#rsETHAttackUpdate 与Kelp DAO生态系统相关的最近rsETH事件,已成为2026年DeFi领域讨论最多的事件之一,凸显了跨链风险如何迅速蔓延至整个加密市场。
此次漏洞主要针对rsETH背后的LayerZero驱动桥接基础设施。rsETH是由Kelp DAO发行的流动性重质押代币。攻击者能够操纵跨链验证逻辑,并从桥接储备中抽走大量rsETH,估计约为$292–$293 million。
使这一事件尤为严重的,不仅是漏洞的规模,更在于其具体是如何发生的。攻击者成功伪造了跨链消息,并诱使系统释放从未真正存入另一条链上的资金。这揭示了桥接验证假设中一个关键弱点,尤其是在依赖简化验证者配置的场景下。
在最初的抽空之后,攻击者迅速将资金转入Aave等借贷协议,并使用被盗的rsETH作为抵押品来借入大量流动性。这在DeFi市场中造成了即时的系统性压力,迫使多个平台冻结与rsETH相关的市场,以防止进一步的“传染”。
作为回应,Aave、SparkLend等主要协议采取了紧急行动,暂停相关市场并审查抵押品的风险敞口。目前,部分恢复工作和治理提案也正在被讨论,以稳定rsETH的支持并在整个生态系统中减少坏账。
🔍 这对市场意味着什么
跨链桥仍然是DeFi中风险最高的环节之一
像rsETH这样的流动性重质押代币存在系统性依赖风险
借贷协议即使没有被直接攻击,也可能遭受间接暴