Aave 和 Kelp 在 Arbitrum 上销毁了漏洞利用者的 rsETH,恢复计划正在推进中。
Aave 在 X 帖子中表示, Aave 和 Kelp 于 5 月 12 日在 Arbitrum 上销毁了攻击者持有的 rsETH,确认技术恢复计划的第一阶段已经完成。.
rsETH 技术恢复计划的第一阶段已完成,包括在 Arbitrum 上销毁攻击者的 rsETH。接下来几天将逐步补充 LayerZero OFT 适配器并重新开放 rsETH 交易。https ://t.co/p1tiIzp5Nr
— Aave (aave) 2026年5月12日
此举将移除 4 月 18 日 LayerZero 桥漏洞事件后剩余的最后一批未担保的 rsETH,该漏洞导致该协议损失了 2.92 亿美元。.
之间的桥接漏洞铸造的 116,500 个无担保的 rsETH Ethereum根据 一份dent 上发布的 Aave治理论坛,
该攻击路线采用一对一验证器配置,这意味着只需一个验证器批准即可验证跨链转账。攻击者伪造了一条消息,错误地表明rsETH已在源链上销毁,从而在 Ethereum上释放了无担保代币。.
然后,这些代币被存入 Aave V3 市场作为抵押品,使攻击者能够借入价值 1.9 亿美元至 2.36 亿美元的 WETH 和 wstETH。.
第一阶段的完成情况是什么?
为应对此次漏洞而成立的联盟DeFi United 筹集了超过 3.27 亿美元的 ETH 承诺,以恢复 rsETH 支持,同时避免社会化损失。.
贡献者包括 Lido(2,500 stETH)、EtherFi(5,000 ETH)、LayerZero(10,000 ETH)、Ethena、Mantle、Golem(1,000 ETH)以及 Aave 创始人 Stani Kulechov 本人(5,000 ETH)。.
5 月 9 日,美国地区法官玛格丽特·加内特发布命令,修改了之前的资产冻结令,允许仲裁安全理事会将价值约 7100 万美元的约 30765 个 ETH 转移到 Aave LLC 控制的钱包。.
该裁决扫清了执行恢复计划的最后一个法律障碍。此前,5 月 1 日与朝鲜恐怖主义无关的判决相关的限制令阻止了资金转移。.
据 Cryptopolitan 报道, Aave的 DAO 此前投票决定清算攻击者被冻结的 ETH 资金,获得了 90% 投票地址的批准,并有 1.9 亿个 ARB 代币作为支持。
Galaxy Digital 负责研究的副dent Thaddeus Pinakiewicz 表示,整体恢复工作目前已完成约 90%。.
接下来两周会发生什么
Kelp 表示,在接下来的两周内,117,132 个 rsETH 将“从 Aave Recovery Guardian 和 Kelp Recovery Safe 逐步补充到主网上的 LayerZero OFT 适配器中”。.
Kulechov 在 X 上写道 ,“最后一步是重新填充 rsETH 桥锁箱”,并补充说,将 rsETH 兑换成 ETH 的提款将在 24 小时内开始,以使市场正常化。
在漏洞利用事件发生后的最初几天, Aave的锁定总价值经历了超过 100 亿美元的资金外流,随后稳定在 150 亿美元以上。WETH 的借贷利用率为 93%,USDT 为 92%,USDC 为 91%,表明提款压力已经缓解。.
此次应对措施与以往 DeFi 漏洞利用有何不同?
rsETH 的恢复过程与以往的重大黑客攻击事件有所不同。Ronin Bridge 攻击需要大量外部资金支持,恢复的资产仅够补偿用户超过 6 亿美元的损失。.
在欧拉金融漏洞事件中,攻击者在谈判和公众压力下归还了大部分被盗资金,最终案件告一段落。.
Aave 和 Kelp 没有选择任何一条路。相反,他们的恢复工作重点在于隔离不良抵押品、清算攻击者在链上的持仓、通过 5 月 12 日的销毁行动将攻击者控制的代币从流通中移除,以及通过联盟资助的资金补充重建桥接基础设施内的储备。.
这也是首例重大 DeFi 漏洞恢复事件,该事件在美国联邦法院干预后,用户资金通过治理协调的渠道回流。.
不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费。












