KelpDAO зазнав руйнівного злома, зловмисники вивели майже $293 мільйонів у rsETH токенах через вразливість міжланцюгового мосту, що є найбільшим зломом DeFi у 2026 році на даний час. Інцидент викликав широку паніку серед платформ децентралізованих фінансів, заморожуючи ринки та піднімаючи термінові питання безпеки міжланцюгових мостів.



---

🔎 Що сталося
- Дата атаки: 18–19 квітня 2026 року
- Вкрадено: приблизно 116 500 rsETH, оцінюваних у $292–293 мільйони
- Метод злома: Зловмисники маніпулювали системою міжланцюгових повідомлень LayerZero, обманюючи її для підтвердження фальшивих транзакцій.
- Швидкість атаки: Фонди були виведені за менше ніж 46 хвилин, більшість з них конвертовані у ETH і відмивані через Tornado Cash.

---

🌐 Вплив на екосистему DeFi
- Найбільший злом DeFi 2026 року: Перевищив злом протоколу Drift, що стався раніше цього місяця.
- Ефект поширення: Платформи кредитування, такі як Aave, SparkLend і Fluid, заморозили ринки rsETH, щоб запобігти системній кризі.
- Побічний збиток: rsETH широко використовувався як забезпечення та ліквідність у кількох протоколах, що посилило ризики.

---

🕵️ Можливі зловмисники
- Підозрювана група: Аналіз після інциденту свідчить про участь Lazarus Group з Північної Кореї, відомої своїми складними крипто-крадіжками.
- Техніка: Зловмисники отруїли RPC вузли системи LayerZero’s DVN, змусивши їх перейти до шкідливих вузлів і дозволивши фальшиві міжланцюгові повідомлення.
- Основна причина: Налаштування DVN KelpDAO 1/1 не мало резервних копій, що зробило його вразливим до підробки.

---

⚠️ Ризики та уроки
- Мости міжланцюгові: Знову підкреслюють їхню слабкість у безпеці DeFi, оскільки за останні роки було втрачено мільярди у подібних зломах.
- Системний ризик: Злом демонструє, як вразливість одного протоколу може поширитися по всій екосистемі.
- Необхідність резервних копій: Експерти наголошують, що багатоверфіфікаційні налаштування та посилені механізми аварійного відновлення є необхідними для запобігання подібним атакам.

---

📌 Ключові висновки
- Інвестори: Ті, хто тримає rsETH або використовує його як забезпечення, стикаються з значною невизначеністю до стабілізації ринків.
- Протоколи: Терміново потрібно переглянути безпеку міжланцюгових мостів і впровадити резервні механізми.
- Спільнота DeFi: Цей інцидент підкреслює важливість аудитів, багаторівневих захистів і швидкого реагування на інциденти. #KelpDAOBridgeHacked
ETH-1,05%
ZRO-8,22%
AAVE-2,75%
DRIFT0,27%
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити