#rsETHAttackUpdate 2026年4月很可能会被铭记为DeFi安全的转折点。起初看起来只是某个协议特定的漏洞,如今已经演变为对整个加密生态系统中跨链基础设施、流动性系统以及风险管理的全面压力测试。
事件:不仅仅是一场黑客攻击
在4月18日,流动重质押协议KelpDAO成为今年最大规模的DeFi漏洞之一的目标,约有292–294百万美元价值的rsETH被盗走。
但这次攻击从根本上不同之处在于:
它不是典型的智能合约漏洞。
相反,攻击者操纵了跨链桥的链下验证层,实际上是诱使系统释放本来就从源链上没有被正确销毁的资产。
这种微妙的差别改变了一切。
因为如果代码是正确的,但验证层被攻破,那么传统的安全假设就不再成立。
漏洞的实际运作方式
从本质上看,这次攻击瞄准的是一种结构性弱点:
单点验证设置(1对1的DVN)
被攻破的RPC节点向系统喂入虚假数据
协同破坏合法网络信号
这使得攻击者能够伪造一条看似有效的跨链消息,并凭空铸造出超过116,000个rsETH。
换句话说:
系统并没有“崩溃”
它被说服去表现出错误的行为
这树立了一个更为危险的先例。
DeFi中的多米诺效应
真正的影响并不只是被盗资金;更是波及各协议的连锁反应。
被盗的rsETH中有相当一部分被存入借贷平台作为抵押
这引发了超过190 million dollars的借款,并造成巨额坏账敞口
借贷市场面