
Aave 发布 Kelp rsETH 桥攻击事后调查

ChainCatcher 消息,针对 4 月 18 日发生的 Kelp rsETH LayerZero V2 桥被攻击事件,Aave 在 X 平台发布事后调查,强调此次暴露主要源于第三方桥基础设施,而非协议本身。攻击者通过 RPC 中毒攻击,针对 LayerZero 的单一验证器,伪造了一条跨链消息。导致 Ethereum 侧在 Unichain 没有实际销毁的情况下,释放了 116,500 rsETH。攻击者随后将窃取的 rsETH 存入 Aave V3(Ethereum Core 和 Arbitrum),借出约 82,650 WETH 和 821 wstETH。
Aave Protocol Guardian 和 Risk Steward 立即对 rsETH 和 WETH 储备实施保护措施。目前受影响的 V3 部署中,WETH 和 rsETH 市场运行正常。攻击者在 Arbitrum 上的 rsETH 已被销毁,LayerZero OFT 适配器已分五批完全充值,rsETH 支持已全部恢复,Kelp 已重新开放 rsETH 的提现、桥接和索赔功能。受影响市场的 WETH LTV 已重置为攻击前的值,除 rsETH 外,Aave V3 在所有市场均已全面运行。
Arbitrum DAO 已投票通过,授权将冻结的 ETH 转移至 Aave LLC,目前正在等待链上执行。法院仍在审理限制令的实质性内容,Aave LLC 将在法院审议期间继续遵守限制令。目前仍在进行的项目包括:Llama Risk 的 Aave 风险框架、桥接评估框架、发布当前已上线资产的评估报告、Arbitrum DAO 投票的链上执行,以及法院对限制令的审理。
Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus
Réponses
Related Flash News
Actuellement, les taux de financement traditionnels de CEX et DEX se redressent, et le sentiment haussier envers le BTC est plus fort que celui de l’ETH
Analyste : Ethereum (ETH) approche de sa première baisse consécutive historique de trois mois
Après sept mois de silence, une baleine Ethereum a déposé 1 504 ETH sur OKX
Santiment : Le ratio long-short du Bitcoin a bondi à 2,23, un nouveau sommet pour l’année, indiquant peut-être un repli à court terme
Perspectives crypto de juin : La Coupe du Monde intensifie la liquidité et la divergence d’attention, et la performance historique n’est pas non plus optimiste
AAVE a publié une enquête sur l’incident RSETH, montrant que l’attaquant a détruit une partie de ses biens
Aave publie une critique de l’événement rsETH : une falsification cross-chain a conduit à une libération anormale de 116 500 rsETH, entièrement restaurée
Le token de l’écosystème de base POD a rebondi de plus de 35 %, avec une capitalisation boursière dépassant 137 millions de dollars
Opinion : La plus grande menace pour l’informatique quantique ne sont pas les clés privées Bitcoin ; le système financier fait face au risque du « collecter d’abord, déchiffrer ensuite ».
La base a connu des retards de retrait en raison de retards de plus de 30 heures dans les mises à jour de l’état de l’enclave TEE