rsETH ponte LayerZero foi roubada, várias soluções como a Aave congelam de forma urgente

ZRO-2,25%
AAVE1,95%
ETH2%
ARB1,44%

rsETH黑客事件

O serviço de ponte cross-chain da LayerZero para os tokens de re-staking de liquidez rsETH, sob o Kelp DAO, foi alvo de um ataque informático em 19 de abril (sábado), tornando-se o maior incidente de segurança DeFi até 2026. Vários dos principais protocolos DeFi já adotaram medidas de resposta de emergência, congelando ou suspendendo funcionalidades relacionadas com a LayerZero.

Mecanismo do ataque: mensagens cross-chain falsificadas para contornar a validação do contrato da ponte

O cerne deste ataque reside numa vulnerabilidade na validação das mensagens da LayerZero. O atacante, ao falsificar mensagens cross-chain que parecem legítimas, faz com que o contrato da ponte reconheça que recebeu um pedido válido, libertando diretamente 116.500 unidades de rsETH para um endereço controlado pelo atacante. Este padrão de ataque não destrói diretamente contratos inteligentes de protocolos de empréstimo como Aave — o atacante só precisa de depositar os ativos roubados como colateral «legítimo» para conseguir contrair grandes empréstimos em WETH, criando para os protocolos um risco de créditos de cobrança difícil que não será possível recuperar.

Resumo das medidas de emergência adotadas pelos principais protocolos

Aave:rsETH continua congelado em V3 e V4; no mainnet da Ethereum o rsETH tem suporte de colateral completo; as reservas de WETH nos mercados afetados (Ethereum, Arbitrum, Base, Mantle, Linea) foram congeladas em simultâneo; está a ser feita uma avaliação ativa de potenciais soluções.

Ethena:prolongar o período de pausa da ponte LayerZero OFT; confirmar que a taxa de suporte dos colaterais USDe se mantém acima de 100%.

Fluid:lançar o protocolo de resgate aWETH, permitindo que quem contrai empréstimos em ETH resgate para wstETH ou weETH, restaurando a liquidez e reduzindo o risco de liquidações; o limite de capacidade inicial é de 1.000 milhões de dólares em ETH.

Morpho:pausar a ponte OFT do MORPHO na Arbitrum; segurança do contrato inteligente, com a exposição ao risco limitada a cerca de 1 milhão de dólares (distribuída por 2 mercados isolados); o design de mercado totalmente isolado garante que outros Vault não são afetados.

Curve Finance:pausar a infraestrutura base da LayerZero, afetando a ponte de CRV entre cadeias como BNB, Sonic, Avalanche, bem como a ponte rápida de crvUSD (a ponte lenta em L2 continua a funcionar).

Reserve:suspender temporariamente a cunhagem, o rebalanceamento e o levantamento de colateral de eUSD e USD3; a funcionalidade de resgate está normalmente disponível; ETH+ e bsdETH não incluem colateral em rsETH, pelo que é risco zero.

Protocolos não afetados (confirmados):Maple Finance (syrupUSDC, syrupUSDT não afetados), ecossistema Polygon (incluindo Katana, Vaultbridge), e os cofres de liquidez do protocolo EtherFi confirmam ausência de risco de perdas. Como medida preventiva, a Hyperwave (ecossistema Hyperliquid) suspendeu a ponte da LayerZero.

Declaração oficial da LayerZero e planos subsequentes

A LayerZero afirma que compreendeu totalmente o incidente de vulnerabilidade do rsETH e que, desde a ocorrência do evento, tem estado em constante contacto e colaboração com a KelpDAO para fazer a correção, confirmando que outras aplicações permanecem seguras. A LayerZero planeia, após recolher toda a informação, publicar em conjunto com a KelpDAO um relatório completo de análise pós-incidente.

Perguntas frequentes

Como foi concretamente implementado o ataque à ponte LayerZero do rsETH?

O atacante falsificou mensagens cross-chain da LayerZero, fazendo com que o contrato da ponte as reconhecesse como um pedido legítimo, libertando diretamente 116.500 unidades de rsETH para um endereço controlado pelo atacante. O ataque não destrói diretamente o próprio Aave e outros protocolos de empréstimo, mas usa o rsETH roubado como colateral para contrair empréstimos em WETH, criando créditos em aberto sem colateral no livro de empréstimos do protocolo.

Qual é o estado do rsETH atualmente no Aave e quando poderá ser retomado?

O rsETH no Aave V3 e V4 continua presentemente congelado; as reservas de WETH foram congeladas em simultâneo nos mercados de Ethereum, Arbitrum, Base, Mantle e Linea. A Aave afirma que o rsETH no mainnet da Ethereum tem suporte completo de colateral, mas ainda não anunciou um calendário de retoma claro; neste momento, está a avaliar ativamente potenciais soluções.

Quais protocolos foram confirmados como não afetados neste evento?

O ecossistema Polygon (incluindo Agglayer, Katana, Vaultbridge), os cofres de liquidez do protocolo EtherFi, o syrupUSDT e syrupUSDC da Maple Finance, bem como o ETH+ e bsdETH da Reserve foram todos confirmados como não tendo exposição a rsETH. Todos os outros Vault da Morpho também foram confirmados como não afetados devido ao desenho de mercados isolados; apenas existem duas posições de exposição limitada, no total de cerca de 1 milhão de dólares, em dois mercados isolados.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Crimes informáticos com criptomoedas alimentam debate sobre tokenização na Wall Street

Explorações cripto de alto perfil testam o risco do DeFi, embora seja improvável que desestabilizem a tokenização; as instituições preferem cadeias permissionadas, enquanto a tokenização mais abrangente tem de interoperar com o DeFi; as stablecoins enfrentam escrutínio e um possível efeito de retaliação regulatória.

CryptoFrontier5h atrás

Volo Protocol perde $3,5M num hack na Sui, compromete-se a absorver prejuízos e a congelar os fundos do hacker

Mensagem de Gate News, 22 de Abril — Volo Protocol, uma operadora de vaults de yield na Sui, anunciou ontem (21 de Abril) que começou a congelar os activos roubados na sequência de um exploit de $3,5 milhões. Os hackers pilharam WBTC, XAUm e USDG das Volo Vaults, assinalando a mais recente grande violação de segurança em DeFi num

GateNews9h atrás

Família Francesa Forçada a Transferir $820K em Cripto Após Invasão a Casa Armados

Mensagem da Gate News, 22 de Abril — Uma família em Ploudalmézeau, uma pequena cidade na Bretanha, França, foi invadida na segunda-feira por dois homens armados e mascarados (20 de Abril), segundo a comunicação social da The Block. Três adultos foram amarrados durante mais de três horas e obrigados a transferir aproximadamente 700.000 euros (cerca de 820.000 dólares) i

GateNews10h atrás

DOJ Lança Processo de Compensação para Vítimas da Fraude OneCoin, $40M+ em Ativos Recuperados Disponíveis

Mensagem do Gate News, 22 de abril — O Departamento de Justiça dos EUA anunciou o lançamento de um processo de compensação para vítimas do esquema de fraude de criptomoedas OneCoin, com mais de $40 milhões em ativos recuperados agora disponíveis para distribuição. O esquema, operado entre 2014 e 2019 por Ruja

GateNews11h atrás

Criadores da AI16Z e ELIZAOS processados por alegações de fraude de 2,6 mil milhões de dólares; queda de 99,9% dos tokens face ao pico

Acção colectiva federal acusa a AI16Z/ELIZAOS de uma fraude cripto de 2,6 mil milhões de dólares através de alegações falsas de IA e de marketing enganoso, alegando favorecimento interno e um sistema autónomo encenado; procura indemnizações ao abrigo de leis de protecção do consumidor. Resumo: Este relatório aborda uma acção colectiva federal apresentada em SDNY a 21 de Abril, acusando a AI16Z e o seu rebranding ELIZAOS de uma fraude cripto de 2,6 mil milhões de dólares envolvendo alegações falsas de IA e marketing enganoso. O processo alega uma ligação fabricada com a Andreessen Horowitz e um sistema não autónomo. Descreve uma valorização máxima no início de 2025, uma queda de 99,9% e cerca de 4.000 carteiras perdedoras, com insiders a receberem cerca de 40% dos novos tokens. Os autores pretendem indemnizações e medidas equitativas ao abrigo das leis de protecção do consumidor de Nova Iorque e da Califórnia. Autoridades reguladoras na Coreia e grandes bolsas avisaram ou suspenderam o trading relacionado.

GateNews12h atrás

Alertas da SlowMist: Malware activo para macOS MacSync Stealer Atinge Utilizadores de Cripto

A SlowMist alerta para o MacSync Stealer (v1.1.2) para macOS que rouba carteiras, credenciais, keychains e chaves de infra-estrutura, usando prompts falsificados de AppleScript e erros falsos de 'unsupported'; apela à cautela e à atenção aos IOCs. Resumo: Este relatório resume o alerta da SlowMist sobre o MacSync Stealer (v1.1.2), um info-stealer para macOS que tem como alvo carteiras de criptomoeda, credenciais do navegador, keychains do sistema e chaves de infraestrutura (SSH, AWS, Kubernetes). Engana os utilizadores com diálogos falsificados de AppleScript que solicitam palavras-passe e mensagens falsas visíveis de 'unsupported'. A SlowMist fornece IOCs aos clientes e aconselha a evitar scripts de macOS não verificados e a manter-se vigilante perante prompts de palavra-passe invulgares.

GateNews13h atrás
Comentar
0/400
Nenhum comentário