#rsETHAttackUpdate rsETH 攻擊更新 — 完整故事,DeFi 需要聽到的內容
自從去中心化金融史上最重大的漏洞之一在實時發生已過去六天。如果你在4月18日那個週末一直在關注你的 Aave 持倉、你的 rsETH 抵押品或你的 DeFi 投資組合出現異常,你並不是在幻想。真的發生了一些非常嚴重的事情——而且事態仍在持續發展中,直到今天,2026年4月24日。我想詳細說明整個事件的經過,從最初的漏洞到現在正在進行的協調修復工作,因為這個故事值得一個清楚、誠實的分析,不帶任何雜音。
2026年4月18日到底發生了什麼
2026年4月18日17:35 UTC,在以太坊區塊24,908,285,一名攻擊者利用了 Kelp 的 LayerZero V2 Unichain 到以太坊 rsETH 的路由。
要理解為什麼這會成為可能,你需要了解該橋接的配置中一個關鍵細節。
Kelp DAO 將其與最弱安全模型的整合設置為一個 1對1 的去中心化驗證者網絡(DVN)。這授予由 LayerZero Labs 運營的單一驗證節點完全的權限來批准跨鏈訊息。
實際上,這意味著如果有人能夠攻破或偽造那個單一驗證者,整個橋就被攻破了。沒有冗餘。沒有第二層檢查。只有一個故障點,卻要保護數億美元的資產。
攻擊者操控 LayerZero 的跨鏈訊息基礎設施,使其將一個偽造的指令視為合法,導致 K