#rsETHAttackUpdate rsETH 攻击事件:深度解析2026年DeFi最大黑客事件
2026年4月18日约17:35 UTC,去中心化金融生态系统见证了今年规模最大的漏洞攻击:攻击者从Kelp DAO 由LayerZero驱动的跨链桥中,转走了约116,500枚 rsETH 代币,折合价值约$292 百万,约占该代币流通供应量的约18%。此次事件在整个DeFi领域引发了震荡,促使多个协议启动紧急响应,并暴露出跨链桥架构中的关键性脆弱点。
**攻击是如何发生的**
此次漏洞攻击指向 Kelp DAO 的 LayerZero V2 Unichain 到 Ethereum rsETH 路由。该路由配置了一个关键安全缺陷:a1-of-1 Decentralized Verifier Network (DVN) 设置。攻击者设法伪造了一条从 Unichain 到 Ethereum 的入站数据包:该数据包仅凭单个 DVN 的 attestation 即完成验证,而无需在源端对应执行任何 burn 交易。这个携带 nonce308 的恶意数据包,诱骗了 Ethereum 端的 RSETH_OFTAdapter,使其向攻击者控制的地址释放了116,500枚 rsETH。
桥梁的核心不变性被破坏:即锁定在 Ethereum 适配器中的 rsETH 数量必须始终大