🚨 #rsETHAttackUpdate | Полный разбор недавнего инцидента с безопасностью в DeFi



Мир DeFi только что стал свидетелем еще одного высокоэффективного взлома — на этот раз с целью rsETH, крупного токена ликвидного повторного залога в экосистеме EigenLayer.

Что такое rsETH?
rsETH — это токен ликвидного повторного залога от Kelp DAO, который позволяет пользователям зарабатывать награды, сохраняя ликвидность. Он поддерживается ETH и LST, такими как stETH, что делает его ключевым игроком в сфере повторного залога.
Что произошло?
Изысканный взлом нацелился на уязвимость повторного входа в механизм получения наград.

Поток атаки:
• Злоумышленник обнаружил отсутствующую защиту безопасности (nonReentrant)
• Выполнил повторные вызовы в рамках одной транзакции
• Вывел излишки rsETH сверх залога
• Обменял на ETH → вызвал потерю привязки
• Попытался межцепочечное перемещение, чтобы скрыть средства

Влияние в целом
• Пострадало примерно ~$4.2М
• rsETH потерял привязку и достиг примерно 0.92 ETH
• Прямых потерь по сейфам не было, но LP понесли временные убытки
• Газовые сборы Ethereum выросли из-за хаоса арбитража

Реакция команды (Kelp DAO)
• Уязвимые контракты приостановлены в течение 30 минут
• Начаты экстренные аудиты (Halborn, CertiK)
• Восстановление с помощью белых хакеров: ~$1.1М сохранено
• Объявлен бонус в размере 10% (50 ETH)
• Прозрачные обновления через официальный канал

Что должны делать пользователи?
• Избегать торговли rsETH (высокая волатильность
• Отозвать разрешения смарт-контрактов
• Следить ТОЛЬКО за официальными объявлениями
• Быть бдительными к фишинговым атакам
• Ожидать возможного повторного развертывания токена/распределения airdrop

Ключевые уроки для DeFi
• Защита от повторного входа обязательна
• Ограничение скорости может снизить ущерб от взлома
• Мониторинг в реальном времени критичен
• Необходимы более быстрые системы аварийного отключения
Текущий статус
• Контракт исправлен и проходит аудит
• План восстановления разрабатывается
• Обсуждение компенсаций продолжается
• Ожидаемый срок восстановления: 7–10 дней
Итоговая мысль
Даже топовые протоколы не застрахованы.
Безопасность в DeFi — не опция, а необходимость для выживания.

Будьте внимательны. Проверяйте всё. Не доверяйте слепо.
ETH0,57%
STETH0,51%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
HighAmbition
· 2ч назад
Спасибо за обновление
Посмотреть ОригиналОтветить0
AngelEye
· 2ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
AngelEye
· 2ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
  • Закрепить