DeFi最大劫案:黑客伪造跨链消息窃取2.92亿美元rsETH并转嫁风险至Aave

DeFi'nin En Büyük Soygunu: Hacker Sahte Çapraz Zincir Mesajıyla 292 Milyon Dolar Değerinde rsETH Çaldı ve Riski Aave'ye Aktardı

BroadChainBroadChain19.04.2026 09:30
Bu içerik AI tarafından çevrildi
Özet

BroadChain'den öğrenildiğine göre, 19 Nisan 09:30'da TechFlow'un haberine dayanarak, 18 Nisan'da bir saldırgan, sahte LayerZero çapraz zincir mesajları kullanarak Kelp DAO köprü sözleşmesinden yaklaşık 116.5 bin rsETH (292 milyon dolar değerinde) çaldı ve ardından bunları Aave V3'te teminat göstererek yaklaşık 236 milyon dolar değerinde wETH borç aldı. Bu saldırı, çapraz zincir köprülerinin rezerv modelindeki yapısal riski ortaya çıkardı: Ana ağ rezervlerinin boşaltılması, toplam arzın %18'ini oluşturan rsETH'lerin temel desteğini kaybetmesine yol açarak, L2 sahiplerinde bir banka koşusunu tetikleyebilir. Aave'in Umbrella yedek mekanizması ilk kez büyük bir stres testiyle karşı karşıya ve tahmini 1.77 milyar dolarlık açığı teminat varlıklarıyla kapatmak zorunda.

博链BroadChain'den öğrendiğimize göre, 19 Nisan 09:30'da TechFlow'ın bildirdiğine göre, 18 Nisan'da bir saldırgan, sahte LayerZero çapraz zincir mesajları kullanarak Kelp DAO köprü sözleşmesinden yaklaşık 116.500 rsETH (değeri 292 milyon dolar) çaldı ve daha sonra bunları Aave V3'te teminat olarak kullanarak yaklaşık 236 milyon dolar değerinde wETH borç aldı. Bu saldırı, çapraz zincir köprülerinin rezerv modelindeki yapısal riskleri ortaya çıkardı: ana ağ rezervlerinin tükenmesi, toplam arzın %18'ini oluşturan rsETH'nin temel desteğini kaybetmesine neden oldu ve bu da L2 sahiplerinde bir panik çekilişine yol açabilir. Aave'in Umbrella yedek mekanizması ilk kez büyük bir stres testiyle karşı karşıya kaldı ve yaklaşık 177 milyon dolar tahmini zararın teminat varlıklarla karşılanması gerekiyor. Olay zincirleme bir tepkiye neden oldu; Aave, SparkLend ve diğer birçok protokol rsETH piyasasını dondurdu. Bu durum, likidite yeniden stake edilmiş token'ların (LRT) teminat olarak kullanılmasındaki çok katmanlı iç içe geçmiş riskleri ve DeFi'nin birleştirilebilirliğinin ağ etkilerini büyütürken aynı zamanda saldırı yüzeyini genişlettiğini vurgulamaktadır.