🚨 #rsETHAttackUpdate | Phân tích chi tiết vụ việc bảo mật DeFi gần đây



Không gian DeFi vừa chứng kiến một vụ khai thác tác động lớn khác — lần này nhắm vào rsETH, một token restaking thanh khoản lớn trong hệ sinh thái EigenLayer.

rsETH là gì?
rsETH là token restaking thanh khoản của Kelp DAO cho phép người dùng kiếm phần thưởng trong khi vẫn giữ tính thanh khoản. Nó được hỗ trợ bởi ETH và LST như stETH, làm cho nó trở thành một thành phần quan trọng trong câu chuyện restaking.
Điều gì đã xảy ra?
Một vụ khai thác tinh vi nhắm vào lỗ hổng reentrancy trong cơ chế nhận thưởng.

Luồng tấn công:
• Kẻ tấn công xác định thiếu bảo vệ an ninh (nonReentrant)
• Thực hiện các cuộc gọi lặp lại trong một giao dịch
• Rút ra lượng rsETH vượt quá số tiền thế chấp
• Chuyển đổi sang ETH → gây mất peg
• Cố gắng cầu nối chéo chuỗi để che giấu quỹ

Ảnh hưởng trong nháy mắt
• Khoảng 4,2 triệu đô la bị ảnh hưởng
• rsETH mất peg về khoảng 0,92 ETH
• Không mất kho bạc trực tiếp, nhưng LPs chịu thiệt hại do thiệt hại tạm thời
• Phí gas của Ethereum tăng vọt do hỗn loạn arbitrage

Phản hồi của nhóm (Kelp DAO)
• Các hợp đồng dễ bị tạm dừng trong vòng 30 phút
• Khởi động các cuộc kiểm tra khẩn cấp (Halborn, CertiK)
• Khôi phục bằng white hat: khoảng 1,1 triệu đô la được cứu
• Thưởng 10% được công bố (50 ETH)
• Cập nhật minh bạch qua kênh chính thức

Người dùng nên làm gì?
• Tránh giao dịch rsETH (biến động cao
• Thu hồi quyền phê duyệt hợp đồng thông minh
• Chỉ theo dõi các thông báo chính thức
• Cảnh giác với các chiêu trò lừa đảo qua email hoặc trang web giả mạo
• Chờ đợi khả năng redeploy token hoặc airdrop

Các bài học chính cho DeFi
• Bảo vệ chống reentrancy là bắt buộc
• Giới hạn tốc độ có thể giảm thiệt hại do khai thác
• Giám sát theo thời gian thực là rất quan trọng
• Cần hệ thống tắt khẩn cấp nhanh hơn
Tình trạng hiện tại
• Hợp đồng đã vá lỗi và đang trong quá trình kiểm tra
• Kế hoạch phục hồi đang được thực hiện
• Các cuộc thảo luận bồi thường đang diễn ra
• Dự kiến phục hồi trong 7–10 ngày
Thông điệp cuối cùng
Ngay cả các giao thức hàng đầu cũng không miễn nhiễm.
Bảo mật không phải là tùy chọn trong DeFi — đó là sinh tồn.

Hãy tỉnh táo. Xác minh mọi thứ. Đừng tin tưởng mù quáng vào bất cứ điều gì.

#DeFiSecurity #CryptoRisk 🚨
ETH2,24%
STETH2,25%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 3
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
HighAmbition
· 7giờ trước
Cảm ơn bạn đã cập nhật
Xem bản gốcTrả lời0
AngelEye
· 7giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
AngelEye
· 7giờ trước
2026 GOGOGO 👊
Trả lời0
  • Ghim