽驗證",一把鑰匙就能開門。攻擊者偽造跨鏈消息,憑空鑄了 11.6 萬枚 rsETH,價值 2.92 億美元。Kelp 說這是 LayerZero 基礎設施的鍋,LayerZero 說誰讓你不配 multi-DVN 多簽,banteg 說你們都別裝了,這是內部信任邊界被打穿了。
$AAVE
Aave 背了多少債?
攻擊者把偷來的 rsETH 存進 Aave 當抵押品,借走了 8.2 萬枚 WETH。Aave 冻結了 rsETH 市場,但壞帳已經在那了。LlamaRisk 算了兩種帳:
· 全局均攤:壞帳約 1.237 億美元
· L2 獨自承擔:壞帳約 2.301 億美元
$BTC
0xngmi 算了第三種:放棄 L2 上的 rsETH 持有人,最壞情況壞帳 3.41 億美元,Umbrella 覆蓋不到,Aave 得自己扛。
Aave 金庫裡約 1.81 億美元資產,覆蓋 2 億以上的窟窿夠呛。
連鎖反應
Lido 暫停 earnETH 存款,Ethena 延長跨鏈橋暫停,超過 15 個協議預防性停了 LayerZ