Jembatan rsETH LayerZero dicuri, banyak protokol seperti Aave membekukan secara darurat

MarketWhisper
ZRO4,19%
AAVE1,4%
ETH1,25%
ARB0,58%

rsETH黑客事件

Kelp DAO 的 rsETH 流動性再質押代幣 的 LayerZero 跨鏈橋於 4 月 19 日(週六)遭到駭客攻擊,成為 2026 年迄今最大的 DeFi 安全事件。多個主要 DeFi 協議已相繼採取緊急應對措施,凍結或暫停與 LayerZero 相關的功能。

攻擊機制:偽造跨鏈消息繞過橋合約驗證

此次攻擊的核心在於 LayerZero 消息驗證的漏洞。攻擊者通過偽造合法的跨鏈消息,使橋合約誤認為收到了有效請求,從而直接釋放 116,500 枚 rsETH 至攻擊者控制的地址。這一攻擊模式並未直接破壞 Aave 等借貸協議的智能合約——攻擊者只需將竊取資產作為「合法」抵押品存入,即可借出大量 WETH,使相關協議面臨無法追回的壞賬敞口。

各主要協議緊急應對措施一覽

Aave:rsETH di V3 dan V4 masih dibekukan; rsETH di mainnet Ethereum didukung penuh sebagai jaminan; cadangan WETH dibekukan secara bersamaan di pasar yang terdampak (Ethereum, Arbitrum, Base, Mantle, Linea); sedang secara aktif menilai solusi potensial.

Ethena:memperpanjang waktu penghentian jembatan LayerZero OFT; mengonfirmasi dukungan aset jaminan USDe tetap di atas 100%.

Fluid:meluncurkan protokol penebusan aWETH, memungkinkan peminjam ETH menebus menjadi wstETH atau weETH, memulihkan likuiditas dan menurunkan risiko likuidasi; batas kapasitas awal adalah 1 miliar dolar ETH.

Morpho:menangguhkan jembatan OFT MORPHO di Arbitrum; keamanan kontrak pintar terjaga, eksposur risiko hanya sekitar 1 juta dolar (tersebar di 2 pasar terisolasi); desain pasar terisolasi sepenuhnya memastikan Vault lainnya tidak terpengaruh.

Curve Finance:menangguhkan infrastruktur dasar LayerZero, memengaruhi bridging CRV dari BNB, Sonic, Avalanche, dan rantai lain serta bridging cepat crvUSD (bridging cepat L2 tetap berjalan normal).

Reserve:secara sementara menangguhkan pencetakan, rebalancing, dan penebusan (unbonding) RSR dari eUSD dan USD3; fungsi penebusan tetap dibuka normal; ETH+ dan bsdETH tidak mengandung aset jaminan rsETH, sehingga berisiko nol.

Konfirmasi protokol yang tidak terdampak: Maple Finance (syrupUSDC dan syrupUSDT tidak terdampak), ekosistem Polygon (termasuk Katana, Vaultbridge), dan liquidity vault dari protokol EtherFi semuanya mengonfirmasi tidak ada risiko kehilangan. Sebagai langkah pencegahan, Hyperwave (ekosistem Hyperliquid) menangguhkan bridging LayerZero.

Pernyataan Resmi LayerZero dan Rencana Lanjutan

LayerZero menyatakan bahwa pihaknya telah sepenuhnya memahami insiden kerentanan rsETH, dan sejak insiden tersebut berlangsung terus berkoordinasi dengan KelpDAO untuk melakukan perbaikan, serta mengonfirmasi bahwa aplikasi lain tetap aman. LayerZero berencana setelah memperoleh semua informasi, bersama KelpDAO menerbitkan laporan analisis pasca-insiden yang lengkap.

Pertanyaan Umum

Bagaimana serangan terhadap jembatan LayerZero rsETH diimplementasikan secara spesifik?

Penyerang memalsukan pesan lintas rantai LayerZero, sehingga kontrak jembatan keliru menganggapnya sebagai permintaan yang sah, lalu langsung melepaskan 116,500 rsETH ke alamat yang dikendalikan penyerang. Serangan ini tidak secara langsung merusak protokol pinjam-meminjam seperti Aave itu sendiri, melainkan menggunakan rsETH hasil curian sebagai jaminan untuk meminjam WETH, sehingga pada pembukuan pinjaman protokol tercipta piutang tak tertagih tanpa jaminan.

Bagaimana status rsETH saat ini di Aave, dan kapan mungkin dipulihkan?

rsETH di Aave V3 dan V4 saat ini masih dalam status dibekukan, sedangkan cadangan WETH dibekukan secara bersamaan di pasar Ethereum, Arbitrum, Base, Mantle, dan Linea. Aave menyatakan bahwa rsETH di mainnet Ethereum didukung penuh sebagai jaminan, tetapi belum mengumumkan jadwal pemulihan yang jelas; saat ini sedang secara aktif menilai solusi potensial.

Protokol apa saja yang dikonfirmasi tidak terdampak dalam peristiwa ini?

Ekosistem Polygon (termasuk Agglayer, Katana, Vaultbridge), liquidity vault protokol EtherFi, syrupUSDT dan syrupUSDC dari Maple Finance, serta ETH+ dan bsdETH dari Reserve semuanya dikonfirmasi tidak memiliki eksposur terhadap rsETH. Seluruh Vault lain di Morpho juga dikonfirmasi tidak terdampak karena desain pasar terisolasi; hanya 2 pasar terisolasi yang memiliki eksposur terbatas sekitar 1 juta dolar.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Pendiri Curve Egorov Mengkritik Arsitektur DeFi Setelah $750M dalam Kerugian Tahun Ini

Pesan Gate News, 21 April — Para depositor DeFi menghadapi masalah penarikan selama akhir pekan di beberapa protokol utama termasuk Aave, rsETH, dan LayerZero, mendorong pendiri Curve Finance, Michael Egorov, untuk secara terbuka mengkritik pendekatan arsitektur industri tersebut. "Apakah kita industri badut?" Egorov

GateNews11menit yang lalu

Dewan Keamanan Arbitrum Membekukan 30.766 ETH dari Eksploit KelpDAO, 9 dari 12 Anggota Memilih Mendukung

Arbitrum membekukan 30.766 ETH dari peretasan KelpDAO, bekerja sama dengan aparat penegak hukum, dan memulihkan sekitar seperempat aset, sambil mengunci dana hingga tata kelola (governance) berjalan di tengah perdebatan desentralisasi versus keamanan. Abstrak: Artikel ini melaporkan bahwa Dewan Keamanan Arbitrum membekukan 30.766 ETH (sekitar $70 juta) yang terkait dengan eksploit KelpDAO, dengan sembilan dari dua belas suara, serta memindahkan dana ke dompet yang aman berkoordinasi dengan aparat penegak hukum. Operasi ini menargetkan hanya aset yang terdampak untuk meminimalkan gangguan pada jaringan. Pelaku yang mengeksploitasi diduga berhubungan dengan DPRK. Kebobolan dimulai pada 18 April melalui jembatan LayerZero, menguras 116.500 rsETH (~$292 juta). Sekitar seperempat dari aset yang dicuri telah dipulihkan. Dana yang dibekukan akan tetap dikunci sampai governance dan otoritas hukum memutuskan langkah selanjutnya, memicu perdebatan tentang desentralisasi versus keamanan.

GateNews1jam yang lalu

Penipu Menyamar sebagai Otoritas Iran untuk Memeras Pemilik Kapal yang Terdampar dalam Bitcoin dan Tether

Pesan Berita Gerbang, 21 April — Pelaku tak dikenal mengirim pesan penipuan kepada perusahaan pelayaran dengan kapal yang terdampar di sebelah barat Selat Hormuz, mengklaim sebagai otoritas Iran dan menawarkan jalur aman sebagai imbalan biaya yang dibayarkan dalam Bitcoin atau Tether, menurut perusahaan risiko asal Yunani MARISKS. Pesan tersebut

GateNews1jam yang lalu

Pembaruan peristiwa Aave rsETH: Core V3 WETH dibekukan, lima cadangan pasar utama masih dibekukan

Aave pada 21 April mengumumkan di platform X bahwa cadangan WETH di pasar Ethereum Core V3 telah dibekukan kembali, sehingga pengguna dapat memasok ulang WETH ke Ethereum Core V3; nilai pinjaman WETH terhadap nilai jaminan (LTV) masih dipertahankan pada 0. Cadangan WETH di Ethereum Prime, Arbitrum, Base, Mantle, dan Linea tetap dibekukan.

MarketWhisper2jam yang lalu

Wanita Hong Kong Kehilangan 7,7 Juta HKD dalam Kripto Setelah Tergoda Penipuan Trading AI

Seorang wanita Hong Kong kehilangan 7,7 juta HKD kepada seorang penipu yang menyamar sebagai pakar investasi di Telegram, menjanjikan keuntungan tinggi dengan risiko rendah. Setelah mentransfer dana beberapa kali, ia tidak bisa menarik uangnya, sehingga terungkap penipuan tersebut. Polisi memperingatkan agar tidak terjebak penipuan seperti itu.

GateNews2jam yang lalu

Ice Open Network mengalami kebocoran data oleh orang dalam, setelah token ION anjlok, reorganisasi untuk bertahan hidup

Ice Open Network pada 20 April menulis di X, mengonfirmasi bahwa pada minggu lalu terjadi insiden kebocoran data. Penyebabnya adalah bahwa setelah hubungan bisnis dengan penyedia layanan pihak ketiga oleh empat orang rekan pendiri berakhir, mereka masih mengakses server eksternal, sehingga membocorkan alamat email pengguna, nomor telepon 2FA, dan data yang terkait dengan identitas. Latar belakang kejadian ini adalah: token ION telah anjlok 93% dua minggu sebelumnya, dan tim proyek sedang berada dalam masa reorganisasi darurat berskala besar.

MarketWhisper2jam yang lalu
Komentar
0/400
Tidak ada komentar