05月31日,星期天 10:10
火讯财经讯,针对4月18日Kelp rsETH LayerZero V2桥遭攻击事件,Aave发布事后调查称问题源于第三方桥基础设施而非自身协议。攻击者通过RPC中毒攻击针对LayerZero单一验证器伪造跨链消息,致使以太坊侧在Unichain未实际销毁rsETH的情况下释放116500枚rsETH,随后将窃取资产存入Aave V3借出约82650枚WETH和821枚wstETH。Aave Protocol Guardian和Risk Steward立即对rsETH、WETH储备采取保护措施。目前受影响V3部署中WETH和rsETH市场运行正常,Arbitrum上的被盗rsETH已销毁,LayerZero OFT适配器分五批完成充值,rsETH支持全恢复,Kelp已重开rsETH提现、桥接和索赔功能,受影响市场WETH LTV已回重置攻击前水平,除rsETH外Aave V3全市场全面运行。Arbitrum DAO已投票授权将冻结ETH转移至Aave LLC,待链上执行。法院仍在审理限制令实质内容,Aave LLC将遵守相关限制令。目前推进的工作包括Llama Risk的Aave风险框架、桥接评估框架、已上线资产评估报告发布、Arbitrum DAO投票链上执行及法院限制令审理。