#rsETHAttackUpdate


Eksploit rsETH xảy ra vào ngày 18 tháng 4 năm 2026, là sự cố an ninh lớn nhất trong ngành công nghiệp tiền điện tử năm nay, với khoảng 293,7 triệu đô la chảy ra từ giao thức restaking linh hoạt của KelpDAO. Cuộc tấn công này khai thác lỗ hổng trong hợp đồng cầu nối của giao thức, tạo ra hiệu ứng dây chuyền lan rộng đến nhiều nền tảng DeFi và tiết lộ rủi ro hệ thống quan trọng trong hạ tầng liên chuỗi.
Phương pháp tấn công này tinh vi nhưng theo mô hình quen thuộc đã thấy trong các vụ khai thác cầu nối trước đó. Kẻ tấn công lợi dụng cầu nối bị xâm phạm để tạo ra token rsETH không có hỗ trợ, sau đó gửi thế chấp tại nhiều giao thức cho vay chính như Aave V3, Compound V3 và Euler. Bằng cách sử dụng tài sản bất hợp pháp này, kẻ tấn công vay một lượng lớn WETH và wstETH, tạo ra hơn $236 triệu trong nợ xấu. Số tiền bị đánh cắp được chia đều giữa mainnet Ethereum và Arbitrum, mỗi bên khoảng $178 triệu đô la, cho thấy tính chất liên chuỗi của vụ khai thác này.
Aave nổi lên là giao thức bị ảnh hưởng nghiêm trọng nhất, với khoảng 221,39 triệu đô la trong tài sản thế chấp rsETH bị nhiễm độc được dùng để vay khoảng 190,86 triệu đô la WETH và 2,33 triệu đô la wstETH trên cả hai nền tảng Ethereum và Arbitrum. Nhà cung cấp dịch vụ giao thức đã phát hành báo cáo vụ việc mô tả hai kịch bản nợ xấu dao động từ 123,7 triệu đô la đến 230,1 triệu đô la, thúc đẩy các biện pháp giảm thiểu rủi ro ngay lập tức bao gồm phong tỏa thị trường rsETH trên Aave V3 và V4. Các biện pháp này ngăn chặn việc gửi tiền bổ sung nhưng để lại các vị thế hiện có mở, dẫn đến việc rút ra tài sản của người dùng trị giá 10,1 tỷ đô la khỏi giao thức khi các nhà gửi tiền vội vàng rút tiền của họ.
Sự lây lan mở rộng ra ngoài Aave đến ít nhất chín giao thức khác. Fluid xác nhận đã ngừng tất cả các thị trường có khả năng bị ảnh hưởng bởi rsETH, trong khi đối tác an ninh của Compound đã đề xuất bốn đề xuất quản trị để điều chỉnh các tham số rủi ro trên Comet bị ảnh hưởng. SparkLend đã đóng băng mức độ tiếp xúc của mình, và Euler đã hành động để kiểm soát sự lan truyền rủi ro. Tác động liên chuỗi này nhấn mạnh các lỗ hổng căn bản trong kiến trúc DeFi liên kết chặt chẽ, nơi các tài sản tích hợp sâu rộng trên toàn bộ các khoản vay, vault và giao thức thanh khoản có thể truyền tải thất bại một cách tức thì.
Phản ứng của KelpDAO bao gồm việc ngừng hợp đồng trực tiếp trên mainnet và một số mạng layer-2 sau khi xác định hoạt động liên chuỗi đáng ngờ. Nhóm đã công bố hợp tác với LayerZero, Unichain, các kiểm toán viên của họ và các chuyên gia an ninh để phân tích nguyên nhân gốc rễ. Tuy nhiên, giao tiếp giữa KelpDAO và các giao thức bị ảnh hưởng dường như gặp căng thẳng, với báo cáo cho thấy LayerZero chưa đưa ra các khuyến nghị cụ thể để điều chỉnh cấu hình rsETH DVN mặc dù đã có kênh liên lạc mở từ tháng 7 năm 2024.
Sự cố này đặt ra các câu hỏi nghiêm trọng về an ninh của cầu nối trong hệ sinh thái restaking. Như các chuyên gia an ninh Cyvers đã lưu ý, khả năng tạo ra tài sản tổng hợp không có hỗ trợ thông qua các cầu nối bị xâm phạm và sau đó sử dụng chúng để vay các tài sản thực thể cho thấy cách khai thác này phát triển nhanh như thế nào. Cuộc tấn công này cho thấy phân phối tài sản qua nhiều chuỗi không phân bổ rủi ro một cách tỷ lệ thuận, và thiết kế cầu nối đã trở thành thành phần không thể tách rời của hồ sơ rủi ro tài sản trong DeFi.
Các nhà quan sát ngành nhận thấy sự tương đồng với vụ khai thác Drift Protocol trước đó trị giá $72 triệu đô la, hiện đã bị vượt qua bởi vụ tấn công này. Mô hình sử dụng tài sản thế chấp bị xâm phạm để tạo ra nợ xấu trên nhiều nền tảng cho thấy khung quản lý rủi ro hiện tại có thể không đủ để đối phó với độ phức tạp của DeFi liên chuỗi hiện đại. Cộng đồng Aave dự kiến sẽ thảo luận về việc liệu rsETH có nên bị loại bỏ khỏi tất cả các thị trường một cách vĩnh viễn, theo mô hình xuất hiện sau các vụ nợ xấu trước đó.
Tác động sau sự kiện này vẫn tiếp tục phát triển khi các giao thức đánh giá mức độ tiếp xúc của họ và thực hiện các biện pháp khắc phục. Sự cố này là một lời nhắc nhở nghiêm khắc rằng trong bối cảnh DeFi liên kết chặt chẽ, an ninh chỉ mạnh nhất khi các liên kết trong chuỗi của các giao thức liên kết đó đều vững chắc. Khi ngành công nghiệp đối mặt với các hệ quả của vụ khai thác này, sự chú ý chuyển sang phát triển khung đánh giá rủi ro liên chuỗi mạnh mẽ hơn và nâng cao phối hợp giữa các giao thức khi phát hiện ra các lỗ hổng.
AAVE-0,44%
COMP-1,55%
EUL-1,5%
ETH-1,16%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 1
  • 1
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
GateUser-70ab46f4
· 04-25 06:02
p
Trả lời0
  • Ghim