駭客攻破LayerZero跨鏈橋竊走近3億美元!116,500 rsETH引發DeFi連鎖崩盤,成2026最大攻擊案

CMoney 研究員

CMoney 研究員

  • 2026-04-20 09:58
  • 更新:2026-04-20 09:58

駭客攻破LayerZero跨鏈橋竊走近3億美元!116,500 rsETH引發DeFi連鎖崩盤,成2026最大攻擊案

駭客透過LayerZero橋竊取116,500 rsETH,波及至少九家DeFi平臺並促使多項市場暫停。

上週末一宗針對跨鏈橋的攻擊,讓去中心化金融(DeFi)生態爆發連鎖反應——駭客利用建置於LayerZero技術之上的橋(bridge)漏洞,竊取約116,500枚rsETH,價值接近3億美元,成為2026年迄今規模最大的DeFi漏洞事件。

駭客攻破LayerZero跨鏈橋竊走近3億美元!116,500 rsETH引發DeFi連鎖崩盤,成2026最大攻擊案

事件經過與即時反應 Kelp DAO在X(原Twitter)發文表示:「我們發現涉及rsETH的可疑跨鏈活動,已暫停主網及多個Layer 2上的rsETH合約以進行調查。」rsETH為Kelp DAO發行、代表再質押(restaked)以太幣的代幣,廣泛被用作借貸、交易與流動性抵押資產。由於該資產的廣泛應用,攻擊迅速從單一協議擴散到多個平臺。

資安公司Cyvers估計,至少有九家平臺受波及,並指出「這不僅是單一協議的被駭,而是立即成為跨協議的傳染事件」。Aave亦為限制損害,對所有與rsETH相關的市場進行凍結。Cyvers技術長Meir Dolev補充:在一次嘗試被列入黑名單前,攻擊差點在三分鐘內再造成近1億美元的損失,及時封鎖避免了更大規模的資金外流。

背景與脈絡 跨鏈橋長期以來被視為加密生態中風險較高的一環:它們負責在不同區塊鏈間轉移資產,若驗證或橋接邏輯出現漏洞,資金便可能被大規模抽走。過去數年間,多起針對橋與跨鏈通訊層的攻擊已造成重大資金損失。本次事件利用LayerZero的橋接機制對rsETH進行攻擊,突顯「資產重複使用」與「跨協議依賴」放大系統性風險的問題。

事實與資料 - 被盜資產:約116,500 rsETH,估值接近3億美元。 - 受影響平臺:Cyvers至少估計9家以上DeFi平臺受波及。 - 應對措施:Kelp DAO暫停rsETH合約;Aave凍結相關市場;黑名單機制阻止了第二波更大規模竊取。 - 對比事件:本次損失超過今年對Solana上Drift的攻擊,為2026年最大規模之一。

深入分析與評論 此次事件再次證明兩個核心問題:第一,跨鏈互操作性的安全模型尚未成熟;第二,DeFi生態中資產互相做為抵押或流動性來源,會放大單一資產被攻擊時的衝擊。Cyvers執行長Deddy Lavid指出,「挑戰已不再只是合約層面的防護,而是要理解攻擊如何快速在互相整合的協議間擴散。」

儘管即時的黑名單與市場凍結措施成功減緩了進一步損失,但這類手段具有事後救援性質,無法根本消除風險。此外,攻擊者常利用時間差與跨鏈複雜性,使得事前防護更為困難。

替代觀點及駁斥 有觀點認為,這次事件因應速度快、黑名單與市場凍結發揮效果,顯示DeFi自我修復能力逐步增強。確實,當前的應變行動避免了更大規模的即刻災難,但這並不等於系統性風險已被化解:第一,資金一旦被外流追蹤與回收難度高;第二,市場信心受損會導致資產價格波動與清算風險,進而在更長期引發更多倒塌事件。因此,單靠事後封鎖並非長久之計。

未來展望與行動號召 短期內,受影響協議需完成資金追蹤、與白帽或執法單位協作尋求追回可能資金,並向使用者說明補償與風控計畫。中長期看,業界應加速: - 對跨鏈橋與通訊協議進行更嚴格的第三方審計與模擬攻擊測試; - 推動跨協議的即時風險監控與快速隔離機制(類似金融業的熔斷器); - 鼓勵協議間建立共享的風險指標與保險資金池; - 監管機構與業界合作,制定跨鏈資安標準與應急流程。

同時,投資者與使用者應重新評估對再質押代幣與高度互依資產的曝險,以降低單一失敗點可能引發的連鎖損失。這起攻擊是一次警鐘:DeFi的創新伴隨系統性風險,若不提升跨鏈安全與協同行動,類似大規模事件將可能重演。

駭客攻破LayerZero跨鏈橋竊走近3億美元!116,500 rsETH引發DeFi連鎖崩盤,成2026最大攻擊案

點擊下方連結,開啟「美股K線APP」,獲得更多美股即時資訊喔!
https://www.cmoney.tw/r/56/9hlg37

駭客攻破LayerZero跨鏈橋竊走近3億美元!116,500 rsETH引發DeFi連鎖崩盤,成2026最大攻擊案免責宣言
本網站所提供資訊僅供參考,並無任何推介買賣之意,投資人應自行承擔交易風險。

文章相關股票
CMoney 研究員

CMoney 研究員

CMoney 團隊透過 AI 結合股市,每日提供重點股票的新聞事件,期望讓投資人更有效率找到各種投資標的的投資事實。

CMoney 團隊透過 AI 結合股市,每日提供重點股票的新聞事件,期望讓投資人更有效率找到各種投資標的的投資事實。