rsETH脱锚超7000万美元被盗,Flare高管呼吁桥接安全新标准

rsETH脱锚超7000万美元被盗,Flare高管呼吁桥接安全新标准

N
News Editor 01
2026-07-09 13:39:13
KelpDAO的rsETH遭疑似朝鲜黑客攻击后脱锚,损失超7000万美元。Flare CPO强调桥接安全应成为抵押风险管理的核心,并推进FAssets v1.3升级,加强透明性和验证者网络,以应对DeFi生态的系统性风险。
rsETHKelpDAO桥接安全DeFi黑客攻击

4月23日,KelpDAO发行的流动性再质押代币rsETH在遭受疑似朝鲜黑客攻击后,与以太坊(ETH)的锚定汇率大幅偏离,一度跌至1,723美元,而同期ETH交易于2,270美元,脱锚幅度超过540美元。尽管此后币价有所回升,但截至4月23日,rsETH与ETH的价差仍维持在150至200美元之间。CoinGecko数据显示,rsETH的交易量已从攻击当日(4月18日、19日)的千万美元级别回落至五位数水平,市场恐慌情绪尚未完全消散。

攻击事件始末与连锁反应

此次攻击导致约2.8亿美元的加密资产从以太坊和Arbitrum网络被盗(据ZachXBT分析),其中约7,100万美元已被Arbitrum安全委员会冻结。KelpDAO团队在X平台表示,所有精力正集中于用户保护和协议加固。然而,脱锚引发的连锁反应已蔓延至主流DeFi协议。由于rsETH作为抵押品在Morpho、Spark、Gearbox等平台出现价值缩水,强制清算风险骤增。为防范坏账,Aave在4月23日紧急冻结了rsETH和wrsETH的储备金,并将贷款价值比(LTV)设为0。

Flare CPO:桥接安全应嵌入抵押风险框架

区块链项目Flare的首席产品官Filip Koprivec在接受Bitcoin.com News采访时指出,rsETH事件暴露了一个关键漏洞:协议在上架桥接资产时,不仅承担了代币本身的信用风险,更承担了底层桥接的安全风险。“桥接安全必须从一开始就被视为抵押风险管理的一部分,而非事后补救”,Koprivec强调。他认为,技术文档不应将桥接安全架构“埋藏”其中,而应向用户和集成开发者公开透明地展示——例如桥接路径是否真正去中心化、配置是否可变更以及变更方式是否可信。

Koprivec将此类透明度视为“持续审计”而非“一次性披露”,并呼吁行业将桥接资产作为独立风险标的来评估,而非简单归入统一类别。

Flare的技术应对与市场表现

攻击发生后,Flare迅速暂停了基于LayerZero OFT的传输轨道,并扩大去中心化验证者网络(DVN)——从2个增加至4个,引入LayerZero Labs、Nethermind、Canary和Horizen。此外,Flare正筹备FAssets v1.3升级,计划引入上限和延迟等铸造控制机制,以增强桥接体系的安全边际。Flare表示,尽管行业多数协议仍依赖脆弱的桥接配置,其DeFi生态总锁仓价值(TVL)已超过4.4亿美元,其中大部分FXRP处于活跃使用状态,反映出市场对更安全桥接架构的潜在需求。

此次事件再次敲响警钟:在跨链资产规模持续膨胀的背景下,桥接安全已不再是可选项,而是DeFi稳健运行的基石。KelpDAO事件能否推动行业制定统一、透明的桥接安全标准,仍有待观察。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。