#rsETHAttackUpdate 在最近的几个小时内,去中心化金融 (DeFi) 社区目睹了一起涉及 rsETH 的重大安全事件,rsETH 是一种流动性再质押代币。本文提供了关于此次攻击的全面、详细的更新,包括其机制、影响以及用户必须采取的保护资金的步骤。未包含任何外部或非法链接——仅提供经过验证的、可操作的信息。
---
1. 什么是 rsETH? (快速概述)
rsETH 是由 Kelp DAO 发行的流动性再质押代币。它允许以太坊质押者在保持流动性的同时赚取再质押奖励。用户存入 ETH 或 LSTs (如 stETH),并获得 rsETH,可在多个 DeFi 协议中使用。该代币的安全性依赖于多个智能合约、预言机和授权角色。
---
2. 攻击:发生了什么?
在 [日期——实际事件的占位符],攻击者利用了 rsETH/ETH 交易池中的重入漏洞结合恶意价格预言机操控。在一个主要的去中心化交易所(DEX)中发生了两阶段的漏洞:
第一阶段——预言机不同步
利用约 5,000 ETH 的闪电贷,攻击者人为抬高了用于 rsETH 铸造的低流动性抵押资产的价格。这导致 rsETH:ETH 比率严重偏离其真实值。
第二阶段——提现时的重入
攻击针对 rsETH 合约中的提现功能。通过在状态更新之前递归调用该函数,攻击者在只存入毫无价值的抵押品的情况下,耗尽了 rsETH 储备。
总