KelpDAO的rsETH疑似遭利用,涉及2.92亿美元

KelpDAO的rsETH疑似遭利用,涉及2.92亿美元

Kelp DAO表示,LayerZero默认采用单验证者设置,助长了rsETH跨链桥攻击。4月18日据报失窃后,围绕责任归属再现新的技术争议。

STETH
AAVE
RSETH

事实核查
核心说法包含两部分:其一,KelpDAO 的 rsETH 似乎遭到利用;其二,据称攻击者利用 Aave 借贷市场出售或从被盗资产中提取价值。获取到的文章“ZachXBT 标记影响以太坊去中心化金融(DeFi)借贷市场、规模超 $280M 的 KelpDAO 漏洞利用事件”直接支持这两点,称攻击者据报利用了 rsETH,将获得的 rsETH 存入 Aave V3,并以此为抵押进行借款,从而造成坏账。不过,同一消息源称损失超过 $280 million,并表示 KelpDAO 尚未正式确认这起漏洞利用事件。由于无法直接访问所链接的 X 帖子,且我此次运行中无法核实 KelpDAO 或 Aave 的官方声明,相关证据仍停留在报道层面,而非完整的一手信息。因此,使用“似乎”和“据报”这样的表述是恰当的,但具体“$100 million”这一数字并未得到已核实消息源的支持,而且低于现有报道所称的规模。
    参考链接1
摘要

Kelp DAO对LayerZero就据报rsETH桥漏洞利用给出的官方解释提出异议,称LayerZero的“默认”单验证者设置助长了这次攻击,并在约2.90亿美元被盗后引发了一次仓促的安全迁移。这为此前将事件归因于RPC基础设施遭入侵、并称问题仅限于KelpDAO的rsETH配置的说法,增添了新的技术分歧。此前报道称,此次漏洞利用涉及约116,500枚rsETH,价值约2.91亿至2.93亿美元,受影响协议包括Aave和Lido,它们采取了市场冻结、暂停存款或提现等遏制措施。

术语与概念
  • rsETH: 一种与KelpDAO相关的流动性再质押代币,用于各类去中心化金融(DeFi)协议中的交易、桥接和抵押。
  • LayerZero: 一种跨链消息传递与互操作协议,供应用在不同区块链之间转移资产或数据。
  • validator: 在区块链或桥安全设置中负责验证并签署交易或消息的实体或节点。