Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

11.65萬枚rsETH遭竊2.92億美元 Spark保守額度擋下骨牌效應

橋接事故備忘錄與擔保畫面 / TokenPost.ai

去中心化金融(DeFi)借貸市場受到一起橋接資安事故牽連。KelpDAO旗下的rsETH橋接遭駭,價值約2.92億美元、共11萬6500枚rsETH遭竊。事後檢視,Spark事先設下的保守「擔保額度」被視為延緩外部資產問題擴散至借貸市場的關鍵一步。

LayerZero表示,KelpDAO的rsETH橋接已於4月18日遭到攻擊。事故發生在KelpDAO透過LayerZero串連不同區塊鏈的跨鏈路徑上。

換算台灣時間,攻擊發生於4月19日凌晨1時35分。在從Unichain通往以太坊的「1-of-1分散式驗證網路(DVN)」路徑中,一筆偽造封包通過驗證,讓原本鎖定在以太坊端轉接器中的rsETH被釋出。

DVN是用來確認跨鏈訊息是否正常的驗證機制。在1-of-1架構下,只有單一驗證路徑判斷訊息是否有效,一旦該路徑所依賴的基礎設施遭到污染,偽造訊息就可能難以被攔截。

LayerZero將事故原因歸咎於單一DVN設定,以及底層遠端程序呼叫(RPC)基礎設施遭到污染。換言之,問題並非出在智慧合約本身的漏洞,而是傳遞與驗證訊息的運作結構成了攻擊面。LayerZero並表示,此次問題僅限於KelpDAO的rsETH設定,並未擴散至其他資產或應用程式。

源自外部橋接的事故,很快波及以rsETH作為擔保品的Aave(AAVE)。透過7個攻擊者地址流入Aave的rsETH共計8萬9567枚,Aave隨後凍結rsETH與包裝版wrsETH市場,並進一步鎖定WETH。

Aave的智慧合約本身並未遭到入侵,但部分遭竊的rsETH流入擔保品後,以該資產為基礎的借貸部位便暴露在壞帳風險之中。《TokenPost》先前報導,Aave因這起事故面臨約1.95億美元的壞帳曝險

rsETH是一種讓以太坊質押資產得以再利用的流動性再質押代幣。這類資產一旦被納入借貸擔保品,雖能提高資金運用效率,但橋接或價格連動機制若出問題,衝擊將同時波及擔保品價值與借貸體系的健全性。

事實上,SparkLend早在事故發生一年多前就開始評估限制rsETH擔保風險的方案。Sky論壇上一份2025年3月9日公布的風險評估文件,建議將rsETH的貸款價值比(LTV)設為72%,清算門檻設為73%。LTV是指相對於擔保品價值,可借出資產的比例。

同一份文件也建議,rsETH的借款上限設為0,供應上限設為2000枚rsETH,整體供應上限則封頂在2萬枚rsETH,並建議採用反映rsETH與ETH兌換比例的預言機。供應上限限制了可流入擔保品的rsETH數量,LTV則壓低以該擔保品能借出的規模,借款上限為0則代表rsETH本身無法被借出。

截至2025年3月7日,Aave上供應的rsETH價值約8億3700萬美元,其中前五大供應者就佔了整體供應量的約89%,顯示少數大戶帳戶的動向足以左右整體市場的健全性。

Galaxy Research分析指出,事故發生後數小時內,SparkLend、Fluid與Upshift相繼凍結rsETH市場。相較於Aave對rsETH擔保貸款採取較高的LTV結構,SparkLend將LTV限制在72%,因而保留了較大的緩衝空間來吸收衝擊。

這項措施並未阻止橋接損失本身的發生,但事先設下較低的借款與供應上限,加上事故後迅速凍結市場,確實縮小了壞帳蔓延至整體借貸市場的路徑。Spark的案例顯示,在接受擔保資產時,除了流動性之外,橋接與預言機的風險也必須一併納入考量。

事故責任歸屬的爭論仍在持續。據CoinDesk報導,KelpDAO主張問題出在LayerZero的預設設定與基礎設施,LayerZero則反駁稱是KelpDAO自行選擇採用1-of-1 DVN架構。由於雙方說法分歧,究竟是誰選擇並管理這套單一驗證結構,成了爭議核心。

這起事故凸顯,單一橋接的驗證失靈也可能透過擔保資產蔓延至整體借貸市場。同時也證實,除了橋接安全性之外,LTV、借款上限、供應上限等擔保管理機制,同樣左右著DeFi損失的最終規模。

查證來源:LayerZero事故報告Aave事故報告Sky論壇風險評估Galaxy Research分析

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1