跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-19 11:41:51 北京时间

KelpDAO rsETH桥接漏洞触发Aave V3逾亿美元坏账,Umbrella机制首次面临真实压力测试

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:以太坊 / 治理风险 / Security-incident|查看专题

2026年4月18日,攻击者利用LayerZero跨链消息伪造漏洞,从KelpDAO rsETH桥接合约盗取约116,500枚rsETH,随后将其存入Aave V3借出大量WETH,导致Aave V3形成估计1.77亿至2亿美元坏账。Aave安全储备Umbrella中约有5000万美元WETH可用于吸收损失,缺口约在1.27亿至1.5亿美元之间,普通WETH存款人面临本金损失风险。

2026年4月18日17:35 UTC,攻击者向KelpDAO的rsETH桥接合约发送伪造的LayerZero跨链数据包,合约未能识别消息真实性,116,500枚rsETH随即转入攻击者控制地址。攻击目标约为3.9亿美元,攻击者实际获得其中约四分之三。KelpDAO紧急暂停机制在约46分钟后启动,阻止了后续两次合计约1亿美元的额外盗取尝试。

攻击者将盗取的rsETH存入Aave V3作为抵押品,借出大量WETH和ETH。Aave V3对rsETH设定的E-Mode LTV为93%,以116,500枚rsETH为抵押品,理论上最多可借约2.72亿美元WETH,比标准72% LTV上限多出约6200万美元。攻击者开立的借贷仓位总额据报超过2.36亿美元。

攻击消息扩散后rsETH价格下跌,抵押品价值随之缩水,相关仓位无法被正常清算,坏账由此形成。多方来源估计坏账规模在1.77亿至2亿美元之间,但Aave官方尚未正式公布最终数字。

Aave安全机制Umbrella中约有5000万美元WETH可用于吸收损失,与坏账估计规模之间存在约1.27亿至1.5亿美元缺口。Umbrella于2025年底上线,取代旧版Safety Module,此次为其首次面对真实坏账场景。该机制设计为:质押资产被销毁后,剩余WETH供应者可部分提取,但不保证完全恢复,存款人可能面临本金损失(haircut)。具体haircut比例及结算时间节点尚未确定。

攻击当日AAVE代币下跌10.27%,收于105.73美元。SparkLend和Fluid协议均在数小时内完成rsETH市场冻结。

在治理背景方面,2026年1月19日,Aave社区通过治理提案434,将rsETH在LST E-Mode下的最高LTV从92.5%提升至93%,并将WETH加入rsETH的LST E-Mode。该提案由ACI推动,预期通过rsETH/WETH循环策略带来高达10亿美元的rsETH流入,但治理文件中未包含专门针对此次LTV提升的独立风险评估报告。

风险管理层面,Chaos Labs于2026年4月6日宣布与Aave DAO合作正式结束,理由包括风险策略根本性分歧及资源补偿问题。Chaos Labs过去三年主导Aave风险参数管理,期间Aave TVL从52亿美元增长至超过260亿美元。其退出后,LlamaRisk承接全部职责,并于4月9日提交首批常规调整,将rsETH供应上限从48万枚提高至53万枚,理由为链上数据健康、流动性充足——该调整发生在攻击前约9天。

此外,2026年3月10日,Aave的CAPO预言机系统曾出现配置错误,导致34个仓位触发错误清算,损失约2700万美元,Aave随后通过治理对受影响用户进行了全额赔偿。

解读

此次事件的核心风险链条并非单一漏洞,而是多个环节的叠加:桥接合约的消息验证缺失是攻击入口,93% E-Mode LTV为攻击者提供了最大化借贷空间,而风险管理机构交接期恰好与攻击时间窗口重合。 提案434将LTV从92.5%提升至93%,表面上仅是0.5个百分点的调整,但在116,500枚rsETH的规模下,这一差异对应约6200万美元的额外借贷空间,直接放大了坏账上限。治理文件未包含独立风险评估报告,而是依赖横向对标和收入预期,这一决策流程在事后值得审视。 Umbrella机制的首次实战表现将成为DeFi安全储备设计的重要参考案例。约5000万美元的可用资金面对逾1.5亿美元的潜在缺口,意味着普通WETH存款人承担了超出安全储备覆盖范围的损失。这一结果可能推动Aave社区重新评估安全储备规模与高风险资产LTV参数之间的匹配关系。 Chaos Labs退出与LlamaRisk接手之间的过渡期,以及LlamaRisk在攻击前9天刚刚上调rsETH供应上限,将使外界对风险管理连续性问题产生关注,尽管供应上限调整与此次攻击的直接因果关系尚不明确。

相关币种

  • Aave(AAVE)
  • 以太坊(ETH)
  • Rseth
  • Weth

标签

  • Kelpdao
  • Rseth
  • Aave V3
  • Layerzero
  • 桥接攻击

相关指南

  • 保险基金与社会化分摊:极端行情下合约亏损如何「兜底」

    穿仓、保险基金与 ADL:理解极端行情下的风险转移顺序(教育)。

  • 合约标记价格与指数价:强平触发为何与「最后一笔成交」不一致

    标记价格、指数成分与保护机制:减少操纵性强平的工程目标与用户体感差异。

  • 热钱包授权与「盲签」:为什么一次点击可能送出全部敞口

    从授权额度到可读交易预览:降低恶意合约与钓鱼站点的误签风险。

  • 多签钱包适合家庭与小团队吗:权限、恢复与操作纪律

    2/3 与 3/5 差在哪:多签如何降低单点失误,又如何提高协作成本。

  • 再质押与「积分」叙事:奖励、杠杆与不可忽略的叠加风险

    当流动性再质押与积分激励叠加,风险如何从协议层传导到用户层——用审慎框架阅读热点。

  • 以太坊验证者退出队列与 churn:质押流动性从哪来、卡在哪

    提款与退出并非「随时等额到账」:队列、 churn 限制与节点表现如何共同影响体感。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • KelpDAO跨链桥遭攻击,116,500枚rsETH被转出,Aave连锁承压 — 2026-04-19 12:24
  • KOL benmo.eth:rsETH 事件折射 LRT 抵押品风险,Aave 模块化借贷或提速 — 2026-04-19 11:24
  • Aave Guardian 紧急冻结 rsETH 市场,现有仓位不受影响 — 2026-04-19 11:06
  • Aave协议现安全漏洞,链上三地址合计抛售逾5.9万枚AAVE — 2026-04-19 09:56
  • Kelp DAO 跨链桥遭攻击,逾 11 万枚 rsETH 被转移,Aave 冻结相关市场 — 2026-04-19 08:53
  • Aave平台USDT借贷利率单日显著抬升,同期逾54亿美元资产流出 — 2026-04-19 13:19
  • 查看Aave(AAVE)相关快讯
  • 查看以太坊(ETH)相关快讯
  • 查看Rseth相关快讯
  • 查看「Kelpdao」主题快讯
  • 查看「Rseth」主题快讯
  • 查看「Aave V3」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 如何实现事半功倍:核心方法与实践指南

    2026-04-19

  • 全面解析尸变图鉴:机制、风险与误区

    2026-04-19

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5