📌 Aave rsETH sự kiện hack hoàn chỉnh & ảnh hưởng đến ngành 🚨 2026.4.18, KelpDAO token tái ký gửi rsETH đã bị tấn công bởi lỗ hổng cầu nối LayerZero, bị đánh cắp khoảng 11.65 vạn rsETH (giá trị ≈2.92 triệu đô la Mỹ), chiếm 18% tổng lưu thông! Kẻ tấn công đã sử dụng tiền bất hợp pháp làm tài sản thế chấp gửi vào các giao thức như Aave V3, vay lớn wETH, tạo ra khoản nợ xấu khổng lồ. Đây không phải là hợp đồng Aave bị hack, mà là sự lây lan giữa các giao thức. (Nguồn: chuỗi + xác nhận từ nhiều bên)
⏰ Thời gian phản ứng nhanh: KelpDAO: tạm dừng hợp đồng chính trong vòng 46 phút (mạng chính + 20+ L2) Aave: ngay lập tức đóng băng thị trường rsETH V3/V4, Stani xác nhận “không phải vấn đề của Aave tự thân”, sẽ thông qua bảo hiểm Umbrella + DAO để hấp thụ một phần nợ xấu, phần còn lại có thể do người gửi tiền chịu. Thị trường: AAVE giảm 10%, tâm lý hoảng loạn DeFi lan rộng, nhà cung cấp WETH đã được chính thức khuyên “rút tiền càng sớm càng tốt”.
🔍 Nguyên nhân chính: Cơ chế xác thực LayerZero gặp sự cố điểm đơn (vấn đề an toàn cầu cũ); triển khai đa chuỗi rsETH (20+ mạng) làm tăng bề mặt tấn công; các giao thức như Aave chấp nhận tài sản restaking với LTV cao làm tài sản thế chấp, kiểm soát rủi ro chưa đủ. DeFi càng liên kết, rủi ro hệ thống càng lớn. Đây đã là sự kiện lớn thứ hai của Kelp trong năm nay.
📈 Ảnh hưởng đến ngành: Ngắn hạn: Niềm tin bị tổn hại nặng nề, TVL của Aave có thể rút ra, khẩu vị rủi ro của tổ chức/cá nhân giảm, tiếng nói quản lý (Clarity Act) ngày càng cao hơn. Dài hạn: Tích cực cho việc nâng cấp quản lý rủi ro (bể cách ly, LTV động, giám sát thời gian thực, bảo hiểm tiêu chuẩn), an toàn cầu sẽ trở thành tiêu chuẩn, thúc đẩy DeFi chuyển từ “lợi suất cao” sang “an toàn cao”. Đây không phải là ngày tận thế, mà là cơn đau trưởng thành. Mỗi lần hack lớn, ngành đều trở nên kiên cường hơn.