A ponte rsETH LayerZero foi roubada, e vários protocolos como Aave congelaram a situação de emergência

ZRO-5,37%
AAVE2,71%
ETH-1,36%
ARB-3,34%

rsETH黑客事件

Kelp DAO sob seus tokens de reprecificação de liquidez rsETH teve a ponte de cross-chain LayerZero atacada por hackers em 19 de abril (sábado), tornando-se o maior incidente de segurança DeFi até agora em 2026. Vários dos principais protocolos DeFi adotaram medidas de emergência em sequência, congelando ou suspendendo as funcionalidades relacionadas ao LayerZero.

Mecanismo do ataque: mensagens cross-chain falsificadas para contornar a validação do contrato da ponte

O núcleo deste ataque está em uma vulnerabilidade na validação das mensagens do LayerZero. Os atacantes falsificaram mensagens cross-chain legítimas, fazendo com que o contrato da ponte acreditasse que recebeu uma solicitação válida, liberando diretamente 116.500 unidades de rsETH para um endereço sob controle dos atacantes. Esse padrão de ataque não destruiu diretamente contratos inteligentes de protocolos de empréstimo como Aave — o atacante só precisa depositar os ativos roubados como “colateral” “legítimo” para tomar uma grande quantidade de WETH, fazendo com que os protocolos relevantes enfrentem uma exposição de empréstimos de liquidação ruim que não pode ser recuperada.

Medidas de emergência dos principais protocolos — visão geral

Aave: rsETH ainda está congelado no V3 e V4; rsETH na rede principal Ethereum tem suporte total de colateral; reservas de WETH nos mercados afetados (Ethereum, Arbitrum, Base, Mantle, Linea) também foram congeladas simultaneamente; está avaliando ativamente potenciais soluções.

Ethena: estende o período de pausa da ponte LayerZero OFT; confirma que a taxa de suporte de colateral do USDe permanece acima de 100%.

Fluid: lança o protocolo de resgate de aWETH, permitindo que tomadores de ETH resgatem para wstETH ou weETH, restaurando a liquidez e reduzindo o risco de liquidação; o limite inicial de capacidade é de 1 bilhão de dólares em ETH.

Morpho: suspende a ponte OFT do MORPHO no Arbitrum; segurança do contrato inteligente, com a exposição ao risco de apenas cerca de 1 milhão de dólares (distribuída em 2 mercados isolados); o design de mercado totalmente isolado garante que outros Vaults não sejam afetados.

Curve Finance: suspende a infraestrutura do LayerZero, afetando as rotas de ponte e a ponte rápida do crvUSD entre cadeias como BNB, Sonic e Avalanche (a ponte lenta em L2 ainda funciona normalmente).

Reserve: suspende temporariamente a cunhagem, o rebalanceamento e o resgate de RSR de eUSD e USD3; a função de resgate permanece normalmente aberta; ETH+ e bsdETH não incluem colateral em rsETH, sendo de risco zero.

Protocolos confirmados como não afetados: Maple Finance (syrupUSDC, syrupUSDT não afetados), ecossistema Polygon (incluindo Katana, Vaultbridge), cofres de liquidez dos protocolos EtherFi também confirmam não haver risco de perdas. Como medida preventiva, Hyperwave (ecossistema Hyperliquid) suspendeu a ponte LayerZero.

Declaração oficial do LayerZero e planos posteriores

A LayerZero afirma que já compreendeu totalmente o incidente de vulnerabilidade do rsETH; desde a ocorrência do evento, tem trabalhado continuamente com a KelpDAO para correções e confirma que outras aplicações permanecem seguras. A LayerZero planeja, após obter todas as informações, publicar em conjunto com a KelpDAO um relatório completo de análise pós-evento.

Perguntas frequentes

Como o ataque contra a ponte rsETH do LayerZero foi implementado especificamente?

Os atacantes falsificaram mensagens cross-chain do LayerZero, fazendo com que o contrato da ponte as interpretasse como solicitações legítimas, liberando diretamente 116.500 unidades de rsETH para um endereço sob controle dos atacantes. O ataque não destruiu diretamente o próprio Aave ou outros protocolos de empréstimo; em vez disso, usou o rsETH roubado como colateral para tomar WETH, criando contas sem colateral (bad debts) no livro de empréstimos do protocolo.

Qual é o status do rsETH no Aave atualmente e quando ele pode ser recuperado?

O rsETH no Aave V3 e V4 ainda permanece em estado de congelamento; as reservas de WETH estão congeladas simultaneamente nos mercados de Ethereum, Arbitrum, Base, Mantle e Linea. A Aave afirma que o rsETH na rede principal Ethereum tem suporte total de colateral, mas ainda não anunciou um cronograma claro de recuperação; no momento, está avaliando ativamente potenciais soluções.

Quais protocolos foram confirmados como não afetados neste evento?

O ecossistema Polygon (incluindo Agglayer, Katana, Vaultbridge), os cofres de liquidez do protocolo EtherFi, syrupUSDT e syrupUSDC do Maple Finance, bem como o ETH+ e o bsdETH do Reserve foram todos confirmados como sem exposição em rsETH. Todos os outros Vaults do Morpho também foram confirmados como não afetados devido ao design de mercados isolados; apenas 2 mercados isolados têm uma exposição limitada de cerca de 1 milhão de dólares.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Golpe de deepfake engana desenvolvedor de Cardano, revela nova fraqueza

Um desenvolvedor da Cardano diz que uma chamada de vídeo deepfake de IA realista levou a uma invasão de laptop, um lembrete de que a próxima onda de ataques cripto pode começar com rostos e vozes em vez de contratos inteligentes. O aviso, compartilhado com a comunidade da Cardano, descreve um incidente no qual um impostor usou

DailyCoin12m atrás

Promotores Federais Franceses Indiciam 88 em Rede de Ataque com “Wrench” em Cripto

As autoridades francesas acusaram 88 pessoas, incluindo 10 menores, em conexão com sequestros e extorsões direcionadas a proprietários de criptomoedas, de acordo com uma declaração do Ministério Público Nacional para Crimes Organizados (PNACO) divulgada na sexta-feira. As acusações estão relacionadas a 12 investigações em andamento

CryptoFrontier2h atrás

Quando o DeFi é lento demais para os jovens e perigoso demais para o dinheiro antigo: nós todos estamos ganhando juros de títulos do governo para assumir o risco de títulos podres?

DeFi já atraiu jovens com APY de cinco dígitos; agora é visto como precificado demais e com risco excessivamente alto. No ano passado, foram roubados mais de 1,62 bilhão de dólares, e a taxa do Aave chegou a disparar para 12,4%. O rendimento justo é de cerca de 12,55%, com limite para varejo de 18%, e as instituições preferem “isolamento de estratégias em tesourarias” para reduzir o risco de cauda. Conclusão: alta alavancagem já não existe mais; no futuro, será necessário um precificação de risco mais alta e ferramentas de seguro para acomodar tanto os jovens quanto o dinheiro antigo.

ChainNewsAbmedia6h atrás

Robinhood alerta sobre e-mails de phishing enviados a alguns clientes

Mensagem do Gate News, 27 de abril — Robinhood alertou os usuários nas redes sociais que alguns clientes receberam e-mails fraudulentos na noite de domingo passado, alegando serem da noreply@robinhood.com, com a linha de assunto "Your recent login to Robinhood." A tentativa de phishing decorreu do uso indevido do processo de criação da conta, e não de uma violação dos sistemas da empresa ou das contas de clientes.

GateNews6h atrás

Websea Crypto Exchange Faces Suspected Exit Scam, Withdrawal Channels Closed

Gate News message, April 27 — Crypto trading platform Websea has suspended withdrawals and closed its C2C (peer-to-peer) channels, with multiple users reporting the exchange appears to have conducted an exit scam. The platform initially restricted withdrawals before completely shutting down the C2C

GateNews7h atrás

Token RAVE dispara 110x em duas semanas e então despenca 98% no meio de alegações de manipulação de mercado

Mensagem do Gate News, 27 de abril — RAVE, o token nativo do projeto cultural nativo da RaveDAO ( a Web3 baseado em uma comunidade ), disparou 110x em duas semanas antes de despencar 98% ao longo de dois dias em 19-20 de abril, levando a comparações com o infame escândalo de manipulação de ações Lubo de 2007 na Coreia do Sul. Em 18 de abril, RAVE r

GateNews10h atrás
Comentário
0/400
Sem comentários