rsETH gây ra lỗ hổng khiến các giao thức DeFi phải tạm dừng cầu nối LayerZero

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Cuộc khai thác DeFi vào ngày 20 tháng 4 năm 2026 đã khiến cầu LayerZero của rsETH bị tấn công, với kẻ tấn công rút đi 116.500 rsETH. Tin tức trên chuỗi cho thấy Aave đã đóng băng rsETH trên V3 và V4, trong khi các nguồn dự trữ WETH cũng bị khóa. Ethena đã tạm dừng các cầu LayerZero OFT, và Morpho đã ngừng cầu Arbitrum của mình. Curve Finance và Reserve cũng đã hành động, với Maple Finance gỡ bỏ syrupUSDT khỏi Aave Mantle. Polygon báo cáo không bị ảnh hưởng. EtherFi và Hyperwave đã tạm dừng hoạt động như một biện pháp phòng ngừa.

BlockBeats tin tức, ngày 20 tháng 4, thứ Bảy, cầu liên chuỗi LayerZero của rsETH, token tái质押 thanh khoản thuộc Kelp DAO, đã bị hacker tấn công, trở thành sự kiện hacker DeFi lớn nhất kể từ đầu năm 2026. Kẻ tấn công đã giả mạo tin nhắn LayerZero để trích xuất trực tiếp 116.500 rsETH từ hợp đồng cầu và gửi vào các nền tảng cho vay như Aave để vay WETH, gây ra rủi ro nợ xấu không có tài sản đảm bảo lớn. Tổng hợp các biện pháp ứng phó của các giao thức DeFi trước sự kiện hacker rsETH:


Aave công bố tiến triển mới nhất về sự kiện rsETH: rsETH trên mạng chính Ethereum được hỗ trợ đầy đủ bởi tài sản thế chấp. rsETH vẫn bị khóa trên Aave V3 và V4. Dự trữ WETH cũng bị khóa trong các thị trường bị ảnh hưởng, bao gồm Ethereum, Arbitrum, Base, Mantle và Linea. Aave đang tích cực xác minh thông tin và đánh giá các giải pháp tiềm năng.


Ethena chính thức quyết định gia hạn thời gian tạm ngừng của cầu liên chuỗi LayerZero OFT. Đồng thời, Ethena đã công bố bằng chứng dự trữ mới nhất, xác nhận tỷ lệ đảm bảo tài sản thế chấp của USDe vẫn duy trì trên 100%.

LayerZero cho biết đã có đầy đủ hiểu biết về sự cố lỗ hổng rsETH và kể từ khi sự cố xảy ra, đã tích cực hợp tác với đội ngũ KelpDAO để khắc phục, đồng thời liên tục giám sát tình hình. Các ứng dụng khác đều vẫn an toàn. Sau khi thu thập đầy đủ thông tin, LayerZero sẽ cùng KelpDAO công bố báo cáo phân tích hậu sự cố đầy đủ.

Fluid chính thức công bố ra mắt giao thức hoàn trả aWETH. Giao thức hoàn trả aWETH sẽ cho phép người vay ETH: hoàn trả thành wstETH hoặc weETH, khôi phục thanh khoản ngay lập tức và giảm thiểu rủi ro thanh lý. Nếu người dùng chỉ vay ETH, họ có thể hoàn trả toàn bộ. Nếu người dùng có tài sản thế chấp là ETH và các khoản nợ khác, tài sản thế chấp sẽ được chuyển đổi liền mạch thành wstETH hoặc weETH, trong khi khoản nợ giữ nguyên. Giới hạn dung lượng ban đầu của giao thức là 1 tỷ USD ETH.

Morpho chính thức tạm dừng cầu liên chuỗi OFT của MORPHO trên Arbitrum cho đến khi xác định được nguyên nhân gốc rễ của sự kiện rsETH. Morpho cho biết hợp đồng thông minh vẫn an toàn và đang hoạt động bình thường như dự kiến; rủi ro hạn chế, chỉ khoảng 1 triệu USD ETH được vay với rsETH làm tài sản thế chấp, và phân bố trong hai thị trường cách ly trong số hàng ngàn thị trường; do Morpho sử dụng thiết kế thị trường hoàn toàn cách ly, tất cả các Vault còn lại đều không bị ảnh hưởng.

Curve Finance chính thức thông báo tạm dừng cơ sở hạ tầng LayerZero của Curve, hành động này ảnh hưởng đến: việc cầu nối CRV từ các chuỗi sau: BNB, Sonic, Avalanche, Fantom, Etherlink, Kava (các chuỗi khác vẫn sử dụng cầu nối gốc); cầu nối nhanh crvUSD (cầu nối chậm trên L2 vẫn có thể sử dụng bình thường).


Thông báo chính thức của Reserve cho thấy người nắm giữ Reserve DTF hầu như sẽ không bị ảnh hưởng. Những người stakes RSR trong USD3 và eUSD của giao thức Reserve có thể cung cấp bảo vệ như “vốn chịu tổn thất đầu tiên”, nhưng tác động cực kỳ nhỏ và mức thế chấp vượt mức của RSR đủ để bao phủ. ETH+ và bsdETH hoàn toàn không chứa tài sản thế chấp rsETH, nên rủi ro bằng không. Để cẩn trọng, Reserve đã tạm ngừng việc đúc eUSD và USD3, tái cân bằng, cũng như giải chấp RSR. Chức năng hoàn trả vẫn hoạt động bình thường.


Bản tin chính thức từ Maple Finance, tất cả số USDT được cung cấp trên Aave Mantle bởi syrupUSDT đã được rút về. syrupUSDC và syrupUSDT không bị ảnh hưởng bởi lỗ hổng rsETH.

Polygon chính thức cho biết đã tích cực giám sát lỗ hổng rsETH: Polygon Chain, Agglayer và toàn bộ hệ sinh thái, bao gồm Katana và Vaultbridge, đều không bị ảnh hưởng bởi sự kiện này.

EtherFi chính thức thông báo, kho thanh khoản của giao thức không bị ảnh hưởng bởi sự kiện Kelp rsETH, người dùng kho sẽ không chịu bất kỳ tổn thất vốn nào.

Dự án DeFi trong hệ sinh thái Hyperliquid, Hyperwave, đã thông báo rằng đã tạm thời ngừng kết nối LayerZero cho tất cả tài sản Hyperwave như một biện pháp phòng ngừa.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.