
Reserve 協議於 4 月 20 日在 X 平台宣布,因 ABC Labs 團隊正密切監測 Kelp DAO rsETH 攻擊事件,已暫時暫停 eUSD 及 USD3 的鑄造、再平衡及 RSR 解押操作,贖回功能仍正常開放。根據 Reserve 公告,Reserve DTF 持有者幾乎不受影響。
Reserve 協議暫停措施與風險評估
根據 Reserve 協議 2026 年 4 月 20 日官方公告,本次預防性措施涵蓋:暫停 eUSD 鑄造、暫停 USD3 鑄造、暫停再平衡及暫停 RSR 解押;贖回功能維持正常開放。Reserve 在公告中建議,若用戶需要 RSR 超額抵押保護,建議繼續持有。
Reserve 公告說明,若主網 rsETH 出現大幅貶值(估計需 15.5% 至 18.5% 減損),Aave 可能產生壞賬,進而波及 Aave V3 的 USDC 抵押品;Reserve 協議中 USD3 及 eUSD 的 RSR 質押者可能作為「第一損失資本」承擔保護角色,但 Reserve 指出影響極小,且 RSR 超額抵押足以覆蓋。
Kelp DAO rsETH 攻擊:時間線與攻擊機制
(來源:GitHub)
2026 年 4 月 18 日(週六),與 Kelp DAO 相關的 LayerZero 橋接器基礎設施遭受攻擊。據區塊鏈安全公司 PeckShield 披露,Aave 鎖定相關市場前一小時,鏈上出現一筆交易顯示 116,500 個 rsETH(當時市值約 2.91 億美元)流入一個新錢包。
區塊鏈研究員 Stacy Muur 在 X 平台分析指出,此次攻擊利用了單點故障:攻擊者發送一條「虛假」訊息,誘使 Kelp DAO 橋接器在以太坊上釋放 rsETH,同時未從以太坊二層網絡 Unichain 移除相應數量的代幣。Consensys 及 MetaMask 開發者關係主管 Francesco Andreoli 在 X 帖文中說明,攻擊者並未直接轉移盜取的 rsETH,而是利用其在 Aave 借入普通資金,造成「巨額壞賬」。Kelp DAO 隨後在 X 平台宣布,已暫停以太坊主網及多個二層擴容網絡中的 rsETH 合約。
Aave 流動性危機:數據與市場反應
根據鏈上分析師餘燼於 2026 年 4 月 20 日發布的分析,自攻擊發生以來,Aave 平台存款從 458 億美元降至 357 億美元,流出約 101 億美元,其中穩定幣流出 45 億美元;Aave 穩定幣存款利率維持在 13.4% 長達一整天。Aavescan 數據顯示,攻擊者在 Aave 的操作導致核心借貸池利用率飆升至 100%,此前存入 ETH 及 wETH 的用戶幾乎無流動性可提取。
DefiLlama 化名聯合創始人 0xngmi 在 X 平台表示,截至週日清晨,Aave 平台凈撤資已達 62 億美元;Spark 化名策略主管 monetsupply.eth 在 X 帖文中指出,用戶以穩定幣作抵押進行借貸的行為顯示出「負面次生影響」。根據 CoinGecko 數據,AAVE 治理代幣週日跌至 90.13 美元,較前一日下跌 16%;ETH 同期下跌 2% 至 2,300 美元。波場創始人孫宇晨亦在 X 帖文中向攻擊者喊話,詢問「你們想要多少?」,表示此次攻擊使 Aave 和 Kelp DAO 受損並不值得。
常見問題
Reserve 協議暫停了哪些功能?贖回是否受影響?
根據 Reserve 協議 2026 年 4 月 20 日在 X 平台的公告,暫停範圍包括 eUSD 鑄造、USD3 鑄造、再平衡及 RSR 解押;贖回功能仍正常開放,ETH+ 及 bsdETH 因不含 rsETH 抵押品,風險評估為零。
Kelp DAO rsETH 攻擊的損失金額與攻擊機制為何?
根據 PeckShield 鏈上數據,攻擊涉及 116,500 個 rsETH(市值約 2.91 億美元);Stacy Muur 在 X 平台的分析指出,攻擊者透過 LayerZero 橋接器的單點故障發送虛假訊息,在以太坊上無對應銷毀地釋放 rsETH,並利用其在 Aave 製造壞賬。
此次攻擊對 Aave 的流動性影響數據為何?
根據餘燼分析及 Aavescan 數據,Aave 核心借貸池利用率一度達 100%,存款從 458 億美元降至 357 億美元,流出約 101 億美元;CoinGecko 數據顯示 AAVE 治理代幣週日下跌 16% 至 90.13 美元。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
北韓 Lazarus 集團部署 Mach-O Man 惡意程式,從 macOS 使用者竊取加密錢包憑證
Lazarus 在 macOS 上釋出 Mach-O Man,用於竊取鑰匙串資料和錢包憑證,並透過 ClickFix 彈出視窗鎖定加密貨幣高管,且通過遭入侵的 Telegram 會議進行攻擊。
摘要:該文章指出,與 Lazarus 有關聯的 Mach-O Man 惡意程式鎖定 macOS,以外洩鑰匙串資料、瀏覽器憑證和登入會話,藉此存取加密貨幣錢包與交易所帳戶。其散布仰賴 ClickFix 社交工程手法,以及遭入侵的 Telegram 帳戶,將受害者導向假的會議連結。文章將此次行動與 4 月 20 日的 Kelp DAO 駭客事件連結,並指出 TraderTraitor 與 Lazarus 有關,同時提到透過 LayerZero 的 OFT 標準在區塊鏈之間移動 rsETH。
GateNews11分鐘前
ZachXBT Warns Against Bitcoin Depot ATM Over 44% Bitcoin Markup
ZachXBT warns Bitcoin Depot ATMs impose steep premiums—$25k fiat at $108k/BTC vs ~$75k market (about 44%), leading to ~ $7.5k loss on 0.232 BTC; also notes a $3.26M security breach.
This article summarizes ZachXBT's warnings about Bitcoin Depot's pricing practices and a recent security breach, highlighting risks from inflated rates and security lapses for users.
GateNews2小時前
隱私協議 Umbra 關閉前端以阻止攻擊者洗錢 Kelp 遭竊資金
Gate News 消息,4 月 22 日——隱私協議 Umbra 已關閉其前端網站,以防攻擊者利用該協議轉移遭竊資金;此舉是在近期多起攻擊之後做出的,包括 Kelp 協議遭入侵,造成損失超過 $280 million。約有 $800,000 的遭竊資金在 Umbra 上被轉移,
GateNews3小時前
慢霧 23pds 警示:Lazarus Group 發布針對加密貨幣的新型 macOS 工具包
慢霧首席資訊安全長 23pds 於 4 月 22 日發布警示,稱北韓駭客組織 Lazarus Group 已發布全新原生 macOS 惡意軟體工具包「Mach-O Man」,專門針對加密貨幣行業及高價值企業高管。
Market Whisper5小時前
Venus Protocol 攻擊者轉移 2301 枚 ETH,流入 Tornado Cash 清洗
根據鏈上分析師 Ai 阿姨於 4 月 22 日的監測,Venus Protocol 攻擊者在 11 小時前向地址 0xa21…23A7f 轉移 2,301 枚 ETH(約 532 萬美元),隨後將資金分批轉入加密混合器 Tornado Cash 進行清洗;截至監測時,攻擊者鏈上仍持有約 1,745 萬美元的 ETH。
Market Whisper7小時前