Aave披露rsETH攻击处置全流程:约3亿美元承诺完成补足

Aave披露rsETH攻击处置全流程:约3亿美元承诺完成补足

N
News Editor 01
2026-07-24 10:20:15
Aave公布rsETH桥攻击复盘:伪造跨链消息释放11.65万枚rsETH,攻击者在Aave抵押借出WETH和wstETH。多方处置后,约3亿美元恢复承诺推动116,131.72枚rsETH在5月26日前完成足额支持。
AaversETH跨链桥DeFi安全事件

Aave公布了对2026年4月18日 rsETH 跨链桥攻击的详细复盘。这次事件波及多个 Aave V3 市场,起点是 Kelp 的 rsETH LayerZero V2 桥在 17:35 UTC 接受了一条伪造的跨链消息,导致以太坊侧释放出 116,500 枚 rsETH,而 Unichain 侧并没有对应销毁。随后,攻击者将这批资产转入多个地址,并把其中一部分充入 Aave,作为抵押借出 WETH 和 wstETH。

伪造消息如何进入桥接流程

按 Aave 的说法,问题不在借贷协议本身,而来自第三方桥接基础设施。该桥依赖 one-of-one 的去中心化验证网络配置,也就是入站消息只需单个验证者批准。Aave称,一次 RPC 投毒攻击干扰了验证者对源链活动的判断,结果让以太坊适配器错误释放了没有源链支持的 rsETH。问题很集中,后果却迅速外溢。

攻击者随后分散转移资产。其中 89,567 枚 rsETH 被存入以太坊 Core 和 Arbitrum 上的 8 个 Aave V3 仓位。这些仓位支撑借出了 82,650 枚 WETH821 枚 wstETH。Aave披露,相关操作期间健康因子维持在 1.01 到 1.03 之间,仓位离清算线很近。

协议侧紧急冻结,链上资产同步围堵

风险敞口明确后,Aave 的 Protocol Guardian 与 Risk Steward 启动了紧急保护措施:冻结 rsETH 和 wrsETH 储备,将贷款价值比降至 0,随后又在多个部署中冻结 WETH。Kelp 也暂停了与本次攻击相关的 rsETH。到 4月21日,Arbitrum Security Council 冻结了与攻击者有关的超过 30,765 ETH

围堵还在扩大。LlamaRisk发布了事件报告,Aave则暂停了 Ethereum Core、Arbitrum、Base、Mantle 和 Linea 上的 rsETH 储备。处置节奏很快,范围也不只限于单一链或单一市场。

恢复资金承诺升至约3亿美元

在控制风险的同时,Aave Labs协调发起了 DeFi United 恢复行动,参与方包括 Lido、EtherFi Foundation、Ethena、Mantle、Compound、Consensys、Joseph Lubin、LayerZero、KelpDAO 等。Aave称,截至 4月25日,恢复承诺已超过 1.6亿美元,之后提升至约 3 亿美元

技术恢复部分包括清算与攻击者关联的仓位、销毁追回的 rsETH,以及分5个批次向 LayerZero 适配器重新补充资产。到 5月26日,已有 116,131.72 枚 rsETH 重新存入,完成足额支持恢复。

Aave表示,WETH 和 rsETH 市场目前已经恢复正常运行。对资产上架流程、桥接依赖、风险框架和安全标准的审查仍在进行中。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
1000

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。