# rsETHAttackUpdate

76.65K
🏴‍☠️ #KERNEL #AAVE #COMP #EUL #ETH PeckShield: Взломщик Kelp DAO перевел украденные в различные протоколы кредитования (Aave V3, Compound V3, Euler) и занял WETH на сумму >236 млн $
AAVE-0,22%
COMP-3,99%
EUL-11,14%
ETH-0,68%
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate
Взлом моста Kelp DAO, шок на 10 миллиардов долларов для DeFi
В субботу 18 апреля 2026 года криптовалютный рынок был поражен крупнейшей атакой DeFi за год. Хакеры вывели ровно 116 500 rsETH, стоимостью около 292 миллионов долларов, с моста, основанного на LayerZero, который перемещает токен rsETH Kelp DAO между цепочками. Уязвимость произошла за одну транзакцию в 17:35 по всемирному времени. Атакующие обманули мост с помощью поддельного пакета LayerZero и опустошили rsETH.
Что произошло? Технический разбор
Одиночная уязвимость DVN: Маршрут моста Unichain к Ethereum раб
ETH-0,68%
AAVE-0,22%
ARB-0,16%
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate
Недавний инцидент безопасности, связанный с токеном rsETH от Kelp DAO, произошел 18 апреля 2026 года. Злоумышленники успешно вывели примерно $292 миллион (116 500 rsETH) из протокола.
Атака была приписана аналитиками по безопасности группе Lazarus, связанной с Северной Кореей.
Как произошла атака
Инцидент был сложной атакой на инфраструктуру вне цепочки, а не уязвимостью в самих смарт-контрактах.
Поддельное межцепочечное сообщение: Злоумышленники обошли безопасность моста, подделав межцепочечное сообщение, имитирующее легитимную транзакцию.
Компрометация инфраструктуры: Цел
AAVE-0,22%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 6
  • Репост
  • Поделиться
ybaser:
Купи, чтобы заработать 💰️
Подробнее
#rsETHAttackUpdate
Недавний инцидент безопасности, связанный с токеном rsETH от Kelp DAO, произошел 18 апреля 2026 года. Злоумышленники успешно вывели примерно $292 миллион (116 500 rsETH) из протокола.
Атака была приписана аналитиками безопасности группе Lazarus, связанной с Северной Кореей.
Как произошла атака
Инцидент был сложной атакой на инфраструктуру вне цепочки, а не уязвимостью в самих смарт-контрактах.
Поддельное сообщение между цепочками: злоумышленники обошли безопасность моста, подделав сообщение между цепочками, имитирующее легитимную транзакцию.
Компрометация инфраструктуры: це
ZRO-2,72%
ETH-0,68%
AAVE-0,22%
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate
Взлом моста Kelp DAO, шок на 10 миллиардов долларов для DeFi
В субботу 18 апреля 2026 года криптовалютный рынок был поражен крупнейшей атакой DeFi за год. Хакеры вывели ровно 116 500 rsETH, стоимостью около 292 миллионов долларов, с моста, основанного на LayerZero, который перемещает токен rsETH Kelp DAO между цепочками. Уязвимость произошла за одну транзакцию в 17:35 по всемирному времени. Атакующие обманули мост с помощью поддельного пакета LayerZero и опустошили rsETH.
Что произошло? Технический разбор
Одиночная уязвимость DVN: Маршрут моста Unichain к Ethereum р
ETH-0,68%
AAVE-0,22%
ARB-0,16%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate
Взлом моста Kelp DAO, шок на 10 миллиардов долларов для DeFi
В субботу 18 апреля 2026 года криптовалютный рынок был поражен крупнейшей за год атакой на DeFi. Хакеры вывели ровно 116 500 rsETH, стоимостью около 292 миллионов долларов, с моста, основанного на LayerZero, который перемещает токен rsETH Kelp DAO между цепочками. Уязвимость произошла за одну транзакцию в 17:35 по всемирному времени. Атака была осуществлена с помощью поддельного пакета LayerZero, после чего rsETH был опустошен.
Что произошло? Технический разбор
Уязвимость одного DVN: Маршрут моста Unichain в
ETH-0,68%
AAVE-0,22%
ARB-0,16%
Посмотреть Оригинал
discovery
#rsETHAttackUpdate
Взлом моста Kelp DAO, шок на 10 миллиардов долларов для DeFi
В субботу 18 апреля 2026 года криптовалютный рынок был поражен крупнейшей атакой DeFi за год. Хакеры вывели ровно 116 500 rsETH, стоимостью около 292 миллионов долларов, с моста, основанного на LayerZero, который перемещает токен rsETH Kelp DAO между цепочками. Уязвимость произошла за одну транзакцию в 17:35 по всемирному времени. Атакующие обманули мост с помощью поддельного пакета LayerZero и опустошили rsETH.
Что произошло? Технический разбор
Уязвимость одного DVN: Маршрут моста Unichain в Ethereum работал на конфигурации 1 из 1 DVN, то есть только один проверяющий был активен. Атакующий манипулировал RPC-узлами, создал поддельный пакет и единственный проверяющий его подписал.
Мост опустошен: Адаптер OFT на Ethereum хранил 116 723 rsETH. После атаки баланс снизился до 223 rsETH всего за один блок.
Куда ушли деньги: Из украденных rsETH 89 567 были внесены в Aave V3 в качестве залога. Затем хакер взял взаймы 82 650 WETH и 821 wstETH против них. Факторы здоровья находились в диапазоне между 1,01 и 1,03, поэтому позиции находились на грани ликвидации.
Команда Kelp DAO активировала экстренный мультисиг и остановила все контракты в течение 46 минут. Если бы они не среагировали, злоумышленник мог бы вывести еще 40 000 rsETH и увеличить общие потери до 391 миллиона долларов.
Влияние на криптовалютный рынок: как развивались события
1. Кризис ликвидности в Aave
Aave держал 83 процента от общего объема rsETH. С учетом залога и заимствований, Aave внезапно оказалась под угрозой потенциальных плохих долгов на сумму от 124 до 230 миллионов долларов.
Результат:
Общий TVL Aave снизился с 45 миллиардов до 30 миллиардов долларов за три дня, что составляет падение на 33 процента.
Пользователи паниковали и выводили средства. Около 10,1 миллиарда долларов активов покинули протокол.
Процентные ставки по ETH выросли с 2 до 8 процентов — самый высокий уровень с января 2024 года.
Процентные ставки по USDT и USDC выросли с 3,4 до 14 процентов.
Aave заморозила рынки rsETH и wrsETH на 11 сетях, включая Ethereum, Arbitrum, Avalanche, Base, Linea и Mantle.
2. Движение цен и падение TVL
Токен AAVE потерял от 15 до 18 процентов своей стоимости.
Общий TVL DeFi снизился с 99 миллиардов до 89 миллиардов долларов 18 апреля, уничтожив 10 миллиардов долларов.
Джастин Сан снял 65 580 ETH за одну транзакцию, примерно на 154 миллиона долларов.
3. Цепная реакция
SparkLend и Fluid также закрыли свои рынки rsETH. Lido прекратила новые депозиты в продукты, связанные с rsETH. Инфраструктура Relay продолжала работать, но выводы из хранилищ были приостановлены из-за залога, связанного с рынком WETH в Aave.
Кто ответственен? Все взгляды обращены
LayerZero указала на Lazarus Group. В отчете RWATimes отмечена их подгруппа TraderTraitor. Кошельки злоумышленников финансировались через Tornado Cash.
Важная деталь: по данным Llamarisk и отчета Aave, собственные контракты Aave не были скомпрометированы. Проблема полностью заключалась в конфигурации моста Kelp DAO.
План восстановления: спасательный круг на 30 000 ETH
Mantle предложила предоставить кредит до 30 000 ETH для покрытия плохого долга Aave DAO. Срок кредита — 36 месяцев с процентной ставкой, равной доходности Lido плюс 1 процент. Стани Кулечов объявил о поддержке с фразой DeFi United.
Kelp DAO удалось восстановить 40 373 rsETH. Это покрывает только 26 процентов от спроса в 152 577 rsETH по всем L2. Версия rsETH на основном сети пока не затронута, так как она напрямую обеспечена стекингом.
Три урока из этого инцидента
1. Безопасность моста — безопасность DeFi: использование одного проверяющего DVN означает доверие пакету на 292 миллиона долларов. Проекты, использующие LayerZero, скорее всего, перейдут на мульти-DVN и опциональных проверяющих.
2. Системный риск в LRT: когда ликвидные токены повторного стекинга, такие как rsETH, концентрируются в крупных протоколах вроде Aave, одна уязвимость может потрясти весь рынок. Наличие 83 процентов в одном протоколе — слишком большая экспозиция.
3. Ореклы отстают: во время взлома Aave все еще оценивала rsETH по близкой к паритету цене и разрешала заимствование 106 467 ETH. Уязвимость моста не отразилась достаточно быстро в ценовых данных.
Что будет дальше
Краткосрочно версии rsETH на L2 останутся неликвидными. 40 373 rsETH в мосту не смогут покрыть все rsETH на L2. Это означает, что rsETH на Arbitrum, Base и Mantle будет временно вести себя как квитанции без хранилища.
Среднесрочно, если плохой долг Aave будет погашен через заем Mantle и выплаты Kelp DAO, доверие может восстановиться. Регуляторы, вероятно, усилят контроль стандартов мостов. Как сообщила Al Jazeera Economy, эта атака — часть растущей тенденции нарушений безопасности DeFi в 2026 году.
Заключительная мысль
#rsETHAttackUpdate не только поразил Kelp DAO. Потеря Aave 10 миллиардов долларов показала, насколько взаимосвязан весь DeFi. В будущем важнее будет спрашивать, кто аудитирует мост, чем какой APY предлагают.
Следите за новостями, потому что пока неясно, как Kelp DAO распределит восстановленные 40 373 rsETH. Это решение определит потери для держателей rsETH на L2.
repost-content-media
  • Награда
  • 15
  • Репост
  • Поделиться
AbuTurab:
На Луну 🌕
Подробнее
#rsETHAttackUpdate
Кризис rsETH вышел за рамки паники и перешел в ту фазу, которая по-настоящему определяет DeFi — восстановление, ответственность и структурные реформы.
Шесть дней после крупнейшего взлома DeFi 2026 года, немедленная атака была локализована, но настоящая борьба сейчас идет за восстановление доверия, исправление паритета и решение, кто понесет убытки. Взлом 18 апреля выявил одну из самых опасных слабых сторон инфраструктуры межцепочечной связи: систему проверки моста 1 из 1, которая давала одному валидатору полный контроль над сотнями миллионов в стоимости.
Злоумышленник испол
ZRO-2,72%
ETH-0,68%
AAVE-0,22%
Посмотреть Оригинал
CryptoChampion
#rsETHAttackUpdate
Кризис rsETH вышел за рамки паники и перешел в ту фазу, которая по-настоящему определяет DeFi — восстановление, ответственность и структурные реформы.
Шесть дней после крупнейшего взлома DeFi 2026 года, немедленная атака была локализована, но настоящая борьба сейчас идет за восстановление доверия, исправление паритета и решение, кто понесет убытки. Взлом 18 апреля выявил одну из самых опасных слабых сторон инфраструктуры межцепочечной связи: систему проверки мостов 1 из 1, которая давала одному валидатору полный контроль над сотнями миллионов в стоимости.
Злоумышленник использовал мост LayerZero V2 KelpDAO между Unichain и Ethereum, взломав путь проверки DVN. Посредством отравления RPC и манипуляций валидаторами он успешно создал 116 500 неподдерживаемых rsETH токенов из воздуха. Эти фальшивые активы затем были заложены в Aave V3 в качестве залога для получения крупных сумм реального WETH, что привело к общим потерям примерно в 292 миллиона USDT — крупнейшему взлому DeFi в этом году.
Экстренные меры были быстрыми. Aave заблокировал рынки rsETH и wrsETH на всех основных платформах в течение 77 минут. Мультисиг KelpDAO также заблокировал основные контракты, предотвратив вторую попытку кражи на сумму почти 95 миллионов USDT. Эта мера остановила кровотечение, но не устранила ущерб.
По состоянию на 24 апреля восстановление остается незавершенным. Около 70 миллионов USDT, связанных с взломом, были возвращены Советом безопасности Arbitrum, что значительно превышает ранние оценки. Однако большая часть украденных средств уже прошла через THORChain, что усложняет полное восстановление. Общий уровень возврата остается ниже 50%, а решения по распределению восстановленных средств все еще находятся в ожидании.
Самым важным событием является появление коалиции DeFi United — скоординированных усилий по спасению, возглавляемых Aave, для восстановления поддержки rsETH и устранения плохого долга на платформах кредитования. Это сейчас крупнейшая в истории отрасли инициатива по восстановлению DeFi.
Основатель Aave Стани Кулечов лично выделил 5000 ETH. Управление EtherFi одобрило до 5000 ETH из казны DAO при сильной поддержке сообщества из 1800 держателей токенов. Lido выделил 2500 stETH, а Foundation Golem и Golem Factory добавили еще 1000 ETH. LayerZero, Mantle, Ink Foundation, Tydro и другие присоединились к обсуждениям, при этом Mantle предложил структурированный кредит на ликвидность для укрепления позиций Aave.
Более 13 500 ETH уже было обещано, и ожидается, что полный план восстановления будет готов в течение недели.
Для пользователей ситуация полностью зависит от типа их экспозиции. Ethereum mainnet rsETH, поддерживаемый реальными депозитами EigenLayer, остается в основном безопасным, поскольку базовые позиции стейкинга никогда не были скомпрометированы. Пользователи, не использующие rsETH в Aave, также не пострадали. Но держатели обернутого rsETH в сетях Layer 2 сталкиваются с неопределенностью, поскольку резервное обеспечение моста нарушено, а окончательное распределение убытков еще не определено.
Самый главный урок этого взлома — безопасность мостов 1 из 1 умерла.
Индустрия сейчас движется к обязательной проверке 2 из 3 мульти-DVN, мониторингу резервов мостов в реальном времени и строгим лимитам концентрации TVL. Этот взлом навсегда изменил подход DeFi к обеспечению межцепочечных активов.
Атака, возможно, завершена, но настоящий тест начинается сейчас. Если DeFi United добьется успеха, это докажет, что децентрализованные финансы могут выжить в условиях черных лебедей благодаря координации, а не коллапсу. Если нет — давление на регулирование, обязательное страхование и более строгий контроль протоколов станет неотвратимым.
Это уже не только о rsETH.
Это о том, сможет ли DeFi защитить себя, когда все идет наперекосяк.
#GateSquare #CreatorCarnival #ContentMining #Gate13周年
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate :
Атака rsETH: $292M Дефи-шок, который переопределил безопасность криптовалют в 2026 году
Криптовалютный рынок был резко потрясен 18 апреля 2026 года, когда экосистема rsETH KelpDAO пострадала от разрушительной уязвимости на сумму примерно $292 миллионов. Это было не просто очередное взлом DeFi — это стало системным стресс-тестом всей экосистемы децентрализованных финансов, выявив структурные слабости в межцепочечной инфраструктуре, дизайне залога и взаимозависимости протоколов.
Что последовало — это не только крах токенов, но и шок ликвидности, кризис доверия и вынужденная
ETH-0,68%
AAVE-0,22%
ARB-0,16%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate
Прошлая неделя стала ярким напоминанием о хрупкости и стойкости DeFi. Я внимательно следил за событиями, и в духе соревнования представляю свою заявку на #rsETHAttackUpdate.
#rsETHAttackUpdate: A $292M Пробуждение для DeFi
То, что произошло 18 апреля, было не похоже на обычный взлом. Злоумышленник не взломал систему методом перебора — он создал 116 500 rsETH токенов из воздуха, используя поддельное межцепочечное сообщение, подкрепленное нулевым залогом. В течение нескольких минут эти фантомные токены были внесены в Aave для заимствования миллионов реального ETH.
Урон распро
AAVE-0,22%
ETH-0,68%
ZRO-2,72%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate 🚨
Пробуждение для ликвидного стекинга, моделей доверия и скрытой хрупкости DeFi
Криптовалютный рынок процветает благодаря инновациям, скорости и постоянному движению к децентрализации. Но время от времени событие потрясает эту основу и заставляет всю экосистему остановиться, задуматься и переоценить свои предположения. Недавний инцидент с атакой rsETH — именно такой момент — не просто очередная уязвимость, а более глубокий сигнал о том, что инфраструктура, которую мы строим, всё ещё содержит невидимые риски.
Это не только о том, что средства были скомпрометированы. Речь о т
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
Загрузить больше

Присоединяйтесь к 40M пользователям в нашем растущем сообществе

⚡️ Присоединяйтесь к 40M пользователям в обсуждении криптовалют
💬 Общайтесь с любимыми авторами
👍 Посмотрите, что вас интересует
  • Закрепить