DeFi最大劫案:黑客伪造跨链消息窃取2.92亿美元rsETH并转嫁风险至Aave

DeFi का सबसे बड़ा डकैती मामला: हैकर ने क्रॉस-चेन संदेश जाली बनाकर 2.92 करोड़ डॉलर के rsETH चुराए और Aave पर जोखिम डाला

BroadChainBroadChain19/04/2026, 09:30 am
यह सामग्री AI द्वारा अनुवादित है
सारांश

बॉल्डचेन ब्रॉडचेन को जानकारी मिली है, 19 अप्रैल, 09:30, टेकफ्लो के अनुसार, 18 अप्रैल को, हमलावर ने LayerZero क्रॉस-चेन संदेश जाली बनाकर, Kelp DAO ब्रिज कॉन्ट्रैक्ट से लगभग 1,16,500 rsETH (मूल्य 2.92 करोड़ डॉलर) चुरा लिए, और फिर उन्हें Aave V3 में गिरवी रखकर लगभग 2.36 करोड़ डॉलर के wETH उधार लिए। इस हमले ने क्रॉस-चेन ब्रिज रिजर्व मॉडल के संरचनात्मक जोखिम को उजागर किया है: मेननेट रिजर्व खाली होने से कुल आपूर्ति के 18% rsETH को आधार समर्थन खो गया, जिससे L2 धारकों में भगदड़ की स्थिति पैदा हो सकती है। Aave के Umbrella बैकअप तंत्र को पहली बार बड़े दबाव का सामना करना पड़ रहा है, जिसे अनुमानित 1.77 करोड़ डॉलर की कमी को गिरवी रखी संपत्ति से पूरा करना होगा।

बोलान ब्रॉडचेन (broadchain.info) को पता चला है कि 19 अप्रैल, 09:30 बजे, टेकफ्लो के अनुसार, 18 अप्रैल को, हमलावर ने नकली LayerZero क्रॉस-चेन संदेशों के माध्यम से केल्प DAO ब्रिज कॉन्ट्रैक्ट से लगभग 116,500 rsETH (मूल्य 292 मिलियन डॉलर) चुरा लिया, और फिर उन्हें Aave V3 में गिरवी रखकर लगभग 236 मिलियन डॉलर के wETH उधार लिए। इस हमले ने क्रॉस-चेन ब्रिज रिजर्व मॉडल के संरचनात्मक जोखिम को उजागर किया: मेननेट रिजर्व खाली होने के कारण कुल आपूर्ति का 18% rsETH अपनी अंतर्निहित सहायता खो गया, जिससे L2 धारकों के बैंक दौड़ का कारण बन सकता है। Aave के अम्ब्रेला बैकअप तंत्र को अपनी पहली बड़ी तनाव परीक्षण का सामना करना पड़ रहा है, जिसमें अनुमानित 177 मिलियन डॉलर के खराब ऋण की भरपाई के लिए गिरवी रखी गई संपत्ति का उपयोग करने की आवश्यकता है। इस घटना ने श्रृंखला प्रतिक्रिया शुरू कर दी है, Aave, SparkLend और कई अन्य प्रोटोकॉल ने पहले ही rsETH बाजार को फ्रीज कर दिया है। इससे तरलता पुनः-स्टेकिंग टोकन (LRT) के कोलैटरल के रूप में बहु-स्तरीय नेस्टेड जोखिम और DeFi की संयोजन क्षमता के नेटवर्क प्रभाव को बढ़ाने के साथ-साथ हमले की सतह को विस्तारित करने की क्षमता पर प्रकाश डाला गया है।