在加密货币世界中,安全问题一直是DeFi协议必须面对的重要课题。近日,rsETH LayerZero 跨链桥遭遇黑客攻击的事件,不仅暴露了多方面的漏洞,也让各DeFi协议的应对举措受到了广泛关注。这场黑客攻击被认为是2026年迄今为止最大的DeFi黑客事件,黑客通过伪造LayerZero 跨链消息,从rsETH 流动性再质押代币的Bridge合约中直接提取了116,500 枚rsETH,并存入Aave等借贷平台借出WETH。这一行为不仅导致无抵押坏账风险增加,也对整个DeFi生态的安全性构成了严峻挑战。
在应对这场黑客事件中,各DeFi协议采取了不同的举措以保护自身和用户资产安全。作为借贷平台的Aave第一时间发布了rsETH事件的最新进展,确认以太坊主网上的rsETH拥有完全的抵押支持,并冻结了rsETH在Aave V3 和V4上的使用,包括与以太坊、Arbitrum、Base、Mantle和Linea等链的联系。此外,WETH储备也在受影响的交易市场中受到限制。Aave正积极验证信息和评估潜在解决方案,以避免进一步的风险。
Ethena作为另一家DeFi协议,决定延长LayerZero OFT跨链桥的暂停时间。同时,Ethena发布了最新的储备证明,确认USDe抵押品支持率仍维持在100%以上。LayerZero表示,自事件发生以来,一直在积极与KelpDAO团队进行修复工作,并持续监控情况。他们将在掌握全部信息后,与KelpDAO一同发布完整的事后分析报告。
针对此次黑客攻击对借贷平台的影响,Fluid官方宣布推出aWETH赎回协议。该协议允许借出ETH的用户在赎回wstETH或weETH的同时恢复流动性并降低清算风险。如果用户仅借出ETH,则完全可进行赎回;如果有ETH抵押品和其他债务,抵押品将无缝转换为wstETH或weETH,而债务保持不变。协议初始容量限制为10亿美元ETH。
此外,Morpho作为另一家DeFi平台,官方宣布暂停Arbitrum上的MORPHO OFT跨链桥,直至rsETH事件根本原因查明。尽管Morpho的智能合约安全运行,且风险敞口有限,主要集中在约100万美元ETH上,分布于数千个市场中,Morpho仍采取了暂停措施以确保安全无虞。Curve Finance也宣布暂停其LayerZero基础设施,影响CRV在BNB、Sonic、Avalanche等链的桥接,而crvUSD的快速桥接也被暂停。
在其他DeFi协议中,Reserve官方判定其DTF持有者几乎不受影响,且RSR质押者的超额抵押足以覆盖潜在风险,尽管eUSD和USD3的铸造、再平衡以及RSR解押已被临时暂停。Maple Finance公告称,syrupUSDT在Aave Mantle上的所有USDT均已撤回,而syrupUSDC和syrupUSDT不受rsETH漏洞的影响。Polygon也表示,其Chain、Agglayer以及Katana和Vaultbridge等生态系统均未受到此次事件影响。
EtherFi也发出了官方公告,确认其协议流动性金库不受Kelp rsETH事件的负面影响,金库用户不会遭受任何资金损失。Hyperliquid生态DeFi项目Hyperwave则宣布作为预防措施暂时暂停所有Hyperwave资产的LayerZero桥接。
总体来看,这场rsETH黑客事件暴露了多方面的安全漏洞,但各DeFi协议采取了紧急且有效的应对举措来保护自身和用户的资产安全。这些行动不仅体现了DeFi社区在应对安全问题时的决心和效率,也提醒着广大用户在参与DeFi项目时必须保持警觉,关注平台动态和采取的措施,以确保自己的财产安全不受侵害。同时,这也再次强调了加强DeFi协议安全性建设的重要性,无论是从技术层面还是风险管理角度,都需要不断优化和完善。