Im KelpDAO rsETH-Brücke wurden 116.500 rsETH, etwa 292 Millionen Dollar (ca. 4117 Milliarden Won), entführt, was eine Schockwelle im dezentralen Finanzierungsmarkt (DeFi) auslöste. Die von Spark im Voraus festgelegte konservative Sicherheitenobergrenze wurde als Beispiel dafür gewertet, wie Probleme mit externen Vermögenswerten die Ausbreitung im Kreditmarkt verlangsamen können.
LayerZero gab bekannt, dass die rsETH-Brücke von KelpDAO am 18. April angegriffen wurde. Der Vorfall ereignete sich auf dem Cross-Chain-Pfad von KelpDAO, der verschiedene Blockchains über LayerZero verbindet.
Der Angriff fand am 19. April um 2:35 Uhr koreanischer Zeit statt. Auf dem 1-of-1 Distributed Verification Network (DVN)-Pfad, der von Unichain zu Ethereum (ETH) führt, passierten gefälschte Pakete die Überprüfung, und die rsETH, die an den Ethereum-Adapter gebunden war, wurde freigegeben.
DVN ist ein Verifizierungssystem, das sicherstellt, dass Nachrichten zwischen verschiedenen Blockchains legitim sind. In einer 1-of-1-Struktur beurteilt ein einzelner Verifizierungspfad die Gültigkeit der Nachricht, sodass es schwierig sein kann, gefälschte Nachrichten herauszufiltern, wenn die zugrunde liegende Infrastruktur dieses Pfades kontaminiert ist.
LayerZero identifizierte die Kontamination der einzelnen DVN-Einstellungen und der untergeordneten Remote Procedure Call (RPC)-Infrastruktur als Ursache des Vorfalls. Es wurde erklärt, dass nicht ein Fehler im Smart Contract selbst, sondern die Betriebsstruktur, die Nachrichten überträgt und verifiziert, als Angriffsfläche diente. LayerZero stellte fest, dass das Problem auf die rsETH-Einstellungen von KelpDAO beschränkt war und nicht auf andere Vermögenswerte oder Anwendungen übergriff.
Der Vorfall, der in einer externen Brücke begann, breitete sich auf AAVE aus, wo rsETH als Sicherheit verwendet wurde. Über sieben Angreiferadressen wurden insgesamt 89.567 rsETH an AAVE geliefert, und AAVE fror den Markt für rsETH und das in rsETH verpackte rsETH (wrsETH) ein und sperrte zusätzlich WETH.
Der Smart Contract von AAVE selbst wurde nicht kompromittiert. Allerdings wurde ein Teil der entführten rsETH als Sicherheit verwendet, was dazu führte, dass die auf diesem Vermögenswert basierenden Kreditpositionen einem Ausfallrisiko ausgesetzt waren. Zuvor berichtete unsere Redaktion, dass AAVE aufgrund der Auswirkungen dieses Angriffs einem Ausfall von 195 Millionen Dollar (ca. 2750 Milliarden Won) ausgesetzt war.
rsETH ist ein Liquiditäts-Re-Staking-Token, das normalerweise geschaffen wurde, um Ethereum-Staking-Vermögenswerte erneut zu nutzen. Wenn solche Vermögenswerte als Kreditsicherheiten angenommen werden, steigt die Kapitalnutzung, aber Schocks, die in Brücken oder Preisverknüpfungsstrukturen auftreten, können sowohl den Wert der Sicherheiten als auch die Kreditqualität beeinflussen.
SparkLend prüfte bereits über ein Jahr vor dem Vorfall Maßnahmen zur Begrenzung des Sicherheitenrisikos von rsETH. Ein Risikobericht, der am 9. März 2025 im Sky-Forum veröffentlicht wurde, schlug eine Sicherheitenquote (LTV) von 72 % und einen Liquidationsstandard von 73 % vor. LTV ist das Verhältnis des Wertes der Sicherheit zu den geliehenen Vermögenswerten.
Dasselbe Dokument schlug vor, die Kreditobergrenze für rsETH auf 0 und die Angebotsobergrenze auf 2000 rsETH zu setzen. Die maximale Angebotsobergrenze wurde ebenfalls auf 20.000 rsETH begrenzt, und es wurde empfohlen, einen Oracle zu verwenden, der das Austauschverhältnis zwischen rsETH und ETH widerspiegelt. Die Angebotsobergrenze begrenzt die Menge an rsETH, die als Sicherheit einfließt, und die LTV senkt den Betrag, der auf der Grundlage dieser Sicherheit geliehen werden kann. Eine Kreditobergrenze von 0 bedeutet, dass rsETH selbst nicht geliehen werden kann.
Zu diesem Zeitpunkt waren bei AAVE am 7. März 2025 etwa 837 Millionen Dollar (ca. 11.802 Milliarden Won) an rsETH bereitgestellt worden. Die fünf größten Anbieter machten etwa 89 % des gesamten Volumens aus, was bedeutete, dass die Bewegungen weniger großer Konten einen erheblichen Einfluss auf die Marktgesundheit hatten.
Galaxy Research analysierte, dass SparkLend, Fluid und Upshift den rsETH-Markt innerhalb weniger Stunden nach dem Vorfall einfrohr. Im Gegensatz zu AAVE, das eine höhere LTV-Struktur für rsETH-basierte Kredite anwandte, begrenzte SparkLend diese auf 72 %, um Spielraum für die Absorption des Schocks zu schaffen.
Diese Maßnahme verhinderte nicht die Brückenverluste selbst. Allerdings wurde durch die vorherige niedrige Festlegung der Kredit- und Angebotsobergrenzen und die Sperrung des Marktes nach dem Vorfall der Weg verengt, auf dem sich die Ausfälle auf den gesamten Kreditmarkt ausbreiten konnten. Der Fall von Spark zeigt, dass bei der Annahme von Sicherheiten nicht nur die Liquidität, sondern auch die Risiken von Brücken und Orakeln berücksichtigt werden müssen.
Der Streit über die Verantwortung für den Vorfall hält an. KelpDAO behauptete, dass es Probleme mit den Grundeinstellungen und der Infrastruktur von LayerZero gab, während LayerZero entgegnete, dass KelpDAO die 1-of-1 DVN-Konfiguration gewählt hatte, berichtete Coindesk. Da die Ursachenverteilung umstritten ist, ist die zentrale Frage, wer die einzelne Verifizierungsstruktur gewählt und verwaltet hat.
Dieser Vorfall hat aufgezeigt, dass das Versagen der Verifizierung einer einzelnen Brücke über Sicherheiten in den Kreditmarkt ausstrahlen kann. Es wurde bestätigt, dass die Sicherheit der Brücke sowie Sicherheitenverwaltungsmechanismen wie LTV, Kreditobergrenzen und Angebotsobergrenzen die Reichweite der Verluste im DeFi bestimmen.
Verifizierungsquellen: LayerZero Vorfallbericht, AAVE Vorfallbericht, Sky Forum Risikobewertung, Galaxy Research Analyse
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.



















![[SCAN 2026 Finale Interview] ④1nf1n1ty: Über 200 CTFs als solide Erfahrung gesammelt](/public-static/26_2e1840f602.png?format=avif)









