KelpDAO的rsETH橋被人掏了2.9億美金,AAVE被連累凍結市場
$RAVE
4月18號這天,DeFi圈子又出大事了。KelpDAO那個基於LayerZero的rsETH跨鏈橋,被人鑽了空子,一把卷走了差不多11.65萬個rsETH,按當時的價格算,大約值2.92億美元。攻擊者挺狡猾,提前10個小時通過Tornado Cash給錢包充了值,把資金來路洗乾淨了。
$BTC
這一刀捅得挺深。被偷走的rsETH大概佔了整個流通量的18%。Kelp那邊反應還算快,大約46分鐘後緊急多簽就按了暫停鍵,把存款池、提款合約、預言機還有rsETH代幣本身全都給凍結了,好歹攔住了攻擊者後面想繼續薅羊毛的動作。
$ETH
但事情沒完。攻擊者把這批偷來的rsETH當抵押品,存進了AAVE V3和V4,然後大量借走了WETH。rsETH一脫錨,這些抵押品就變成了廢紙,借出去的WETH根本還不回來,AAVE的WETH資金池就這麼背上了壞帳。
AAVE這邊動作也快,多簽守護人直接把V3和V4的rsETH市場凍結了,不准再存,也不准用rsETH當抵押品借錢。AAVE自己強調,他們的合約沒出問題,這鍋得rsETH背。至於壞帳怎麼填,大概率得靠AAVE自己的Umbrella系統,那些質押了aTokens的用戶可能要挨一刀,被強制清算來補窟窿。Solidity開發者0xQuit直接就說,WE