#rsETHAttackUpdate


Останній інцидент безпеки, пов’язаний з токеном rsETH від Kelp DAO, стався 18 квітня 2026 року. Зловмисники успішно вивели приблизно $292 мільйон (116 500 rsETH) з протоколу.

Атака була приписана аналітиками з безпеки групі Lazarus, пов’язаній із Північною Кореєю.

Як сталася атака

Інцидент був складною атакою на поза ланцюгову інфраструктуру, а не вразливістю у самих смарт-контрактах.

Підроблене міжланцюгове повідомлення: Зловмисники обійшли безпеку моста, підробивши міжланцюгове повідомлення, яке імітувало легітимну транзакцію.

Порушення інфраструктури: Метою був адаптер моста, що працює на LayerZero. Зловмисники зламали внутрішні RPC-ноді, пов’язані з мережею децентралізованого верифікатора (DVN), і одночасно запустили DDoS-атаку на зовнішні ноди.

Збої у верифікації: Зіпсувавши процес верифікації, вони змусили систему покладатися на фальсифіковані дані, що призвело до того, що міст випустив 116 500 rsETH на Ethereum без фактичного "спалювання" або забезпечення заставою.

Використання застави: Після несанкціонованого створення цих "фантомних" токенів, зловмисники використали їх як заставу на Aave для позичання інших активів, що спричинило значний стрес і витік ліквідності у всій екосистемі DeFi.

Негайний вплив і реакція

Пауза у протоколі: Kelp DAO швидко призупинив свої контракти rsETH у мережі mainnet та на різних мережах Layer-2 після виявлення підозрілої активності.

Заходи безпеки у DeFi: Основні кредитні протоколи, включаючи Aave, заморозили ринки rsETH для захисту своїх платформ і користувачів. Інші протоколи з експозицією, такі як ті, що інтегровані з Lido, також призупинили депозити або вжили запобіжних заходів.

Спроба другої атаки: Після першого викрадення зловмисники спробували ще один, менший, вивести додатково 40 000 rsETH (~$95 мільйон), але це було зупинено після того, як Kelp DAO заблокував адреси зловмисників і призупинив відповідні контракти.

Ця подія викликала значну дискусію у галузі щодо залежності від конфігурацій з однією точкою відмови у безпеці мостів і необхідності моніторингу на рівні "інваріантів", а не лише перевірки окремих викликів.
$AAVE
AAVE1,79%
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 18
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Miss_1903
· 3год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
Crypto_Buzz_with_Alex
· 5год тому
Обезьяна у 🚀
Переглянути оригіналвідповісти на0
Crypto_Buzz_with_Alex
· 5год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
Yunna
· 6год тому
LFG 🔥
відповісти на0
Yusfirah
· 6год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
Yusfirah
· 6год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
MrFlower_XingChen
· 8год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
User_any
· 8год тому
LFG 🔥
відповісти на0
Yajing
· 8год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
Yajing
· 8год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити