#rsETHAttackUpdate rsETH 攻擊更新:2022026 年最關鍵的去中心化金融安全事件之一
最近涉及 rsETH 的安全事件迅速成為今年去中心化金融中討論最多的事件之一。最初看似技術漏洞的事件,現在已演變成關於跨鏈安全、重 staking 風險以及現代 DeFi 基礎設施中隱藏的結構性弱點的更廣泛討論。
事件的核心是 rsETH,一種與 KelpDAO 生態系統相關的流動性重 staking 代幣,扮演著代表質押以太坊敞口並在去中心化協議中保持流動性的角色。針對 rsETH 的攻擊引發了對這些層級金融系統安全性的嚴重質疑,尤其是在多個協議相互依賴的情況下。
攻擊是如何發生的
事件始於與橋接基礎設施相關的跨鏈驗證系統中的漏洞。攻擊者能夠利用消息驗證中的弱點,欺騙系統接受偽造的跨鏈交易。
簡單來說,該協議被誤信在另一條鏈上存在有效的抵押品,但實際上並不存在。
這使得攻擊者能夠:
鑄造無擔保的 rsETH
向借貸系統注入假抵押品
以不存在的價值借入真實資產
在多條鏈上重複此過程,直到被發現
估計此次漏洞的規模已達數億美元的合成或誤導性流動性,使其成為年度最重要的 DeFi 事件之一。
為何 rsETH 成為高價值目標
rsETH 不僅僅是另一種代幣——它代表著質押以太坊的敞口,同時在 DeFi 應用中仍可使用。這使其極具價值,因為它位於:
質押獎勵
流動性提供
借貸