#rsETHAttackUpdate Kelp DAO 橋樑遭駭,對 DeFi 造成 100 億美元震撼
在 2026 年 4 月 18 日星期六,加密貨幣市場遭遇今年最大的一次 DeFi 攻擊。駭客從由 LayerZero 支持的橋樑中提取了恰好 116,500 個 rsETH,價值約 2.92 億美元,該橋樑用於在鏈間轉移 Kelp DAO 的 rsETH 代幣。此次漏洞發生在 UTC 時間 17:35 的單一交易中。攻擊者利用偽造的 LayerZero 封包欺騙橋樑,並清空了 rsETH。
發生了什麼?技術細節分析
單一 DVN 漏洞:Unichain 到以太坊的橋樑路由運行在 1 個驗證者的 DVN 設置上,意味著只有一個驗證者在運作。攻擊者操控 RPC 節點,創建了假封包,並由唯一的驗證者簽署確認。
橋樑被清空:以太坊上的 OFT 適配器持有 116,723 個 rsETH。攻擊後,餘額在一個區塊內降至 223 個 rsETH。
資金去了哪裡:被盜的 rsETH 中,有 89,567 被存入 Aave V3 作為抵押品。然後,駭客以此借出了 82,650 WETH 和 821 個 wstETH。健康因子介於 1.01 和 1.03 之間,接近清算邊緣。
Kelp DAO 團隊啟動緊急多簽,並在 46 分鐘內暫停所有合約。如果他們沒有採取行動,攻擊者可