BTC $83,004.42 +0.84%
ETH $2,513.39 +1.57%
BNB $750.58 +1.62%
XRP $1.40 +1.68%
SOL $110.40 +1.80%
TRX $0.3306 -0.47%
DOGE $0.0859 +2.19%
ADA $0.2525 +7.33%
BCH $281.16 +2.95%
LINK $13.08 +2.84%
HYPE $85.29 +2.08%
AAVE $170.31 +2.34%
SUI $1.11 +6.14%
XLM $0.1970 +2.90%
ZEC $1,226.58 +2.26%
AAPL $336.16 -0.28%
AMZN $262.49 -0.14%
GOOGL $351.34 -0.15%
MSFT $534.79 -0.15%
META $719.26 +0.02%
NVDA $230.63 +0.43%
TSLA $382.64 -0.34%
SNDK $1,596.87 +0.89%
INTC $105.08 +0.42%
SPCX $163.66 +0.97%
MU $1,036.90 +0.79%
AMD $610.66 +0.35%
BTC $83,004.42 +0.84%
ETH $2,513.39 +1.57%
BNB $750.58 +1.62%
XRP $1.40 +1.68%
SOL $110.40 +1.80%
TRX $0.3306 -0.47%
DOGE $0.0859 +2.19%
ADA $0.2525 +7.33%
BCH $281.16 +2.95%
LINK $13.08 +2.84%
HYPE $85.29 +2.08%
AAVE $170.31 +2.34%
SUI $1.11 +6.14%
XLM $0.1970 +2.90%
ZEC $1,226.58 +2.26%
AAPL $336.16 -0.28%
AMZN $262.49 -0.14%
GOOGL $351.34 -0.15%
MSFT $534.79 -0.15%
META $719.26 +0.02%
NVDA $230.63 +0.43%
TSLA $382.64 -0.34%
SNDK $1,596.87 +0.89%
INTC $105.08 +0.42%
SPCX $163.66 +0.97%
MU $1,036.90 +0.79%
AMD $610.66 +0.35%

rseth

Tất cả
Bài viết
Tin nhanh

KelpDAO đã kiện LayerZero và các đồng sáng lập, yêu cầu chịu trách nhiệm về sự cố tấn công cầu nối đa chuỗi rsETH

KelpDAO trên nền tảng X cho biết, họ đã kiện LayerZero và đồng sáng lập Bryan Pellegrino, yêu cầu chịu trách nhiệm về sự cố tấn công cầu nối đa chuỗi rsETH xảy ra vào đầu năm nay. Đơn kiện cho rằng LayerZero không công bố đầy đủ các điểm yếu và rủi ro vốn có của công nghệ; không ngăn chặn được việc cơ sở hạ tầng an ninh của họ bị xâm nhập; LayerZero đã xem xét và phê duyệt bằng văn bản việc triển khai và cấu hình của Kelp.Chính thức cho biết, LayerZero gần đây đã công khai nhận trách nhiệm. Kể từ khi sự cố tấn công xảy ra, đội ngũ đã thực hiện các hành động để đảm bảo an toàn cho tài sản của người dùng, bao gồm việc di chuyển cầu nối đa chuỗi rsETH sang tiêu chuẩn cầu nối đa chuỗi an toàn hơn.Đồng sáng lập và Giám đốc điều hành của LayerZero, Bryan Pellegrino, đã tweet rằng các yêu cầu liên quan của KelpDAO thiếu cơ sở, và sẽ phản biện tại Vancouver.Trước đó, LayerZero đã công bố báo cáo sự cố cho thấy, vào ngày 18 tháng 4 năm 2026, cầu nối đa chuỗi rsETH của KelpDAO được xây dựng trên LayerZero đã bị tấn công, gây thiệt hại khoảng 116.500 rsETH, trị giá khoảng 292 triệu đô la.

first_img MEV robot giao dịch trước 7,8 triệu USD rsETH tấn công

Một robot MEV có tên là Yoink trên Ethereum đã thực hiện giao dịch trước một cuộc tấn công khai thác lỗ hổng nhắm vào ví Safe, PeckShield cho biết sự kiện này có giá trị khoảng 7.81 triệu USD trong cuộc tấn công rsETH. Hồ sơ trên chuỗi cho thấy giao dịch của Yoink nhận được 2,900 rsETH và đã gửi 2,882.37 rsETH đến địa chỉ 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, địa chỉ này hiện có số dư là 2,882.36740883 rsETH.Cùng một giao dịch cũng đã gửi 17.63 rsETH đến Uniswap v4 Pool Manager, hồ bơi này đã gửi 18.95 ETH đến hợp đồng Yoink, sau đó hợp đồng này đã chuyển 18.93 ETH cho người xây dựng khối. Giao dịch của Yoink và giao dịch tấn công ban đầu đều nằm trong khối Ethereum 25980525, giao dịch của Yoink đứng ở vị trí đầu tiên trong khối, giao dịch ban đầu đã bị hoàn tác, phù hợp với đánh giá giao dịch trước của các nhà nghiên cứu an ninh.BlockSec đã quy trách nhiệm cho lỗ hổng này do có thiếu sót trong kiểm tra ủy quyền của hợp đồng thực thi liên quan đến các mô-đun Safe đã được kích hoạt, các cuộc gọi do kẻ tấn công kiểm soát có thể được thực hiện thông qua các thực thi đáng tin cậy. Blockaid cho biết, kẻ tấn công đã lợi dụng các cuộc gọi đa dạng keeper công khai, dẫn hướng mô-đun thanh khoản Uniswap v4 tùy chỉnh đến hồ bơi liên kết mà kẻ tấn công đã tạo ra, sau đó hồ bơi này đã giải nén aEthrsETH thành rsETH.

Aave chịu đựng 8.45 tỷ USD rút tiền trong thời gian khủng hoảng rsETH, thị trường lại dấy lên tranh cãi về khả năng quản lý rủi ro của DeFi

Tin tức từ ChainCatcher, Aave đã trải qua khoảng 8.45 tỷ USD rút vốn sau khi cầu nối rsETH của KelpDAO bị tấn công vào tháng 4 năm 2026, nhưng các chức năng cốt lõi của giao thức không gặp sự cố, thành công hoàn thành một trong những bài kiểm tra áp lực thanh khoản lớn nhất trong DeFi cho đến nay. Cuộc khủng hoảng này bắt nguồn từ việc cầu nối đa chuỗi LayerZero của KelpDAO bị tấn công, khoảng 292 triệu USD rsETH đã bị đánh cắp, gây ra lo ngại trên thị trường về giá trị tài sản thế chấp của rsETH và khả năng thanh toán.Do rsETH được sử dụng rộng rãi trong các giao thức như Aave làm tài sản thế chấp, rủi ro nhanh chóng lan rộng, dẫn đến việc người dùng rút vốn tập trung, một số thị trường đã đạt tỷ lệ sử dụng 100% trong một thời điểm, một số người dùng không thể ngay lập tức rút tiền. Đối mặt với tình trạng thanh khoản căng thẳng, đội ngũ quản lý rủi ro của Aave đã khởi động cơ chế đóng băng khẩn cấp và điều chỉnh tham số để hạn chế sự lan rộng của rủi ro.Người sáng lập Aave, Stani Kulechov, coi sự kiện này là bằng chứng cho sự trưởng thành của DeFi, cho rằng giao thức vẫn hoạt động theo thiết kế dưới áp lực cực đoan, thể hiện tính bền bỉ của hệ thống minh bạch và quy tắc điều khiển trên chuỗi. Tuy nhiên, nhiều nhà phân tích độc lập chỉ ra rằng, mặc dù Aave đã tránh được sự sụp đổ hệ thống, nhưng sự kiện này đã phơi bày ra rằng hệ thống cho vay DeFi vẫn tồn tại rủi ro tập trung, rủi ro thanh khoản và rủi ro lây lan do sự liên kết cao giữa các giao thức. Hành vi của những người vay lớn có thể ảnh hưởng đến sự ổn định của toàn bộ hệ thống vượt quá dự đoán của mô hình.Hiện tại, Aave kiểm soát rủi ro thông qua nhiều biện pháp bảo vệ như giới hạn tỷ lệ giá trị khoản vay (LTV), ngưỡng thanh lý, giới hạn cung cấp, giới hạn vay, Chế độ cách ly, Chế độ E và cơ chế quản trị. Những cơ chế này đã phát huy tác dụng trong cuộc khủng hoảng lần này, nhưng các quan sát viên cho rằng, tốc độ phản ứng của quản trị và mô hình rủi ro vẫn cần được tối ưu hóa hơn nữa để đối phó với các cú sốc hệ thống chưa biết trong tương lai.Phân tích cho rằng, sự kiện này cho thấy các giao thức DeFi có thể chịu đựng được sự rút vốn quy mô lớn mà không cần cứu trợ bên ngoài, nhưng một bài kiểm tra áp lực đơn lẻ không thể hoàn toàn chứng minh tính an toàn của hệ thống. Khi tính khả thi giữa các giao thức ngày càng tăng, một vấn đề về tài sản bên ngoài hoặc cầu nối đa chuỗi vẫn có thể nhanh chóng biến thành cuộc khủng hoảng thanh khoản của toàn bộ hệ sinh thái.

Aave releases post-attack investigation on Kelp rsETH bridge

Regarding the attack on the Kelp rsETH LayerZero V2 bridge that occurred on April 18, Aave released a post-incident investigation on the X platform, emphasizing that the exposure was primarily due to third-party bridge infrastructure rather than the protocol itself. The attacker executed an RPC poisoning attack targeting a single validator of LayerZero, forging a cross-chain message. This led to the release of 116,500 rsETH on the Ethereum side without actual destruction on Unichain. The attacker subsequently deposited the stolen rsETH into Aave V3 (Ethereum Core and Arbitrum), borrowing approximately 82,650 WETH and 821 wstETH.The Aave Protocol Guardian and Risk Steward immediately implemented protective measures for the rsETH and WETH reserves. Currently, the WETH and rsETH markets in the affected V3 deployments are operating normally. The rsETH held by the attacker on Arbitrum has been destroyed, the LayerZero OFT adapter has been fully recharged in five batches, rsETH support has been fully restored, and Kelp has reopened the withdrawal, bridging, and claims functions for rsETH. The WETH LTV in the affected markets has been reset to pre-attack values, and Aave V3 is fully operational across all markets except for rsETH.The Arbitrum DAO has voted to authorize the transfer of frozen ETH to Aave LLC, and it is currently awaiting on-chain execution. The court is still reviewing the substantive content of the injunction, and Aave LLC will continue to comply with the injunction during the court's deliberation. Ongoing projects include: the Aave risk framework from Llama Risk, the bridging assessment framework, the release of evaluation reports for currently live assets, on-chain execution of Arbitrum DAO votes, and the court's review of the injunction.
app_icon
ChainCatcher Building the Web3 world with innovations.