#rsETHAttackUpdate 2026年4月很可能会被铭记为DeFi安全的一个转折点。最初看起来只是某个协议特定的漏洞,如今已经演变为对整个加密生态中跨链基础设施、流动性系统以及风险管理的全面压力测试。
事件:不仅仅是一次黑客攻击
在4月18日,流动再质押协议KelpDAO成为今年最大DeFi漏洞之一的目标,约有292–294百万美元价值的rsETH被抽走。
但这次攻击从根本上不同之处在于:
这并不是经典的智能合约漏洞。
相反,攻击者操纵了跨链桥的链下验证层,实质上诱骗系统释放了在源链上从未被正确销毁的资产。
这种微妙的差别带来了一切的变化。
因为如果代码是正确的,但验证层被破坏,那么传统的安全假设就不再成立。
漏洞究竟如何运作
从核心上看,这次攻击针对的是一种结构性弱点:
单点验证设置 (1-of-1 DVN)
被篡改的RPC节点喂入虚假数据
协同破坏合法网络信号
这使得攻击者能够伪造一条看似有效的跨链消息,并“凭空”铸造出超过116,000个rsETH。
换句话说:
系统并没有“崩坏”
而是被说服去表现为错误行为
这是一种更危险的先例。
DeFi中的多米诺效应
真正的影响并不只是被盗资金;更在于其在各个协议之间引发的连锁反应。
被盗rsETH的很大一部分被存入借贷平台作为抵押
这引发了超过190百万美元的借款,并造成巨额坏账敞口
借贷市场承受了流动性压力与提款压力