
Reserve 협議於 4 月 20 日在 X 平台宣布,因 ABC Labs 團隊正密切監測 Kelp DAO rsETH 攻擊事件,已暫時暫停 eUSD 及 USD3 的鑄造、再平衡及 RSR 解押操作,贖回功能仍正常開放。根據 Reserve 公告,Reserve DTF 持有者幾乎不受影響。
Reserve 협議暫停措施與風險評估
根據 Reserve 협議 2026 年 4 月 20 日官方公告,本次預防性措施涵蓋:暫停 eUSD 鑄造、暫停 USD3 鑄造、暫停再平衡及暫停 RSR 解押;贖回功能維持正常開放。Reserve 在公告中建議,若用戶需要 RSR 超額抵押保護,建議繼續持有。
Reserve 公告說明,若主網 rsETH 出現大幅貶值(估計需 15.5% 至 18.5% 減損),Aave 可能產生壞賬,進而波及 Aave V3 的 USDC 抵押品;Reserve 協議中 USD3 及 eUSD 的 RSR 質押者可能作為「第一損失資本」承擔保護角色,但 Reserve 指出影響極小,且 RSR 超額抵押足以覆蓋。
Kelp DAO rsETH 攻擊:時間線與攻擊機制
(來源:GitHub)
2026 年 4 月 18 日(週六),與 Kelp DAO 相關的 LayerZero 橋接器基礎設施遭受攻擊。據區塊鏈安全公司 PeckShield 披露,Aave 鎖定相關市場前一小時,鏈上出現一筆交易顯示 116,500 個 rsETH(當時市值約 2.91 億美元)流入一個新錢包。
區塊鏈研究員 Stacy Muur 在 X 平台分析指出,此次攻擊利用了單點故障:攻擊者發送一條「虛假」訊息,誘使 Kelp DAO 橋接器在以太坊上釋放 rsETH,同時未從以太坊二層網絡 Unichain 移除相應數量的代幣。Consensys 及 MetaMask 開發者關係主管 Francesco Andreoli 在 X 帖文中說明,攻擊者並未直接轉移盜取的 rsETH,而是利用其在 Aave 借入普通資金,造成「巨額壞賬」。Kelp DAO 隨後在 X 平台宣布,已暫停以太坊主網及多個二層擴容網絡中的 rsETH 合約。
Aave 流動性危機:數據與市場反應
根據鏈上分析師餘燼於 2026 年 4 月 20 日發布的分析,自攻擊發生以來,Aave 平台存款從 458 億美元降至 357 億美元,流出約 101 億美元,其中穩定幣流出 45 億美元;Aave 穩定幣存款利率維持在 13.4% 長達一整天。Aavescan 數據顯示,攻擊者在 Aave 的操作導致核心借貸池利用率飆升至 100%,此前存入 ETH 及 wETH 的用戶幾乎無流動性可提取。
DefiLlama 化名聯合創始人 0xngmi 在 X 平台表示,截至週日清晨,Aave 平台凈撤資已達 62 億美元;Spark 化名策略主管 monetsupply.eth 在 X 帖文中指出,用戶以穩定幣作抵押進行借貸的行為顯示出「負面次生影響」。根據 CoinGecko 數據,AAVE 治理代幣週日跌至 90.13 美元,較前一日下跌 16%;ETH 同期下跌 2% 至 2,300 美元。波場創始人孫宇晨亦在 X 帖文中向攻擊者喊話,詢問「你们想要多少?」,表示此次攻擊使 Aave 和 Kelp DAO 受損並不值得。
常見問題
Reserve 협議暫停了哪些功能?贖回是否受影響?
根據 Reserve 協議 2026 年 4 月 20 日在 X 平台的公告,暫停範圍包括 eUSD 鑄造、USD3 鑄造、再平衡及 RSR 解押;贖回功能仍正常開放,ETH+ 及 bsdETH 因不含 rsETH 抵押品,風險評估為零。
Kelp DAO rsETH 攻擊的損失金額與攻擊機制為何?
根據 PeckShield 鏈上數據,攻擊涉及 116,500 個 rsETH(市值約 2.91 億美元);Stacy Muur 在 X 平台的分析指出,攻擊者透過 LayerZero 橋接器的單點故障發送虛假訊息,在以太坊上無對應銷毀地釋放 rsETH,並利用其在 Aave 製造壞賬。
此次攻擊對 Aave 的流動性影響數據為何?
根據餘燼分析及 Aavescan 數據,Aave 核心借貸池利用率一度達 100%,存款從 458 億美元降至 357 億美元,流出約 101 億美元;CoinGecko 數據顯示 AAVE 治理代幣週日下跌 16% 至 90.13 美元。
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
ZachXBT met en garde contre un surcoût de plus de 44 % du prix du Bitcoin sur les distributeurs Bitcoin Depot
ZachXBT avertit que les distributeurs automatiques Bitcoin Depot appliquent des primes élevées—$25k en fiat à 108k $/BTC contre ~$75k au prix du marché (environ 44%), entraînant une perte d’environ 7,5k $ sur 0,232 BTC ; il signale aussi une brèche de sécurité de 3,26 M$.
Cet article résume les avertissements de ZachXBT concernant les pratiques de tarification de Bitcoin Depot et une récente brèche de sécurité, en mettant en avant les risques liés à des taux gonflés et à des failles de sécurité pour les utilisateurs.
GateNewsIl y a 20m
Privacy Protocol Umbra Shuts Down Frontend to Block Attackers from Laundering Stolen Kelp Funds
Gate News message, April 22 — Privacy protocol Umbra has shut down its frontend website to prevent attackers from using the protocol to transfer stolen funds following recent attacks, including the Kelp protocol breach that resulted in losses exceeding $280 million. Approximately $800,000 in stolen
GateNewsIl y a 2h
MàJ 23pds Avertissement : Lazarus Group publie un nouveau kit d’outils macOS destiné aux crypto-monnaies
Le chef de l’information en matière de cybersécurité de Mist « 23pds » a publié une alerte le 22 avril, affirmant que l’organisation de hackers nord-coréenne Lazarus Group a publié un tout nouvel ensemble d’outils de logiciels malveillants natifs pour macOS, « Mach-O Man », conçu spécifiquement pour le secteur des crypto-monnaies et les cadres dirigeants d’entreprises de grande valeur.
MarketWhisperIl y a 3h
L’attaquant du protocole Venus transfère 2301 ETH, et les fonds sont transférés vers Tornado Cash pour être blanchis
Selon l’analyse en chaîne de l’analyste Ai Ayi du 22 avril, l’attaquant de Venus Protocol a transféré, il y a 11 heures, 2 301 ETH (environ 5,32 millions de dollars) à l’adresse 0xa21…23A7f, puis a transféré les fonds par lots vers un mélangeur de crypto Tornado Cash afin de les blanchir ; au moment du suivi, l’attaquant détient encore environ 17,45 millions de dollars en ETH sur la chaîne.
MarketWhisperIl y a 5h
Exposition d’une vulnérabilité zero-day dans CometBFT : 8 milliards de dollars américains de nœuds du réseau Cosmos risquent un gel définitif
Le chercheur en sécurité Doyeon Park a divulgué le 21 avril une vulnérabilité de type zero-day critique (niveau 7,1) dans la couche de consensus de Cosmos, CometBFT. Elle pourrait permettre à des nœuds d’être attaqués par des pairs malveillants lors de la phase de synchronisation de blocs (BlockSync), entraînant un blocage (deadlock) et affectant un réseau protégeant plus de 8 milliards de dollars d’actifs.
MarketWhisperIl y a 5h