#rsETHAttackUpdate 第一步:
标签
#rsETHAttackUpdate 指的是2026年最大的一次DeFi漏洞之一,当时液态重质押协议KelpDAO遭到攻击,近$300 百万美元的rsETH被盗。
这不是典型的智能合约漏洞或重入攻击那样的黑客行为。相反,它暴露了加密基础设施中的更深层次问题——跨链系统中的信任假设。此次攻击震惊了市场,因为链上看起来一切“正常”,但大量资金被盗。
---
第二步:什么是rsETH以及它为何重要
rsETH是一种流动性重质押代币,代表已质押的ETH,同时仍可在DeFi平台上使用。用户存入ETH或LSTs,获得rsETH,可以用作借贷协议如Aave的抵押品。
这使得rsETH具有强大功能——但也很危险。因为它在DeFi中广泛集成,任何与rsETH相关的问题都不会局限于单一协议。它会在多个协议中传播,形成系统性风险。
---
第三步:攻击中到底发生了什么
攻击发生在2026年4月18日,过程极其迅速——大约45分钟内。
攻击者:
铸造了116,500个假冒的(未抵押)rsETH代币
用它们作为抵押
借入真实资产如ETH
在系统完全反应之前逃离
这导致近$292 百万美元被盗,成为当年最大的一次DeFi漏洞。
---
第四步:核心漏洞——真正的问题
这里的关键洞察是:
👉 协议本身没有被破坏
👉 区块链没有被黑
👉 桥验证系统失败