
Reserve 協議於 4 月 20 日在 X 平台宣布,因 ABC Labs 团队正在密切監監測 Kelp DAO rsETH 攻擊事件,已暫時暫停 eUSD 及 USD3 的鑄造、再平衡及 RSR 解押操作,贖回功能仍正常開放。根據 Reserve 公告,Reserve DTF 持有者幾乎不受影響。
Reserve 協議暫停措施與風險評估
根據 Reserve 協議 2026 年 4 月 20 日官方公告,本次預防性措施涵蓋:暫停 eUSD 鑄造、暫停 USD3 鑄造、暫停再平衡及暫停 RSR 解押;贖回功能維持正常開放。Reserve 在公告中建議,若用戶需要 RSR 超額抵押保護,建議繼續持有。
Reserve 公告說明,若主網 rsETH 出現大幅貶值(估計需 15.5% 至 18.5% 減損),Aave 可能產生壞賬,進而波及 Aave V3 的 USDC 抵押品;在 Reserve 協議中,USD3 及 eUSD 的 RSR 質押者可能作為「第一損失資本」承擔保護角色,但 Reserve 指出影響極小,且 RSR 超額抵押足以覆蓋。
Kelp DAO rsETH 攻擊:時間線與攻擊機制
(來源:GitHub)
2026 年 4 月 18 日(週六),與 Kelp DAO 相關的 LayerZero 橋接器基礎設施遭受攻擊。據區塊鏈安全公司 PeckShield 披露,Aave 鎖定相關市場前一小時,鏈上出現一筆交易顯示 116,500 個 rsETH(當時市值約 2.91 億美元)流入一個新錢包。
區塊鏈研究員 Stacy Muur 在 X 平台分析指出,此次攻擊利用了單點故障:攻擊者發送一條「虛假」訊息,誘使 Kelp DAO 橋接器在以太坊上釋放 rsETH,同時未從以太坊二層網絡 Unichain 移除相應數量的代幣。Consensys 及 MetaMask 開發者關係主管 Francesco Andreoli 在 X 帖文中說明,攻擊者並未直接轉移盜取的 rsETH,而是利用其在 Aave 借入普通資金,造成「巨額壞賬」。Kelp DAO 隨後在 X 平台宣布,已暫停以太坊主網及多個二層擴容網絡中的 rsETH 合約。
Aave 流動性危機:數據與市場反應
根據鏈上分析師餘燼於 2026 年 4 月 20 日發布的分析,自攻擊發生以來,Aave 平台存款從 458 億美元降至 357 億美元,流出約 101 億美元,其中穩定幣流出 45 億美元;Aave 穩定幣存款利率維持在 13.4% 長達一整天。Aavescan 數據顯示,攻擊者在 Aave 的操作導致核心借貸池利用率飆升至 100%,此前存入 ETH 及 wETH 的用戶幾乎無流動性可提取。
DefiLlama 化名聯合創始人 0xngmi 在 X 平台表示,截至週日清晨,Aave 平台凈撤資已達 62 億美元;Spark 化名策略主管 monetsupply.eth 在 X 帖文中指出,用戶以穩定幣作抵押進行借貸的行為顯示出「負面次生影響」。根據 CoinGecko 數據,AAVE 治理代幣週日跌至 90.13 美元,較前一日下跌 16%;ETH 同期下跌 2% 至 2,300 美元。波場創始人孫宇晨亦在 X 帖文中向攻擊者喊話,詢問「你們想要多少?」,表示此次攻擊使 Aave 和 Kelp DAO 受損並不值得。
常見問題
Reserve 協議暫停了哪些功能?贖回是否受影響?
根據 Reserve 協議 2026 年 4 月 20 日在 X 平台的公告,暫停範圍包括 eUSD 鑄造、USD3 鑄造、再平衡及 RSR 解押;贖回功能仍正常開放,ETH+ 及 bsdETH 因不含 rsETH 抵押品,風險評估為零。
Kelp DAO rsETH 攻擊的損失金額與攻擊機制為何?
根據 PeckShield 鏈上數據,攻擊涉及 116,500 個 rsETH(市值約 2.91 億美元);Stacy Muur 在 X 平台的分析指出,攻擊者透過 LayerZero 橋接器的單點故障發送虛假訊息,在以太坊上無對應銷毀地釋放 rsETH,並利用其在 Aave 製造壞賬。
此次攻擊對 Aave 的流動性影響數據為何?
根據餘燼分析及 Aavescan 數據,Aave 核心借貸池利用率一度達 100%,存款從 458 億美元降至 357 億美元,流出約 101 億美元;CoinGecko 數據顯示 AAVE 治理代幣週日下跌 16% 至 90.13 美元。
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
ZachXBT Cảnh Báo Tránh ATM Bitcoin Depot Với Mức Chênh Lệch Trên 44% Đối Với Bitcoin
ZachXBT cảnh báo các máy ATM Bitcoin Depot áp đặt mức phí chênh lệch cao—$25k tiền pháp định ở mức 108k USD/BTC so với ~$75k giá thị trường (khoảng 44%), dẫn đến ~ mức lỗ 7,5k USD trên 0,232 BTC; đồng thời cho biết đã có vụ vi phạm bảo mật trị giá 3,26 triệu USD.
Bài viết này tóm tắt các cảnh báo của ZachXBT về chính sách định giá của Bitcoin Depot và một vụ vi phạm bảo mật gần đây, nêu bật rủi ro đối với người dùng từ mức phí tăng cao và các lỗ hổng bảo mật.
GateNews20phút trước
Giao thức Quyền Riêng Tư Umbra Tắt Frontend để Ngăn Kẻ Tấn Công Rửa Tiền Kelp Bị Đánh Cắp
Tin tức từ Gate, ngày 22 tháng 4 — Giao thức quyền riêng tư Umbra đã tắt trang web frontend của mình để ngăn kẻ tấn công sử dụng giao thức này nhằm chuyển các khoản tiền bị đánh cắp sau các cuộc tấn công gần đây, bao gồm vụ vi phạm giao thức Kelp dẫn đến thiệt hại vượt quá $280 triệu. Khoảng $800,000 trong số tiền bị đánh cắp đã được chuyển thông qua
GateNews2giờ trước
Mist 23pds Cảnh báo: Lazarus Group phát hành bộ công cụ macOS mới nhắm vào tiền mã hóa
Giám đốc an ninh thông tin cấp cao của Mù sương 23pds vào ngày 22 tháng 4 đã phát hành cảnh báo, cho biết nhóm tin tặc Bắc Triều Tiên Lazarus Group đã phát hành bộ công cụ phần mềm độc hại macOS nguyên sinh hoàn toàn mới mang tên “Mach-O Man”, được nhắm riêng vào ngành công nghiệp tiền điện tử và các giám đốc điều hành của doanh nghiệp giá trị cao.
MarketWhisper3giờ trước
Kẻ tấn công của Venus Protocol đã chuyển 2301 ETH, nạp vào Tornado Cash để rửa tiền
Theo phân tích on-chain của nhà phân tích Ai A姨 vào ngày 22 tháng 4, kẻ tấn công của Venus Protocol đã chuyển 2.301 ETH (khoảng 5,32 triệu USD) vào địa chỉ 0xa21…23A7f cách đây 11 giờ, sau đó chuyển tiền theo từng đợt vào bộ trộn tiền mã hóa Tornado Cash để làm sạch; tính đến thời điểm theo dõi, kẻ tấn công vẫn đang nắm giữ khoảng 17,45 triệu USD ETH trên chuỗi.
MarketWhisper5giờ trước
CometBFT lộ lỗ hổng zero-day, 8 tỷ USD các nút mạng Cosmos đối mặt rủi ro bị đóng băng vĩnh viễn
Nhà nghiên cứu an ninh Doyeon Park vào ngày 21 tháng 4 đã công bố một lỗ hổng zero-day mức độ nghiêm trọng cao cấp CVSS 7.1 tồn tại trong lớp đồng thuận của Cosmos, CometBFT, có thể khiến các nút bị tấn công bởi các đối tác độc hại trong giai đoạn đồng bộ khối (BlockSync) và rơi vào tình trạng bế tắc, ảnh hưởng đến mạng lưới bảo đảm hơn 8 tỷ đô la Mỹ tài sản.
MarketWhisper5giờ trước