# DeFiSecurity

2.1K
Тревожное уведомление о безопасности: Операции ZetaChain приостановлены
​Ландшафт децентрализованных финансов сталкивается с очередным критическим испытанием сегодня. ZetaChain официально приостановила свои операции по межцепочечным транзакциям после обнаружения значительной уязвимости безопасности в контракте GatewayZEVM. Предварительные расследования показывают, что уязвимость возникла из-за недостаточного контроля доступа и отсутствия строгой проверки входных данных в функции вызова контракта. Эта ошибка позволила неавторизованным участникам потенциально обойти установленные протоколы безоп
SOL0,92%
ETH1,73%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
🚨 #rsETHAttackUpdate | Полный разбор недавнего инцидента с безопасностью в DeFi
Мир DeFi только что стал свидетелем еще одного высокоэффективного взлома — на этот раз с целью rsETH, крупного токена ликвидного повторного залога в экосистеме EigenLayer.
Что такое rsETH?
rsETH — это токен ликвидного повторного залога от Kelp DAO, который позволяет пользователям зарабатывать награды, сохраняя ликвидность. Он поддерживается ETH и LST, такими как stETH, что делает его ключевым игроком в сфере повторного залога.
Что произошло?
Изысканный взлом нацелился на уязвимость повторного входа в механизм пол
ETH1,73%
STETH1,64%
Посмотреть Оригинал
post-image
  • Награда
  • 3
  • Репост
  • Поделиться
HighAmbition:
Спасибо за обновление
Подробнее
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочечной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные эффекты и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочечную инфраструктуру KelpDAO. Атака была направлена на критическую архитектурную слабость: мост KelpDAO работал с конфигурацией1 и
ZRO3,38%
AAVE-1,02%
ETH1,73%
ARB2,73%
Посмотреть Оригинал
Dubai_Prince
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные эффекты и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочную инфраструктуру KelpDAO. Атака была направлена на критическую архитектурную слабость: мост KelpDAO работал с конфигурацией a1-of-1 DVN (Децентрализованная сеть валидаторов), делая LayerZero Labs единственным проверяющим органом для межцепочных сообщений.
Техническое выполнение
Атака следовала сложной многофазной стратегии:
1. Проникновение в инфраструктуру: злоумышленники получили доступ к RPC-узлам, используемым DVN LayerZero, заменив легитимные бинарные файлы op-geth на вредоносные, которые отдавали поддельные данные исключительно IP-адресам DVN.
2. Манипуляция трафиком: через DDoS-атаки на чистые узлы злоумышленники принудительно переключили все проверки на скомпрометированную инфраструктуру, обеспечивая маршрутизацию всего проверочного трафика через заражённые конечные точки.
3. Подделка сообщений: создано поддельное межцепочное сообщение, утверждающее, что оно исходит от развертывания KelpDAO Unichain, которое было подтверждено с помощью манипулированного состояния в блокчейне, проходящее через мультиподписной консенсус 2 из 3.
4. Вывод токенов: мост выпустил 116 500 rsETH на адреса, контролируемые злоумышленником, в одной транзакции, создав неподдерживаемые токены без реального обеспечения.
Анализ атрибуции указывает на группу Lazarus из Северной Кореи (TraderTraitor), известную своими продвинутыми криптоэксплойтами, нацеленными на финансовую инфраструктуру.
Финансовые каскадные эффекты
Злоумышленник немедленно использовал неподдерживаемые rsETH в качестве залога на рынках Aave V3 и V4:
- Взял взаймы 52 834 WETH на основной сети Ethereum
- Взял взаймы 29 782 WETH и 821 wstETH на Arbitrum
- Общий вывод: примерно 83 427 WETH и wstETH. Это создало значительный плохой долг в кредитных рынках Aave. Протокол отреагировал в течение нескольких часов, заморозив рынки rsETH и убрав возможность заимствования, но ущерб распространился по всему DeFi:
- Более $7 миллиарда долларов выведено из ведущих протоколов
- Aave потерял 6,2 миллиарда долларов (23% от общего TVL)
- Аналогичные оттоки произошли у Morpho, Sky и Jupiter Lend
- Панические выводы затронули даже неповрежденные протоколы на Solana. Меры экстренного реагирования
Несколько протоколов и сетей внедрили меры по устранению ущерба:
- KelpDAO приостановил контракты rsETH на основной сети и L2
- Arbitrum заморозил 30 000 ETH ($71 миллион), связанные с адресами взлома
- Tether заморозил $344 миллион USDT на двух кошельках Tron
- Сообщество Aave инициировало обсуждения о постоянном исключении rsETH. Обнаружены структурные уязвимости
Взлом выявил фундаментальные слабости в архитектуре межцепочного взаимодействия DeFi:
Централизованная проверка: несмотря на маркетинг децентрализации, мосты часто полагаются на концентрированную проверку. Конфигурация a1-of-1 DVN создала катастрофическую точку отказа.
Проблемы границ доверия: взлом произошёл на пересечении проверки сообщений LayerZero и принятия мостов KelpDAO, что демонстрирует, как модульная безопасность без строгих стандартов создает системный риск.
Усиление с помощью композиции: злоумышленники использовали неподдерживаемые токены в нескольких протоколах, показывая, как взаимосвязанность DeFi увеличивает риск отдельных сбоев.
Реальность управления: DeFi функционирует там, где теоретическая децентрализация маскирует практическую концентрацию контроля, усложняя ответственность и экстренные меры.
Влияние на индустрию
Этот инцидент имеет серьёзные последствия для развития DeFi:
Стандарты безопасности: межцепочные мосты требуют распределённых механизмов проверки и устранения единой точки отказа. Необходимо установить минимальные стандарты безопасности для архитектуры мостов.
Оценка рисков: протоколы кредитования должны осуществлять проверку залога в реальном времени и более строго оценивать обеспечение активов, связанных с мостами, перед принятием депозитов.
Меры экстренного реагирования: важна быстрая возможность заморозки рынков, но реактивные меры не заменяют профилактическую архитектуру безопасности.
Регуляторное внимание: масштабные взломы ускоряют регуляторное давление и требования к соблюдению для протоколов DeFi.
Бухгалтерские сложности: аудиторам трудно оценивать эффективность контроля, когда проверка зависит от потенциально скомпрометированной оффчейн-инфраструктуры.
Ключевые уроки
Для разработчиков и участников:
1. Архитектура безопасности мостов требует многоподписной распределённой проверки, а не односторонней верификации.
2. Обеспечение залога должно быть проверяемым в реальном времени, особенно для межцепочных активов.
3. Композиция протоколов создает системный риск, требующий комплексной оценки безопасности.
4. Меры экстренного реагирования должны сочетаться с профилактическими мерами безопасности.
5. Необходима тщательная проверка безопасности инфраструктуры перед внесением средств.
Заключение
Взлом rsETH показывает, что в DeFi дизайн мостов неразрывно связан с безопасностью активов. Распределение по цепочкам не автоматически распределяет риск. Этот инцидент выявляет противоречие между быстрой масштабируемостью и надежной архитектурой безопасности, определяющей развитие DeFi.
Атака раскрывает фундаментальную истину: в теории децентрализованное управление часто маскирует концентрацию контроля на практике. Для достижения устойчивой финансовой инфраструктуры индустрии необходимо устранить эти архитектурные уязвимости через более строгие стандарты, распределённые механизмы проверки и протоколы, ориентированные на безопасность, а не только на скорость развертывания.
Каскадные последствия для Aave и других протоколов показывают, как быстро сбои отдельных мостов превращаются в системные кризисы. По мере развития DeFi безопасность межцепочных решений должна стать неотъемлемой частью проектирования.
Предварительная атрибуция в пользу государственных акторов добавляет геополитический аспект к вызовам безопасности DeFi. Демонстрируемая сложность предполагает, что будущие атаки могут стать еще более сложными и масштабными, что делает проактивные инвестиции в безопасность жизненно важными для выживания протоколов.
Этот инцидент, вероятно, ускорит разработку более устойчивых межцепочных решений и потребует всесторонней переоценки рисков, связанных с мостами, в экосистеме DeFi. Вопрос уже не в том, можно ли обеспечить безопасность мостов, а в том, сможет ли индустрия внедрить адекватные стандарты безопасности до следующего взлома.
repost-content-media
  • Награда
  • 1
  • Репост
  • Поделиться
CryptoDiscovery:
На Луну 🌕
#rsETHAttackUpdate
Обновление атаки rsETH вызывает новый интерес к стейкингу и безопасности протоколов.
Последние события, связанные с инцидентом rsETH, привлекают внимание к рискам внутри повторного стейкинга и инфраструктуры смарт-контрактов. По мере усложнения протоколов, построенных на Ethereum, проверяются предположения о безопасности в реальных рыночных условиях, особенно в системах, которые накладывают дополнительные механизмы доходности поверх стейкинга.
Такие события часто требуют немедленной переоценки дизайна протокола, аудитов и оценки рисков. Для участников рынка обновления подоб
ETH1,73%
Посмотреть Оригинал
post-image
post-image
post-image
post-image
post-image
  • Награда
  • 15
  • Репост
  • Поделиться
ShainingMoon:
LFG 🔥
Подробнее
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные последствия и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочную инфраструктуру KelpDAO. Уязвимость была связана с критической архитектурной слабостью: мост KelpDAO работал с конфигурацией
ZRO3,38%
AAVE-1,02%
ETH1,73%
ARB2,73%
Посмотреть Оригинал
Dubai_Prince
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные эффекты и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочную инфраструктуру KelpDAO. Атака была направлена на критическую архитектурную слабость: мост KelpDAO работал с конфигурацией a1-of-1 DVN (Децентрализованная сеть валидаторов), делая LayerZero Labs единственным проверяющим органом для межцепочных сообщений.
Техническое выполнение
Атака следовала сложной многофазной стратегии:
1. Проникновение в инфраструктуру: злоумышленники получили доступ к RPC-узлам, используемым DVN LayerZero, заменив легитимные бинарные файлы op-geth на вредоносные, которые отдавали поддельные данные исключительно IP-адресам DVN.
2. Манипуляция трафиком: через DDoS-атаки на чистые узлы злоумышленники принудительно переключили все проверки на скомпрометированную инфраструктуру, обеспечивая маршрутизацию всего проверочного трафика через заражённые конечные точки.
3. Подделка сообщений: создано поддельное межцепочное сообщение, утверждающее, что оно исходит от развертывания KelpDAO Unichain, которое было подтверждено с помощью манипулированного состояния в блокчейне, проходящее через мультиподписной консенсус 2 из 3.
4. Вывод токенов: мост выпустил 116 500 rsETH на адреса, контролируемые злоумышленником, в одной транзакции, создав неподдерживаемые токены без реального обеспечения.
Анализ атрибуции указывает на группу Lazarus из Северной Кореи (TraderTraitor), известную своими продвинутыми криптоэксплойтами, нацеленными на финансовую инфраструктуру.
Финансовые каскадные эффекты
Злоумышленник немедленно использовал неподдерживаемые rsETH в качестве залога на рынках Aave V3 и V4:
- Взял взаймы 52 834 WETH на основной сети Ethereum
- Взял взаймы 29 782 WETH и 821 wstETH на Arbitrum
- Общий вывод: примерно 83 427 WETH и wstETH. Это создало значительный плохой долг в кредитных рынках Aave. Протокол отреагировал в течение нескольких часов, заморозив рынки rsETH и убрав возможность заимствования, но ущерб распространился по всему DeFi:
- Более $7 миллиарда долларов выведено из ведущих протоколов
- Aave потерял 6,2 миллиарда долларов (23% от общего TVL)
- Аналогичные оттоки произошли у Morpho, Sky и Jupiter Lend
- Панические выводы затронули даже неповрежденные протоколы на Solana. Меры экстренного реагирования
Несколько протоколов и сетей внедрили меры по устранению ущерба:
- KelpDAO приостановил контракты rsETH на основной сети и L2
- Arbitrum заморозил 30 000 ETH ($71 миллион), связанные с адресами взлома
- Tether заморозил $344 миллион USDT на двух кошельках Tron
- Сообщество Aave инициировало обсуждения о постоянном исключении rsETH. Обнаружены структурные уязвимости
Взлом выявил фундаментальные слабости в архитектуре межцепочного взаимодействия DeFi:
Централизованная проверка: несмотря на маркетинг децентрализации, мосты часто полагаются на концентрированную проверку. Конфигурация a1-of-1 DVN создала катастрофическую точку отказа.
Проблемы границ доверия: взлом произошёл на пересечении проверки сообщений LayerZero и принятия мостов KelpDAO, что демонстрирует, как модульная безопасность без строгих стандартов создает системный риск.
Усиление с помощью композиции: злоумышленники использовали неподдерживаемые токены в нескольких протоколах, показывая, как взаимосвязанность DeFi увеличивает риск отдельных сбоев.
Реальность управления: DeFi функционирует там, где теоретическая децентрализация маскирует практическую концентрацию контроля, усложняя ответственность и экстренные меры.
Влияние на индустрию
Этот инцидент имеет серьёзные последствия для развития DeFi:
Стандарты безопасности: межцепочные мосты требуют распределённых механизмов проверки и устранения единой точки отказа. Необходимо установить минимальные стандарты безопасности для архитектуры мостов.
Оценка рисков: протоколы кредитования должны осуществлять проверку залога в реальном времени и более строго оценивать обеспечение активов, связанных с мостами, перед принятием депозитов.
Меры экстренного реагирования: важна быстрая возможность заморозки рынков, но реактивные меры не заменяют профилактическую архитектуру безопасности.
Регуляторное внимание: масштабные взломы ускоряют регуляторное давление и требования к соблюдению для протоколов DeFi.
Бухгалтерские сложности: аудиторам трудно оценивать эффективность контроля, когда проверка зависит от потенциально скомпрометированной оффчейн-инфраструктуры.
Ключевые уроки
Для разработчиков и участников:
1. Архитектура безопасности мостов требует многоподписной распределённой проверки, а не односторонней верификации.
2. Обеспечение залога должно быть проверяемым в реальном времени, особенно для межцепочных активов.
3. Композиция протоколов создает системный риск, требующий комплексной оценки безопасности.
4. Меры экстренного реагирования должны сочетаться с профилактическими мерами безопасности.
5. Необходима тщательная проверка безопасности инфраструктуры перед внесением средств.
Заключение
Взлом rsETH показывает, что в DeFi дизайн мостов неразрывно связан с безопасностью активов. Распределение по цепочкам не автоматически распределяет риск. Этот инцидент выявляет противоречие между быстрой масштабируемостью и надежной архитектурой безопасности, определяющей развитие DeFi.
Атака раскрывает фундаментальную истину: в теории децентрализованное управление часто маскирует концентрацию контроля на практике. Для достижения устойчивой финансовой инфраструктуры индустрии необходимо устранить эти архитектурные уязвимости через более строгие стандарты, распределённые механизмы проверки и протоколы, ориентированные на безопасность, а не только на скорость развертывания.
Каскадные последствия для Aave и других протоколов показывают, как быстро сбои отдельных мостов превращаются в системные кризисы. По мере развития DeFi безопасность межцепочных решений должна стать неотъемлемой частью проектирования.
Предварительная атрибуция в пользу государственных акторов добавляет геополитический аспект к вызовам безопасности DeFi. Демонстрируемая сложность предполагает, что будущие атаки могут стать еще более сложными и масштабными, что делает проактивные инвестиции в безопасность жизненно важными для выживания протоколов.
Этот инцидент, вероятно, ускорит разработку более устойчивых межцепочных решений и потребует всесторонней переоценки рисков, связанных с мостами, в экосистеме DeFi. Вопрос уже не в том, можно ли обеспечить безопасность мостов, а в том, сможет ли индустрия внедрить адекватные стандарты безопасности до следующего взлома.
repost-content-media
  • Награда
  • 1
  • Репост
  • Поделиться
CryptoDiscovery:
На Луну 🌕
#rsETHAttackUpdate 🚨
⚠️ $292M Эксплойт в DeFi выявил критические риски межцепочечной безопасности
Одна из крупнейших атак в DeFi 2026 года потрясла экосистему.
Протокол rsETH KelpDAO был взломан через уязвимость моста LayerZero — выявив глубокие структурные недостатки в межцепочечной безопасности.
🔍 Что произошло:
• Злоумышленник создал 116 500 неподдерживаемых rsETH (18% предложения)
• Использовал систему проверки 1 из 1 (одна точка отказа)
• Использовал поддельные межцепочечные сообщения для разблокировки реальных активов
💥 Влияние:
• Было выведено более 83 000 WETH через Aave
• Выведено
AAVE-1,02%
ARB2,73%
ZRO3,38%
Посмотреть Оригинал
post-image
  • Награда
  • 1
  • Репост
  • Поделиться
CryptoDiscovery:
2026 ВПЕРЕД 👊
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные эффекты и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочную инфраструктуру KelpDAO. Атака была направлена на критическую архитектурную слабость: мост KelpDAO работал с конфигурацией a1-of-
ZRO3,38%
AAVE-1,02%
ETH1,73%
ARB2,73%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 4
  • Репост
  • Поделиться
BlockRider:
Алмазные руки 💎
Подробнее
#rsETHAttackUpdate 🚨 Обновление безопасности | Контролируемое, но не игнорируемое
На 24 апреля 2026 года инцидент с безопасностью rsETH (KelpDAO) находится в фазе сдерживания, с согласованными действиями, ограничивающими дальнейший ущерб, пока экосистема стабилизируется.
Немедленные меры со стороны Совета по безопасности Arbitrum и ключевых участников ликвидности сыграли важную роль в ограничении воздействия уязвимости. Значительная часть пострадавших средств уже была заморожена, что снизило возможность злоумышленника перемещать или ликвидировать активы.
Мониторинг в блокчейне и сотрудничеств
ARB2,73%
HTX-0,61%
Посмотреть Оригинал
post-image
post-image
post-image
  • Награда
  • 15
  • Репост
  • Поделиться
MasterChuTheOldDemonMasterChu:
Погнали!🚗
Подробнее
#ArbitrumFreezesKelpDAOHackerETH
Совет безопасности Arbitrum заморозил $71M в украденных ETH после взлома KelpDAO
20 апреля 2026 года Совет безопасности Arbitrum осуществил редкое чрезвычайное вмешательство, заморозив примерно 30 766 ETH, оцененных примерно в $71 миллионов, связанных с взломом KelpDAO, произошедшим 18 апреля. Средства были переведены на промежуточный замороженный кошелек под управлением, что сделало их недоступными для злоумышленника.
Сам взлом был разрушительным: злоумышленники использовали уязвимость в мосте KelpDAO, основанном на LayerZero, чтобы создать примерно $293 м
ETH1,73%
AAVE-1,02%
ZRO3,38%
TRX0,05%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 1
  • Репост
  • Поделиться
HighAmbition:
хорошо 👍 хорошо
#KelpDAOBridgeHacked
Взлом моста KelpDAO: технический разбор и влияние на индустрию
18 апреля 2026 года мост rsETH KelpDAO через кросс-чейн столкнулся с крупнейшим взломом DeFi 2026 года, в результате которого злоумышленники вывели примерно 116 500 rsETH, оцененных примерно в $292 миллионов. Этот инцидент составляет около 18% от общего циркулирующего предложения rsETH и вызвал каскадные эффекты по всей экосистеме DeFi.
Анализ векторов атаки
Взлом был осуществлен с помощью сложной многоэтапной атаки, нацеленной на инфраструктуру LayerZero. Злоумышленники сначала скомпрометировали два независи
ZRO3,38%
AAVE-1,02%
ARB2,73%
ETH1,73%
Посмотреть Оригинал
BlackRiderCryptoLord
#KelpDAOBridgeHacked
Эксплуатация моста KelpDAO: технический разбор и влияние на индустрию
18 апреля 2026 года мост rsETH от KelpDAO пострадал от крупнейшей в 2026 году атаки в сфере DeFi, в результате которой злоумышленники вывели примерно 116 500 rsETH, оцененных примерно в $292 миллионов долларов. Этот инцидент составляет около 18% от общего циркулирующего предложения rsETH и вызвал каскадные последствия по всей экосистеме DeFi.
Анализ векторов атаки
Эксплуатация была выполнена с помощью сложной многоэтапной атаки, нацеленной на инфраструктуру LayerZero. Злоумышленники сначала взломали два независимых RPC-узла, управляемых LayerZero Labs, заменив легитимные бинарные файлы op-geth на вредоносные версии. Эти заражённые узлы были специально настроены, чтобы обмануть децентрализованную сеть проверки LayerZero (DVN), при этом сохраняя правдивые ответы для других систем мониторинга, эффективно избегая обнаружения.
Последовательность атаки включала скоординированный DDoS-удар по третьему чистому RPC-узлу, что заставило DVN переключиться на скомпрометированную инфраструктуру. Конфигурация моста KelpDAO использовала схему 1 из 1 для DVN, то есть для подтверждения межцепочечных сообщений требовался только DVN LayerZero Labs. Заражённые узлы успешно подтвердили сфабрикованную транзакцию сжигания на Unichain, которая затем была передана системой Relay EndpointV2 в адаптер KelpDAO OFT, что вызвало несанкционированное высвобождение резервов основной сети.
После эксплуатации злоумышленник систематически отмывал украденные rsETH через несколько кошельков, размещая средства в качестве залога на рынках Aave V3 на Ethereum и Arbitrum. Злоумышленник обеспечил примерно 75 700 WETH на Ethereum и 30 800 WETH на Arbitrum, достигнув коэффициентов заем/стоимость около 99%, после чего протоколы заморозили дальнейшее заимствование.
Атрибуция и профиль угрозы
Исследователи безопасности и аналитические компании в области блокчейна связали атаку с группой Lazarus из Северной Кореи, в частности с кластером TraderTraitor. Характеристики операции соответствуют задокументированным методам Lazarus: терпеливым тактикам вторжений, манипуляциям доверенной инфраструктурой и сложным механизмам подавления обнаружения. Вредоносное ПО, использованное в атаке, саморазрушилось после эксплуатации, систематически уничтожая судебные доказательства с скомпрометированных систем.
Реакция протокола и меры по локализации
Aave отреагировал в течение нескольких часов, заморозив рынки rsETH в версиях V3 и V4, включая интеграцию SparkLend. В настоящее время протокол сталкивается с примерно $177 миллионом плохого долга, преимущественно сосредоточенного на Arbitrum. Общая заблокированная стоимость (TVL) в экосистеме Aave снизилась с $26 миллиардов до $18 миллиардов, что соответствует оттоку ликвидности на сумму от 8 до 14 миллиардов долларов, поскольку поставщики ликвидности выводили капитал.
Заражение распространилось за пределы Aave: более 15 протоколов ввели экстренные паузы на мостах. Пулы WETH демонстрировали 100% загрузку, создавая риски вторичной ликвидации для заемных позиций. KelpDAO занес адреса злоумышленников в черный список и утверждает, что предотвратил дополнительные попытки атаки на сумму около $95 миллионов.
Анализ причин возникновения инцидента
Между KelpDAO и LayerZero существует значительный спор относительно основной ответственности. LayerZero утверждает, что конфигурация 1 из 1 для DVN, рекомендованная в документации, отклонилась от рекомендуемых практик безопасности, подчеркивая, что у протокола не было уязвимостей, и инцидент ограничился инфраструктурой rsETH. LayerZero впоследствии исправил уязвимые системы DVN и RPC.
KelpDAO возражает, что документация и стартовые настройки LayerZero рекомендовали именно схему 1 из 1, и что поставщик инфраструктуры несет ответственность за безопасность RPC-узлов. Обе стороны согласны, что уязвимости смарт-контрактов не были использованы; причина кроется в доверительных предположениях, связанных с конфигурациями с одним узлом отказа.
Влияние на безопасность DeFi
Инцидент выявил критические уязвимости архитектуры межцепочечных мостов, особенно в части безопасности RPC-инфраструктуры. RPC-узлы стали системным слабым звеном, поскольку большинство протоколов полагаются на ограниченное число поставщиков без должной диверсификации отказоустойчивости. Атака показывает, что даже сложные системы мультиподписей и проверки могут быть скомпрометированы, если исходные данные источников заражены.
Аналитики отрасли рекомендуют немедленное внедрение конфигураций с несколькими DVN, диверсификацию сети RPC-поставщиков и системы аудита конфигураций в реальном времени. Модульная архитектура безопасности LayerZero ограничила радиус поражения только rsETH, не затронув другие OFT или OApp контракты, что свидетельствует о возможности сохранения устойчивости даже при целенаправленных атаках на инфраструктуру.
Текущий статус и усилия по восстановлению
Голосование в Aave сейчас обсуждает механизмы социального распределения долгов для решения ситуации с плохим долгом. KelpDAO, LayerZero и Aave создали координационные каналы для операций по восстановлению. Коллектив по безопасности блокчейна Seal-911 активно отслеживает перемещения средств, часть украденных активов проходит через Tornado Cash и другие протоколы маскировки. Каналы переговоров с белыми хакерами остаются открытыми, хотя подтверждений восстановления пока не поступало.
Этот инцидент установил новый рекорд по взломам DeFi в 2026 году, превзойдя инцидент с Drift Protocol на сумму $285 миллионов от 1 апреля. Он подчеркивает продолжающиеся опасения по поводу безопасности мостов как основного вектора атаки в DeFi, а инфраструктура межцепочечных сообщений остается самой уязвимой точкой безопасности экосистемы.
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
Загрузить больше

Присоединяйтесь к 40 M пользователям в нашем растущем сообществе

⚡️ Присоединяйтесь к 40 M пользователям в обсуждении криптовалют
💬 Общайтесь с любимыми авторами
👍 Посмотрите, что вас интересует
  • Закрепить