Мост rsETH LayerZero был взломан, несколько протоколов, включая Aave, срочно заморозили средства

ZRO4,41%
AAVE-0,34%
ETH0,08%
ARB-0,62%

rsETH黑客事件

Kelp DAO 的流動性再質押代幣 rsETH 的 LayerZero 跨鏈橋於 4 月 19 日(週六)遭到黑客攻擊,成為 2026 年迄今最大的 DeFi 安全事件。多個主要 DeFi 協議已相繼採取緊急應對措施,凍結或暫停與 LayerZero 相關的功能。

Механизм атаки: подделка кроссчейн-сообщений в обход проверки контрактов моста

Ключевой момент этой атаки — уязвимость в механизме верификации сообщений LayerZero. Злоумышленники подделали «законные» кроссчейн-сообщения так, что контракт моста ошибочно решил, что получил действительный запрос, и тем самым напрямую выпустил 116,500 rsETH на адреса, контролируемые атакующим. Этот сценарий атаки не разрушил напрямую смарт-контракты кредитных протоколов вроде Aave — атакующему достаточно внести украденные активы в качестве «законного» обеспечения, после чего он может заимствовать большое количество WETH, создавая для соответствующих протоколов риск без возможности вернуть долги (безнадёжные задолженности).

Обзор экстренных мер для всех ключевых протоколов

Aave:rsETH по-прежнему заморожен на V3 и V4; rsETH в основной сети Ethereum имеет полную поддержку обеспечения; резервы WETH одновременно замораживаются на затронутых рынках (Ethereum, Arbitrum, Base, Mantle, Linea); идет активная оценка потенциальных решений.

Ethena:продлен период приостановки моста LayerZero OFT; подтверждено, что поддержка обеспечения USDe сохраняется на уровне 100% и выше.

Fluid:запущен протокол выкупа aWETH, позволяющий кредиторам ETH выкупать под залог wstETH или weETH, восстанавливая ликвидность и снижая риск ликвидаций; первоначальное ограничение по емкости — 1 млрд долларов ETH.

Morpho:приостановлен мост OFT для MORPHO на Arbitrum; смарт-контракт безопасен, риск-экспозиция составляет лишь около 1 млн долларов (распределено по 2 изолированным рынкам); полностью изолированная конструкция рынка гарантирует, что другие Vault не пострадают.

Curve Finance:приостановлена инфраструктура LayerZero, что затронуло бриджирование CRV между BNB, Sonic, Avalanche и другими сетями, а также быстрое бриджирование crvUSD (медленный бридж L2 продолжает работать нормально).

Reserve:временно приостановлены чеканка eUSD и USD3, ребалансировка и анстейкинг RSR; функция выкупа работает нормально и доступна; ETH+ и bsdETH не содержат обеспечения rsETH, то есть риск равен нулю.

Подтверждено, что не затронуты: Maple Finance (syrupUSDC, syrupUSDT не затронуты), экосистема Polygon (включая Katana, Vaultbridge), EtherFi-протоколы — ликвидностные хранилища также подтверждают отсутствие риска потерь. Hyperwave (экосистема Hyperliquid) в качестве меры предосторожности приостановила бриджирование через LayerZero.

Официальное заявление LayerZero и дальнейшие планы

LayerZero заявляет, что полностью ознакомилась с инцидентом с уязвимостью rsETH: с момента его возникновения ведется постоянная совместная работа с KelpDAO по устранению, и подтверждено, что другие приложения остаются в безопасности. LayerZero планирует после получения всей информации совместно с KelpDAO опубликовать полный отчет с постмортем-анализом.

Часто задаваемые вопросы

Как именно была реализована атака на мост rsETH LayerZero?

Злоумышленники подделали кроссчейн-сообщения LayerZero, заставив контракт моста ошибочно принять их за легитимные запросы, после чего напрямую выпустили 116,500 rsETH на адрес, контролируемый атакующим. Атака напрямую не разрушила сами кредитные протоколы вроде Aave, а использовала украденные rsETH как обеспечение, чтобы заимствовать WETH и тем самым сформировать необеспеченную безнадежную задолженность в кредитной книге протокола.

Каково текущее состояние rsETH в Aave и когда возможны восстановления?

rsETH в настоящее время все еще находится в замороженном состоянии на Aave V3 и V4, а резервы WETH одновременно замораживаются на рынках Ethereum, Arbitrum, Base, Mantle, Linea. Aave заявляет, что rsETH в основной сети Ethereum имеет полную поддержку обеспечением, но пока не объявлялось четкого графика восстановления; в настоящее время проводится активная оценка потенциальных решений.

Какие протоколы в этом инциденте подтверждены как не затронутые?

Экосистема Polygon (включая Agglayer, Katana, Vaultbridge), ликвидностное хранилище протокола EtherFi, syrupUSDT и syrupUSDC Maple Finance, а также ETH+ и bsdETH Reserve — все подтверждено как не содержащее экспозиции rsETH. Все прочие Vault у Morpho также подтверждены как не затронутые благодаря дизайну изолированных рынков: затронута только экспозиция на двух изолированных рынках, в общей сложности около 1 млн долларов.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Мошенники выдают себя за иранские власти, чтобы вымогать деньги у владельцев судов, оказавшихся в ловушке, в Bitcoin и Tether

Сообщение Gate News, 21 апреля — Неизвестные злоумышленники отправили мошеннические сообщения судоходным компаниям, у которых суда оказались в затруднительном положении к западу от Ормузского пролива, утверждая, что они являются иранскими властями, и предлагая безопасный проход в обмен на оплату сборов в Bitcoin или Tether, сообщает греческая фирма по оценке рисков MARISKS. Сообщения…

GateNews1м назад

Обновление события Aave rsETH: Core V3 WETH разморожены, пять ключевых рыночных резервов по-прежнему заморожены

Aave 21 апреля в X объявила, что резервы WETH на рынке Ethereum Core V3 были разморожены; пользователи могут снова вносить WETH в Ethereum Core V3. Коэффициент стоимости займа по WETH (LTV) по-прежнему составляет 0. Резервы WETH на Ethereum Prime, Arbitrum, Base, Mantle и Linea остаются замороженными.

MarketWhisper1ч назад

Женщина из Гонконга потеряла 7,7 млн HKD в криптовалюте после того, как поверила мошенничеству с ИИ-трейдингом

Женщина из Гонконга потеряла 7,7 млн HKD из-за мошенника, который выдавал себя за эксперта по инвестициям в Telegram и обещал высокую доходность при низком риске. После нескольких переводов средств она не смогла вывести деньги, что раскрыло мошенничество. Полиция предупредила о подобных схемах.

GateNews1ч назад

Сеть Open Network подверглась утечке данных со стороны инсайдера; после обвала токена ION она провела реорганизацию, чтобы выжить

Ice Open Network 20 апреля опубликовала в X пост, подтвердив, что на прошлой неделе произошла утечка данных. Причина заключалась в том, что после прекращения деловых отношений 4 партнеров с сторонним поставщиком услуг они продолжили доступ к внешним серверам, в результате чего были раскрыты адреса электронной почты пользователей, номера телефонов для 2FA и связанные с личностью данные. Предыстория этого инцидента такова: токен ION двумя неделями ранее уже рухнул на 93%, и команда проекта находится в периоде масштабной экстренной реорганизации.

MarketWhisper1ч назад

Банк международных расчётов предупреждает: стейблкоины больше похожи на ценные бумаги, недостатки при выкупе могут спровоцировать банковскую панику

Генеральный управляющий Банка международных расчетов (BIS) Пабло Эрнандес де Кос в понедельник на семинаре Банка Японии предупредил, что мировой рынок стейблкоинов по объему уже превысил 315,9 млрд долларов, но его механизмы функционирования больше похожи на инвестиционные продукты, такие как ETF, а не на настоящую валюту. BIS заявляет, что в случае крупномасштабного погашения это вызовет эффект массового цепного изъятия средств, аналогичный тому, что произошло в 2023 году с Silicon Valley Bank.

MarketWhisper1ч назад

Основатель Curve призывает к стандартам безопасности DeFi на фоне всплеска взломов

Михаил Егоров, основатель Curve Finance, отметил уязвимости индустрии DeFi после существенного взлома. Он подчеркнул необходимость профилактических мер, совместных стандартов безопасности и подотчетности, чтобы восстановить доверие и обеспечить безопасное внедрение в секторе.

CryptoFrontier2ч назад
комментарий
0/400
Нет комментариев