保留 协议暂停 eUSD 及 USD3 的铸造,赎回功能正常开放

RSR2.75%
AAVE-3.38%
USDC-0.01%

eUSD暫停鑄造

Reserve 协议于 4 月 20 日在 X 平台宣布,因 ABC Labs 团队正密切监测 Kelp DAO rsETH 攻击事件,已暂时暂停 eUSD 及 USD3 的铸造、再平衡及 RSR 解押操作,赎回功能仍正常开放。根据 Reserve 公告,Reserve DTF 持有者几乎不受影响。

Reserve 协议暂停措施与风险评估

根据 Reserve 协议 2026 年 4 月 20 日官方公告,本次预防性措施涵盖:暂停 eUSD 铸造、暂停 USD3 铸造、暂停再平衡及暂停 RSR 解押;赎回功能维持正常开放。Reserve 在公告中建议,若用户需要 RSR 超额抵押保护,建议继续持有。

Reserve 公告说明,若主网 rsETH 出现大幅贬值(估计需 15.5% 至 18.5% 减损),Aave 可能产生坏账,进而波及 Aave V3 的 USDC 抵押品;Reserve 协议中 USD3 及 eUSD 的 RSR 质押者可能作为“第一损失资本”承担保护角色,但 Reserve 指出影响极小,且 RSR 超额抵押足以覆盖。

Kelp DAO rsETH 攻击:时间线与攻击机制

Kelp DAO rsETH攻擊 (来源:GitHub)

2026 年 4 月 18 日(周六),与 Kelp DAO 相关的 LayerZero 桥接器基础设施遭受攻击。据区块链安全公司 PeckShield 披露,Aave 锁定相关市场前一小时,链上出现一笔交易显示 116,500 个 rsETH(当时市值约 2.91 亿美元)流入一个新钱包。

区块链研究员 Stacy Muur 在 X 平台分析指出,此次攻击利用了单点故障:攻击者发送一条“虚假”信息,诱使 Kelp DAO 桥接器在以太坊上释放 rsETH,同时未从以太坊二层网络 Unichain 移除相应数量的代币。Consensys 及 MetaMask 开发者关系主管 Francesco Andreoli 在 X 帖文中说明,攻击者并未直接转移盗取的 rsETH,而是利用其在 Aave 借入普通资金,造成“巨额坏账”。Kelp DAO 随后在 X 平台宣布,已暂停以太坊主网及多个二层扩容网络中的 rsETH 合约。

Aave 流动性危机:数据与市场反应

根据链上分析师餘燼于 2026 年 4 月 20 日发布的分析,自攻击发生以来,Aave 平台存款从 458 亿美元降至 357 亿美元,流出约 101 亿美元,其中稳定币流出 45 亿美元;Aave 稳定币存款利率维持在 13.4% 长达一整天。Aavescan 数据显示,攻击者在 Aave 的操作导致核心借贷池利用率飙升至 100%,此前存入 ETH 及 wETH 的用户几乎无流动性可提取。

DefiLlama 化名联合创始人 0xngmi 在 X 平台表示,截至周日清晨,Aave 平台净撤资已达 62 亿美元;Spark 化名策略主管 monetsupply.eth 在 X 帖文中指出,用户以稳定币作抵押进行借贷的行为显示出“负面次生影响”。根据 CoinGecko 数据,AAVE 治理代币周日跌至 90.13 美元,较前一日下跌 16%;ETH 同期下跌 2% 至 2,300 美元。波场创始人孙宇晨亦在 X 帖文中向攻击者喊话,询问“你们想要多少?”,表示此次攻击使 Aave 和 Kelp DAO 受损并不值得。

常见问题

Reserve 协议暂停了哪些功能?赎回是否受影响?

根据 Reserve 协议 2026 年 4 月 20 日在 X 平台的公告,暂停范围包括 eUSD 铸造、USD3 铸造、再平衡及 RSR 解押;赎回功能仍正常开放,ETH+ 及 bsdETH 因不含 rsETH 抵押品,风险评估为零。

Kelp DAO rsETH 攻击的损失金额与攻击机制为何?

根据 PeckShield 链上数据,攻击涉及 116,500 个 rsETH(市值约 2.91 亿美元);Stacy Muur 在 X 平台的分析指出,攻击者通过 LayerZero 桥接器的单点故障发送虚假信息,在以太坊上无对应销毁地释放 rsETH,并利用其在 Aave 制造坏账。

此次攻击对 Aave 的流动性影响数据为何?

根据餘燼分析及 Aavescan 数据,Aave 核心借贷池利用率一度达 100%,存款从 458 亿美元降至 357 亿美元,流出约 101 亿美元;CoinGecko 数据显示 AAVE 治理代币周日下跌 16% 至 90.13 美元。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Kelp DAO 黑客事件归因于 Lazarus Group;eth.limo 通过社工攻击遭域名劫持

LayerZero 报道称,Kelp DAO 漏洞利用事件(归因于朝鲜的 Lazarus Group)导致其去中心化验证器网络中的漏洞,造成 $292 百万枚 rsETH 代币损失。 此外,eth.limo 还遭受了来自社工攻击(social engineering)的域名劫持,但 DNSSEC 缓解了严重损害。

GateNews1 分钟前

DeFi 黑客事件引发 Aave 资金净流出 $9 十亿美元:被盗代币作为抵押使用

最近一次黑客攻击从一个加密项目中盗走了近 $300 百万美元,导致 Aave 出现流动性危机,使用户撤回了约 $9 十亿美元。对抵押品质量的担忧促成了大规模提款,凸显了 DeFi 借贷中的风险。

GateNews31 分钟前

以太坊网络钓鱼攻击掏空 $585K 来自四位用户,单一受害者损失 $221K WBTC

一次协调的以太坊网络钓鱼攻击在 11 小时内从四名受害者手中骗走了 $585,000,利用欺骗性链接来滥用用户权限。该事件凸显了社交工程在“看似合法”的情况下仍可能造成资金的迅速流失。

GateNews2小时前

请注意签署内容!Vercel 遭勒索 200 万美元,加密协议前端安全拉响警报

云端开发平台 Vercel 于 4 月 19 日遭黑客入侵,攻击者通过员工使用的第三方 AI 工具取得访问权限,并威胁勒索 200 万美元。虽然敏感数据未被访问,但其他数据可能已被利用。该事件引发加密社区的安全担忧,Vercel 目前正在进行调查并建议用户更换密钥。

鏈新聞abmedia3小时前

KelpDAO 在 Lazarus Group 的 LayerZero 攻击中损失了 $290M

KelpDAO 由于与“拉撒路组织”相关的一次复杂安全漏洞遭遇了 $290 百万损失。该攻击利用其验证系统中的配置弱点,并凸显了依赖单一节点验证方案的风险。行业专家强调,需要改进安全配置并采用多层级验证,以防止未来发生类似事件。

Crypto Frontier4小时前

LayerZero 响应 Kelp DAO 2.92 亿事件:指 Kelp 自选 1-of-1 DVN 配置,黑客为北韩 Lazarus

LayerZero 针对 Kelp DAO 2.92 亿美元遭駭事件发表声明,指责 Kelp 自选 1-of-1 DVN 配置使事件成为可能,攻击者为北韩 Lazarus 集团。LayerZero 强调此事件源于配置选择,并将不再支持此类脆弱设置。此外,责任归属仍存争议,未提供赔偿方案。

鏈新聞abmedia4小时前
评论
0/400
暂无评论