# rsETH攻击事件后续进展

8.01万

4 月 23 日,Aave 披露 rsETH 事件最新进展:已在以太坊主网及 Arbitrum、Base、Mantle、Linea 等网络暂停 rsETH 相关操作,防止风险进一步扩散。此前攻击源于 KelpDAO 跨链桥漏洞,黑客伪造资产并在 Aave 抵押借出真实 ETH,造成约 2 亿美元级潜在坏账风险。这类 DeFi 安全事件频发,你还会继续参与链上挖矿/借贷吗?

2026年4月18日,Kelp DAO基于LayerZero的rsETH跨链桥遭到攻击,黑客伪造了约11.65万枚价值2.92亿美元的rsETH,成为2026年迄今最大的DeFi安全事件。攻击的核心源于Kelp DAO配置的单点验证漏洞(1-of-1 DVN),即仅依赖一个验证节点,黑客攻破后即可伪造跨链消息(攻击已明确指向朝鲜Lazarus Group)。攻击者随即将无抵押的rsETH存入Aave等借贷平台,借走了约2.36亿美元的真实资产,给Aave造成了1.77亿至2.3亿美元的潜在坏账,并引发了九大协议紧急冻结rsETH市场,全球DeFi总锁仓量在一日内蒸发超200亿美元。
紧急处置与行业协作——Aave迅速牵头成立了“DeFi United”联合救助机制,Lido、Mantle、ether fi等核心协议及Aave创始人Stani Kulechov个人累计承诺出资已超过1亿美元用于修复资产池。更为关键的操作来自Arbitrum安全委员会,其通过9/12多签紧急升级,成功追踪并冻结了黑客账户中约3万枚ETH(价值约7000万美元),这是Stage 1 L2历史上首次在安全危机中启用委员会权限。
影响与反思——此次事件对DeFi的冲击极为深远。摩根大通分析师迅速指出,DeFi因安全漏洞和TVL增长乏力正持续压制机构兴趣。跨链桥在“自由灵活”与“绝对安全”之间的结构性两难暴露
ETH-0.91%
ARB2.35%
AAVE2.1%
MNT2.26%
post-image
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
胖丫888:
坚定HODL💎
4月18日,KelpDAO被黑了。
不是那种“小伤小痛”的漏洞,是直接被人骑脸输出——攻击者凭空铸造了11.6万枚rsETH,扔进Aave,借走1.9亿美金。
Aave的坏账,保守估计1.23亿,往大了说2.3亿。
TVL一天蒸发66亿美金。
你以为是又一个项目归零的剧本?
不。
接下来的48小时,DeFi上演了加密史上最骚的一波操作:
Lido说:我出2,500 stETH。
Mantle说:我借30,000 ETH。
Aave创始人Stani,个人掏了5,000 ETH。
我们捋一下发生了什么。
KelpDAO的桥接合约被攻击,rsETH凭空增发。
这些“假币”进了Aave,借走了真金白银。
Aave账上多了坏账,rsETH的缺口摆在那里。
如果不补:
- Aave的储户拿不回钱。
- 整个LRT赛道信任崩塌。
- 接下来就是连环清算,像多米诺骨牌一样,一个接一个倒。
所以Stani站出来了。
“我捐5,000 ETH给DeFi United。”*
DeFi United是什么?
不是基金会,不是DAO,是一群头部协议临时组的“救火队”。
Lido、Mantle、Aave……平时各自为王,今天坐一张桌子。
像极了黑帮电影里,各大堂口老大开会:
“这次的窟窿,大家一起填。”
这是温情,还是手腕?
你说这是“DeFi共同体精神”?
ETH-0.94%
AAVE2.07%
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#rsETH攻击事件后续进展
一|事件进展

后续持续发酵,伪造资产流入借贷赛道,直接造成Aave巨额坏账。各大协议紧急冻结相关资产避险,跨链协议集体关停排查漏洞,连锁反应正在持续发酵,DeFi嵌套风险彻底暴露。

二|行业反思

本轮危机根源在于跨链验证漏洞叠加再质押资产嵌套,单一环节失守,引发全链路风险传导。曾经的蓝筹资产出现严重脱钩,说明高收益叙事背后,往往隐藏着不可忽视的安全隐患。

$ETH ‌三|交易启示

黑天鹅常态化的市场环境下,仓位管理与资产筛选尤为关键。远离多层嵌套类资产,严控抵押品风险,不盲目追逐高资本效率,以风控为核心,才是长期穿越周期的根本逻辑。
ETH-0.94%
post-image
post-image
【当前用户分享了他的交易卡片,若想了解更多优质交易信息,请到 App 端查看】
  • 赞赏
  • 评论
  • 转发
  • 分享
$BSB 信号】做多回调接针,1H背离修复后的二次启动
$BSB 1H MACD柱子开始缩短,RSI从75回落,买盘深度仍占优但高位抛压渐显。4H布林带上轨被突破后价格回踩中轨需求存在,资金费率0.025%不极端但多头拥挤度需消化。
🎯方向:做多(回调挂单)
⚡入场/挂单:挂0.4500(建议区间0.3779-0.5460内,等回踩1H EMA20附近接针)
🛑止损:0.3100
🚀目标1:0.5135
🚀目标2:0.5813
🛡️交易管理:目标1减半仓,止损上移至0.45保本;剩余仓位看向0.5813,若价格跌回入场位直接离场。
深度逻辑:4H成交量在拉升后出现萎缩,但OI稳定,说明资金并未撤退而是等待低吸。0.45附近是1H前期成交密集区,买盘托底迹象明显。RSI回调至70以下后有望二次上冲。
查看实时行情 👇 $BSB
---
关注我:获取更多加密市场实时分析与洞察! $BTC $ETH $SOL
#WCTC交易赛瓜分800万USDT #加密市场行情震荡 #rsETH攻击事件后续进展
BTC-0.01%
ETH-0.91%
SOL-0.32%
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
CryptoNatta:
您好 我这边是Xstable的BD 想与您合作 我们专注贵金属与外汇交易 感兴趣可以DM我TG:@NattaCrypto
#rsETH攻击事件后续进展 隔离池+强制上险+风险重定价,安全不再有“免费午餐”
KelpDAO事件宣告着LRT狂潮正式落幕,DeFi市场将迎来三大不可逆的风控变革。
借贷市场的隔离化:Aave的非隔离借贷模式成为历史,资产将被限制在完全独立的“孤岛池(Siloed Pools)”。即使单一标的出现问题,也无法影响到存在其它流动性池的资产。
Curve创始人Michael Egorov发文指出,非隔离借贷模式具备良好的扩展性,但风险更高,建议市场采用完全隔离或混合模式完全隔离架构虽然可能降低资本效率,但将大幅增强系统的抗风险韧性 。
保险模块的强制化:Umbrella模块将推动协议保险从“可选配置”变为“必备组件”。未来,任何想在Aave等主流借贷平台上市的新资产,可能都被要求必须在 相应的保险库中注入一定比例的质押金,作为相关市场违约或被盗的第一受偿源。
DeFi资产的风险重定价:OneKey创始人Yishi直言,DeFi的收益和风险如今完全不成正比,且安全是有刚性成本的。市场会对风险重新计价。协议的费率、基础设施费用都将有上调压力,否则无法支撑安全投入。
因此,DeFi资产需要以其底层安全性为基础进行重新定价。LRT等封装资产的风险明显高于原生资产,借贷平台理当将封装资产的风险折价计入其风控模型。
KelpDAO被盗是一面残酷的镜子,映照出了DeFi在追求极致收益与多链扩张过
post-image
  • 赞赏
  • 6
  • 转发
  • 分享
asiftahsin:
2026 GOGOGO 👊
查看更多
鲸鱼+ETF双重扫货!比特币背后正在上演一场“慢牛阴谋”?
如果你最近觉得行情“涨得不爽”,恭喜你——你很可能正站在趋势的起点。
当前市场最大的特点,不是暴涨,而是“稳步抬升”。
鲸鱼在买,ETF在吸筹,价格却没有爆炸式上涨,这说明一件事:
市场正在被“聪明钱”接管。
为什么他们不直接拉?
因为他们要的是筹码,而不是掌声。
你可以把现在的市场想象成一个巨型吸尘器:
* 每一次回调,吸走恐慌筹码
* 每一次震荡,逼走短线资金
* 每一次假突破,筛掉情绪交易者
最终留下的,是愿意长期持有的人。
这才是“慢牛”的本质。
相比之前几轮牛市的“暴力拉升”,这一轮更像传统金融市场:
* 节奏更慢
* 波动更克制
* 资金更机构化
这也是为什么很多老玩家反而不适应。
但别误会——慢,不代表弱。
恰恰相反,这种结构更健康,也更持久。
一句话结论:
这轮行情可能不会让你一夜暴富,但很可能让耐心的人赚到最多。#rsETH攻击事件后续进展
BTC-0.01%
  • 赞赏
  • 11
  • 转发
  • 分享
币靠普:
快上车!🚗
查看更多
近期市场热度高涨的山寨币种,大多迎来深度回调,下跌后很难走出修复行情,场内资金正在持续出逃,集体回流比特币主线。
早前就跟大家讲过,本轮人为炒作的山寨行情本质早已显现,题材红利退潮后,小众币种整体行情会持续走弱。前期盘面虽存在资金控盘运作,但走势相对隐蔽;近期盘面控盘资金扎堆入场,市场炒作情绪过度亢奋,币种极易出现高位暴雷风险。
就像RAVE这类标的,短期暴涨幅度极其夸张,项目本身无底层基本面支撑、无技术落地价值,纯高度高度筹码控盘拉盘,走势极度畸形,资金崩盘回调属于必然走势。

资金从小众山寨回流大饼,也会直接带动盘面走势。比特币当前处于关键多空分界位置,行情再度放量上行,就有望冲击8万关口。
这一线也是市场空头主力核心防守位,一旦有效突破破位,市场多头情绪全面回暖,空头头寸大概率集体止损清算、被动离场,盘面会迎来新一轮拉升。
目前币价在780附近区间震荡整理,本质是主力低位蓄势吸筹,蓄力完成后向上突破8万整数关口概率极高。
操作建议:
77500-77700做多
目标
79000-80000#WCTC交易赛瓜分800万USDT #加密市场行情震荡 #rsETH攻击事件后续进展 #美伊谈判陷入僵局 #ETH链Meme币FLORK拉升
BTC-0.01%
RAVE-21.74%
ETH-0.91%
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#Arbitrum冻结KelpDAO黑客ETH 最近,Arbitrum安全委员会干了一件大事——冻结了KelpDAO被盗的30,766枚ETH,价值约7700万美元。
乍一看,这是好事。黑客的钱被锁死,受害者拿回资产的希望大增。执法部门介入、链上治理响应,一条完整的资产追回路径正在形成。
但翻过这枚硬币,另一面让人后背发凉。
一条链的安全委员会,能单方面冻结资金。 这和银行冻结账户有什么区别?
今天能冻黑客的,明天能不能冻你的?如果去中心化的链上存在一个能随时按下暂停键的机构,那所谓的你的资产,到底是谁的?
Arbitrum不是第一个这么做的,也绝不会是最后一个。
从Tornado Cash被制裁,到各种跨链桥被盗后项目方联合Tether冻结USDT,再到今天Arbitrum安全委员会直接动手——链上冻结,正在从一个极端手段变成某种标准操作。
支持者会说:这是保护用户、打击犯罪的必要之举。没错,7700万美金不是小数目,受害者可能是普通用户,追回资产确实是大快人心。
但反对者的声音同样无法忽视:当区块链的可冻结性成为常态,它和传统金融的区别还剩什么? 不可篡改、无需信任、抗审查——这些Web3的根基,正在被一根根抽掉。
当你依赖一条可冻结的链,你用的到底是区块链,还是一个披着Web3皮的数据库?
从市场角度看,$ARB短期是利好。展现执行力,给用户安全感,甚至可能吸引更多机构入场—
ARB2.35%
ETH-0.91%
Ryakpanda
#Arbitrum冻结KelpDAO黑客ETH 最近,Arbitrum安全委员会干了一件大事——冻结了KelpDAO被盗的30,766枚ETH,价值约7700万美元。
乍一看,这是好事。黑客的钱被锁死,受害者拿回资产的希望大增。执法部门介入、链上治理响应,一条完整的资产追回路径正在形成。
但翻过这枚硬币,另一面让人后背发凉。
一条链的安全委员会,能单方面冻结资金。 这和银行冻结账户有什么区别?
今天能冻黑客的,明天能不能冻你的?如果去中心化的链上存在一个能随时按下暂停键的机构,那所谓的你的资产,到底是谁的?
Arbitrum不是第一个这么做的,也绝不会是最后一个。
从Tornado Cash被制裁,到各种跨链桥被盗后项目方联合Tether冻结USDT,再到今天Arbitrum安全委员会直接动手——链上冻结,正在从一个极端手段变成某种标准操作。
支持者会说:这是保护用户、打击犯罪的必要之举。没错,7700万美金不是小数目,受害者可能是普通用户,追回资产确实是大快人心。
但反对者的声音同样无法忽视:当区块链的可冻结性成为常态,它和传统金融的区别还剩什么? 不可篡改、无需信任、抗审查——这些Web3的根基,正在被一根根抽掉。
当你依赖一条可冻结的链,你用的到底是区块链,还是一个披着Web3皮的数据库?
从市场角度看,$ARB短期是利好。展现执行力,给用户安全感,甚至可能吸引更多机构入场——毕竟大户喜欢资产可追回。
但长期看,这是一次去中心化叙事的严重受损。每一次人为干预成功,都在削弱区块链最根本的价值主张。
真正的问题,其实只有一个:
如果一条链能冻钱,那钱到底是谁的?
是你的,还是委员会的?是代码的,还是多签钱包里那几个私钥持有者的?
这个问题,没有标准答案。因为区块链世界正在走入一个无人预料的十字路口:一边是监管、安全、用户保护的现实需求,另一边是不予妥协的去中心化信仰。也许未来的公链会分叉成两个阵营:一类更“安全”、更可干预,适合机构和大资金;另一类坚守绝对抗审查,适合原教旨主义者。
repost-content-media
  • 赞赏
  • 5
  • 转发
  • 分享
MrFlower_XingChen:
直达月球 🌕
查看更多
这波操作告诉黑客:你不是在赚钱,是在打工

黑客最怕的不是失败,而是——成功之后发现白忙一场。
这次KelpDAO事件,就是经典案例。
攻击成功,资金到账,结果被Arbitrum冻结,整个流程像极了:
你努力工作一整天,工资被系统锁定,理由是“异常行为”。
从博弈角度看,这比直接失败更难受。
因为它摧毁的是“预期收益”。
黑客行业本质也是一门“生意”,
而生意最怕的,就是不确定性。
当冻结成为常态,黑客会面临三个问题:
钱能不能拿?
多久能拿?
拿了能不能花?
如果三个问题都不确定,那这门生意就不好做了。
而对生态来说,这是巨大利好。
因为安全不是靠“完美代码”,而是靠“让攻击者放弃”。
这也是为什么越来越多链开始重视:
实时监控、地址标记、快速响应。
说白了,就是一句话:
让黑客赚不到钱。
最后收个尾:
以前黑客是猎人,现在——系统开始学会反杀。#Arbitrum冻结KelpDAO黑客ETH
  • 赞赏
  • 36
  • 转发
  • 分享
HighAmbition:
冲冲 GT 🚀
查看更多
冻结ETH这件事,比黑客更值得研究

很多人把焦点放在“KelpDAO被黑”,但其实更值得研究的是——Arbitrum为什么能冻结。
这背后是Web3正在发生的一个重大转变:
技术系统开始具备“干预能力”。
这听起来有点敏感,但现实是——没有干预,就没有安全边界。
想象一下,如果没有冻结机制,这笔ETH会发生什么?
跨链→混币→分散→彻底消失。
而现在,它被卡在第一步。
这就像防盗系统从“报警”升级成“自动锁门”。
再看用户心理,其实很简单:
大家并不反对去中心化,但更不希望成为“去中心化受害者”。
所以,真正的竞争力不再是“谁更去中心化”,
而是“谁在安全和效率之间找到平衡”。
Arbitrum这次做的,就是一个典型案例。
它没有改变规则,但提升了执行速度。
最后一个有趣的点:
未来黑客可能也要“风控评估”——
这个链,能不能下手?
总结一句:
安全的最高境界,不是防住所有攻击,而是让攻击变得不值得。#Arbitrum冻结KelpDAO黑客ETH
ETH-0.91%
  • 赞赏
  • 26
  • 转发
  • 分享
HighAmbition:
Chong Chong GT 🚀
查看更多
加载更多

加入 4000万 人汇聚的头部社区

⚡️ 与 4000万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容