Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 30 моделей ИИ, без дополнительных затрат (0%)
🚨 #rsETHAttackUpdate | Полный разбор недавнего инцидента с безопасностью в DeFi
Мир DeFi только что стал свидетелем еще одного высокоэффективного взлома — на этот раз с целью rsETH, крупного токена ликвидного повторного залога в экосистеме EigenLayer.
Что такое rsETH?
rsETH — это токен ликвидного повторного залога от Kelp DAO, который позволяет пользователям зарабатывать награды, сохраняя ликвидность. Он поддерживается ETH и LST, такими как stETH, что делает его ключевым игроком в сфере повторного залога.
Что произошло?
Изысканный взлом нацелился на уязвимость повторного входа в механизм получения наград.
Поток атаки:
• Злоумышленник обнаружил отсутствующую защиту безопасности (nonReentrant)
• Выполнил повторные вызовы в рамках одной транзакции
• Вывел излишки rsETH сверх залога
• Обменял на ETH → вызвал потерю привязки
• Попытался межцепочечное перемещение, чтобы скрыть средства
Влияние в целом
• Пострадало примерно ~$4.2М
• rsETH потерял привязку и достиг примерно 0.92 ETH
• Прямых потерь по сейфам не было, но LP понесли временные убытки
• Газовые сборы Ethereum выросли из-за хаоса арбитража
Реакция команды (Kelp DAO)
• Уязвимые контракты приостановлены в течение 30 минут
• Начаты экстренные аудиты (Halborn, CertiK)
• Восстановление с помощью белых хакеров: ~$1.1М сохранено
• Объявлен бонус в размере 10% (50 ETH)
• Прозрачные обновления через официальный канал
Что должны делать пользователи?
• Избегать торговли rsETH (высокая волатильность
• Отозвать разрешения смарт-контрактов
• Следить ТОЛЬКО за официальными объявлениями
• Быть бдительными к фишинговым атакам
• Ожидать возможного повторного развертывания токена/распределения airdrop
Ключевые уроки для DeFi
• Защита от повторного входа обязательна
• Ограничение скорости может снизить ущерб от взлома
• Мониторинг в реальном времени критичен
• Необходимы более быстрые системы аварийного отключения
Текущий статус
• Контракт исправлен и проходит аудит
• План восстановления разрабатывается
• Обсуждение компенсаций продолжается
• Ожидаемый срок восстановления: 7–10 дней
Итоговая мысль
Даже топовые протоколы не застрахованы.
Безопасность в DeFi — не опция, а необходимость для выживания.
Будьте внимательны. Проверяйте всё. Не доверяйте слепо.