Post

Aave 发布 Kelp rsETH 桥攻击事后调查

ChainCatcher
ChainCatcher

ChainCatcher 消息,针对 4 月 18 日发生的 Kelp rsETH LayerZero V2 桥被攻击事件,Aave 在 X 平台发布事后调查,强调此次暴露主要源于第三方桥基础设施,而非协议本身。攻击者通过 RPC 中毒攻击,针对 LayerZero 的单一验证器,伪造了一条跨链消息。导致 Ethereum 侧在 Unichain 没有实际销毁的情况下,释放了 116,500 rsETH。攻击者随后将窃取的 rsETH 存入 Aave V3(Ethereum Core 和 Arbitrum),借出约 82,650 WETH 和 821 wstETH。

Aave Protocol Guardian 和 Risk Steward 立即对 rsETH 和 WETH 储备实施保护措施。目前受影响的 V3 部署中,WETH 和 rsETH 市场运行正常。攻击者在 Arbitrum 上的 rsETH 已被销毁,LayerZero OFT 适配器已分五批完全充值,rsETH 支持已全部恢复,Kelp 已重新开放 rsETH 的提现、桥接和索赔功能。受影响市场的 WETH LTV 已重置为攻击前的值,除 rsETH 外,Aave V3 在所有市场均已全面运行。

Arbitrum DAO 已投票通过,授权将冻结的 ETH 转移至 Aave LLC,目前正在等待链上执行。法院仍在审理限制令的实质性内容,Aave LLC 将在法院审议期间继续遵守限制令。目前仍在进行的项目包括:Llama Risk 的 Aave 风险框架、桥接评估框架、发布当前已上线资产的评估报告、Arbitrum DAO 投票的链上执行,以及法院对限制令的审理。

Haftungsausschluss: OKX Orbit-Inhalt dient nur zu Informationszwecken. Mehr erfahren

Antworten

Noch keine Kommentare. Schreib die erste Antwort!

Related Flash News

币界网Vor 37M

Analyst: Ethereum (ETH) nähert sich seinem ersten historischen dreimonatigen Rückgang in Folge

BlockbeatsVor 4Stunden

Nach sieben Monaten Schweigen zahlte ein Ethereum-Wal 1.504 ETH bei OKX ein

ChainCatcherVor 6Stunden

Santiment: Das Long-Short-Verhältnis von Bitcoin stieg auf 2,23, ein neues Jahrhoch, was möglicherweise auf einen kurzfristigen Rückgang hindeutet

BlockbeatsVor 8Stunden

Crypto Juni Outlook: Die Weltmeisterschaft verstärkt die Liquiditäts- und Aufmerksamkeitsdivergenz, und die historische Entwicklung ist ebenfalls nicht optimistisch

币界网Vor 9Stunden

AAVE veröffentlichte eine Untersuchung des RSETH-Vorfalls und zeigte, dass der Angreifer einen Teil seiner Vermögenswerte zerstört hat

TechFlowVor 17Stunden

Aave veröffentlicht rsETH-Ereignisbewertung: Cross-Chain-Fälschung führte zu einer abnormalen Freisetzung von 116.500 rsETH, vollständig restauriert

BlockbeatsVor 1Tagen

Der POD des Base-Ökosystems erholte sich um über 35 %, mit einer Marktkapitalisierung von über 137 Millionen US-Dollar

BlockbeatsVor 1Tagen

Meinung: Die größte Bedrohung für das Quantencomputing sind nicht die privaten Bitcoin-Schlüssel; das Finanzsystem steht vor dem Risiko, "erst sammeln, später entschlüsseln" zu haben.

TechFlowVor 1Tagen

Die Basis erlebte Abzugsverzögerungen, weil TEE-Enklave-Statusaktualisierungen über mehr als 30 Stunden verzögert wurden

ChainCatcherVor 1Tagen

Die Chicago Mercantile Exchange hat den 24/7-Handel mit Bitcoin- und Ethereum-Futures-Optionen gestartet