#rsETHAttackUpdate


DeFi vừa trải qua cuộc gọi thức tỉnh lớn nhất trong năm 2026 – hãy nói về nó như những người bạn

Vào ngày 18 tháng 4, cầu nối rsETH của KelpDAO đã bị khai thác lấy đi 292 triệu đô la.
Không phải do mã kém – mà vì cầu nối tin tưởng vào 1 validator duy nhất 😬

Dưới đây là chuyện đã xảy ra bằng tiếng Anh đơn giản 👇

Kẻ tấn công giả mạo một tin nhắn chuỗi chéo

Hệ thống nghĩ rằng rsETH đã bị khóa trên một chuỗi, nên đã tạo ra các bản sao mới trên chuỗi khác

Không có sự hỗ trợ thực sự → $292M bị rút sạch, khoảng 18% nguồn cung rsETH biến mất

💡 Phần đáng sợ? Các hợp đồng hoạt động theo thiết kế. Thiết kế chỉ có một điểm yếu duy nhất.

Chuyện gì xảy ra tiếp theo?

Kẻ tấn công không bán tháo – họ dùng rsETH bị đánh cắp làm tài sản thế chấp trên các giao thức cho vay (Aave, v.v.)

Vay ETH thật → để lại nợ xấu phía sau

Thị trường cho vay đóng băng, lan truyền nhanh chóng

Bài học thân thiện dành cho tất cả chúng ta
✅ Rủi ro DeFi không chỉ là biến động giá – đó còn là rủi ro hạ tầng (cầu nối, oracle, validator)
✅ Nếu một giao thức sử dụng validator cầu nối “1 của 1”, đó là một dấu hiệu đỏ 🚩
✅ Tính khả hợp là đẹp, nhưng cũng có nghĩa là một lỗ hổng có thể làm chìm các tàu lân cận

Tại sao tôi chia sẻ điều này
Chúng ta không trốn tránh các vụ hack – chúng ta học hỏi từ chúng.
Đây là bài viết của tôi cho sự kiện WCTC S8 của Gate.io tại quảng trường.
Tôi ở đây để giao dịch, phát triển, và giúp người khác giữ an toàn.

👉 Tham gia thảo luận & nhận phần thưởng:
https://www.gate.com/competition/wctc-s8
AAVE1,79%
ETH1,67%
Xem bản gốc
post-image
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim