DeFi最大劫案:黑客伪造跨链消息窃取2.92亿美元rsETH并转嫁风险至Aave

Крупнейшее ограбление в DeFi: хакер подделал межсетевые сообщения, похитил 2.92 миллиарда долларов в rsETH и переложил риск на Aave

BroadChainBroadChain19.04.2026, 09:30
Этот контент переведен ИИ
Краткое содержание

BroadChain узнал, что 19 апреля в 09:30 по TechFlow, 18 апреля злоумышленник, подделав межсетевые сообщения LayerZero, похитил из контракта моста Kelp DAO около 116,5 тысяч rsETH (стоимостью 2.92 миллиарда долларов), а затем заложил их в Aave V3, заняв около 2.36 миллиарда долларов в wETH. Эта атака выявила структурные риски модели резервов межсетевых мостов: истощение резервов в основной сети привело к потере базового обеспечения для 18% от общего объема rsETH, что может спровоцировать натиск держателей на L2. Резервный механизм Umbrella от Aave столкнулся с первым серьезным стресс-тестом и должен покрыть ожидаемые 1.77 миллиарда долларов за счет залоговых активов.

博链BroadChain узнал, что 19 апреля в 09:30, по данным TechFlow, 18 апреля злоумышленник, подделав кросс-чейн сообщение LayerZero, украл примерно 116,500 rsETH (стоимостью 292 миллиона долларов США) из контракта моста Kelp DAO, а затем заложил их в Aave V3, чтобы занять около 236 миллионов долларов США в wETH. Эта атака выявила структурные риски модели резервов кросс-чейн мостов: истощение резервов в основной сети привело к потере базовой поддержки для 18% от общего объема rsETH, что может спровоцировать набег держателей L2. Резервный механизм Umbrella Aave столкнулся с первым серьезным стресс-тестом, необходимо покрыть ожидаемые безнадежные долги в размере 177 миллионов долларов США за счет залоговых активов. Инцидент вызвал цепную реакцию, и такие протоколы, как Aave и SparkLend, уже заморозили рынок rsETH. Это подчеркивает многоуровневые вложенные риски ликвидных рестейкинг-токенов (LRT) в качестве залога, а также то, что композируемость DeFi, усиливая сетевые эффекты, одновременно расширяет поверхность для атак.