# DeFiSecurity

1.48K
#KelpDAOBridgeHacked
Взлом моста KelpDAO: технический разбор и влияние на индустрию
18 апреля 2026 года мост rsETH KelpDAO через кросс-чейн столкнулся с крупнейшим взломом DeFi 2026 года, в результате которого злоумышленники вывели примерно 116 500 rsETH, оцененных примерно в $292 миллионов. Этот инцидент составляет около 18% от общего циркулирующего предложения rsETH и вызвал каскадные эффекты по всей экосистеме DeFi.
Анализ векторов атаки
Взлом был осуществлен с помощью сложной многоэтапной атаки, нацеленной на инфраструктуру LayerZero. Злоумышленники сначала скомпрометировали два независи
ZRO-0,06%
AAVE0,2%
ARB1,02%
ETH2,43%
Посмотреть Оригинал
BlackRiderCryptoLord
#KelpDAOBridgeHacked
Эксплуатация моста KelpDAO: технический разбор и влияние на индустрию
18 апреля 2026 года мост rsETH от KelpDAO пострадал от крупнейшей в 2026 году атаки в сфере DeFi, в результате которой злоумышленники вывели примерно 116 500 rsETH, оцененных примерно в $292 миллионов долларов. Этот инцидент составляет около 18% от общего циркулирующего предложения rsETH и вызвал каскадные последствия по всей экосистеме DeFi.
Анализ векторов атаки
Эксплуатация была выполнена с помощью сложной многоэтапной атаки, нацеленной на инфраструктуру LayerZero. Злоумышленники сначала взломали два независимых RPC-узла, управляемых LayerZero Labs, заменив легитимные бинарные файлы op-geth на вредоносные версии. Эти заражённые узлы были специально настроены, чтобы обмануть децентрализованную сеть проверки LayerZero (DVN), при этом сохраняя правдивые ответы для других систем мониторинга, эффективно избегая обнаружения.
Последовательность атаки включала скоординированный DDoS-удар по третьему чистому RPC-узлу, что заставило DVN переключиться на скомпрометированную инфраструктуру. Конфигурация моста KelpDAO использовала схему 1 из 1 для DVN, то есть для подтверждения межцепочечных сообщений требовался только DVN LayerZero Labs. Заражённые узлы успешно подтвердили сфабрикованную транзакцию сжигания на Unichain, которая затем была передана системой Relay EndpointV2 в адаптер KelpDAO OFT, что вызвало несанкционированное высвобождение резервов основной сети.
После эксплуатации злоумышленник систематически отмывал украденные rsETH через несколько кошельков, размещая средства в качестве залога на рынках Aave V3 на Ethereum и Arbitrum. Злоумышленник обеспечил примерно 75 700 WETH на Ethereum и 30 800 WETH на Arbitrum, достигнув коэффициентов заем/стоимость около 99%, после чего протоколы заморозили дальнейшее заимствование.
Атрибуция и профиль угрозы
Исследователи безопасности и аналитические компании в области блокчейна связали атаку с группой Lazarus из Северной Кореи, в частности с кластером TraderTraitor. Характеристики операции соответствуют задокументированным методам Lazarus: терпеливым тактикам вторжений, манипуляциям доверенной инфраструктурой и сложным механизмам подавления обнаружения. Вредоносное ПО, использованное в атаке, саморазрушилось после эксплуатации, систематически уничтожая судебные доказательства с скомпрометированных систем.
Реакция протокола и меры по локализации
Aave отреагировал в течение нескольких часов, заморозив рынки rsETH в версиях V3 и V4, включая интеграцию SparkLend. В настоящее время протокол сталкивается с примерно $177 миллионом плохого долга, преимущественно сосредоточенного на Arbitrum. Общая заблокированная стоимость (TVL) в экосистеме Aave снизилась с $26 миллиардов до $18 миллиардов, что соответствует оттоку ликвидности на сумму от 8 до 14 миллиардов долларов, поскольку поставщики ликвидности выводили капитал.
Заражение распространилось за пределы Aave: более 15 протоколов ввели экстренные паузы на мостах. Пулы WETH демонстрировали 100% загрузку, создавая риски вторичной ликвидации для заемных позиций. KelpDAO занес адреса злоумышленников в черный список и утверждает, что предотвратил дополнительные попытки атаки на сумму около $95 миллионов.
Анализ причин возникновения инцидента
Между KelpDAO и LayerZero существует значительный спор относительно основной ответственности. LayerZero утверждает, что конфигурация 1 из 1 для DVN, рекомендованная в документации, отклонилась от рекомендуемых практик безопасности, подчеркивая, что у протокола не было уязвимостей, и инцидент ограничился инфраструктурой rsETH. LayerZero впоследствии исправил уязвимые системы DVN и RPC.
KelpDAO возражает, что документация и стартовые настройки LayerZero рекомендовали именно схему 1 из 1, и что поставщик инфраструктуры несет ответственность за безопасность RPC-узлов. Обе стороны согласны, что уязвимости смарт-контрактов не были использованы; причина кроется в доверительных предположениях, связанных с конфигурациями с одним узлом отказа.
Влияние на безопасность DeFi
Инцидент выявил критические уязвимости архитектуры межцепочечных мостов, особенно в части безопасности RPC-инфраструктуры. RPC-узлы стали системным слабым звеном, поскольку большинство протоколов полагаются на ограниченное число поставщиков без должной диверсификации отказоустойчивости. Атака показывает, что даже сложные системы мультиподписей и проверки могут быть скомпрометированы, если исходные данные источников заражены.
Аналитики отрасли рекомендуют немедленное внедрение конфигураций с несколькими DVN, диверсификацию сети RPC-поставщиков и системы аудита конфигураций в реальном времени. Модульная архитектура безопасности LayerZero ограничила радиус поражения только rsETH, не затронув другие OFT или OApp контракты, что свидетельствует о возможности сохранения устойчивости даже при целенаправленных атаках на инфраструктуру.
Текущий статус и усилия по восстановлению
Голосование в Aave сейчас обсуждает механизмы социального распределения долгов для решения ситуации с плохим долгом. KelpDAO, LayerZero и Aave создали координационные каналы для операций по восстановлению. Коллектив по безопасности блокчейна Seal-911 активно отслеживает перемещения средств, часть украденных активов проходит через Tornado Cash и другие протоколы маскировки. Каналы переговоров с белыми хакерами остаются открытыми, хотя подтверждений восстановления пока не поступало.
Этот инцидент установил новый рекорд по взломам DeFi в 2026 году, превзойдя инцидент с Drift Protocol на сумму $285 миллионов от 1 апреля. Он подчеркивает продолжающиеся опасения по поводу безопасности мостов как основного вектора атаки в DeFi, а инфраструктура межцепочечных сообщений остается самой уязвимой точкой безопасности экосистемы.
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#KelpDAOBridgeHacked
Взлом моста KelpDAO: технический разбор и влияние на индустрию
18 апреля 2026 года мост rsETH от KelpDAO пострадал от крупнейшего взлома DeFi в 2026 году, в результате которого злоумышленники вывели примерно 116 500 rsETH, оцененных примерно в $292 миллионов долларов. Этот инцидент составляет около 18% от общего циркулирующего предложения rsETH и вызвал каскадные эффекты по всей экосистеме DeFi.
Анализ вектора атаки
Взлом был осуществлен с помощью сложной многоэтапной атаки, нацеленной на инфраструктуру LayerZero. Злоумышленники сначала скомпрометировали два независимых
ZRO-0,06%
AAVE0,2%
ARB1,02%
ETH2,43%
Посмотреть Оригинал
BlackRiderCryptoLord
#KelpDAOBridgeHacked
Эксплуатация моста KelpDAO: технический разбор и влияние на индустрию
18 апреля 2026 года мост rsETH от KelpDAO пострадал от крупнейшей в 2026 году атаки в сфере DeFi, в результате которой злоумышленники вывели примерно 116 500 rsETH, оцененных примерно в $292 миллионов долларов. Этот инцидент составляет около 18% от общего циркулирующего предложения rsETH и вызвал каскадные последствия по всей экосистеме DeFi.
Анализ векторов атаки
Эксплуатация была выполнена с помощью сложной многоэтапной атаки, нацеленной на инфраструктуру LayerZero. Злоумышленники сначала взломали два независимых RPC-узла, управляемых LayerZero Labs, заменив легитимные бинарные файлы op-geth на вредоносные версии. Эти заражённые узлы были специально настроены, чтобы обмануть децентрализованную сеть проверки LayerZero (DVN), при этом сохраняя правдивые ответы для других систем мониторинга, эффективно избегая обнаружения.
Последовательность атаки включала скоординированный DDoS-удар по третьему чистому RPC-узлу, что заставило DVN переключиться на скомпрометированную инфраструктуру. Конфигурация моста KelpDAO использовала схему 1 из 1 для DVN, то есть для подтверждения межцепочечных сообщений требовался только DVN LayerZero Labs. Заражённые узлы успешно подтвердили сфабрикованную транзакцию сжигания на Unichain, которая затем была передана системой Relay EndpointV2 в адаптер KelpDAO OFT, что вызвало несанкционированное высвобождение резервов основной сети.
После эксплуатации злоумышленник систематически отмывал украденные rsETH через несколько кошельков, размещая средства в качестве залога на рынках Aave V3 на Ethereum и Arbitrum. Злоумышленник обеспечил примерно 75 700 WETH на Ethereum и 30 800 WETH на Arbitrum, достигнув коэффициентов заем/стоимость около 99%, после чего протоколы заморозили дальнейшее заимствование.
Атрибуция и профиль угрозы
Исследователи безопасности и аналитические компании в области блокчейна связали атаку с группой Lazarus из Северной Кореи, в частности с кластером TraderTraitor. Характеристики операции соответствуют задокументированным методам Lazarus: терпеливым тактикам вторжений, манипуляциям доверенной инфраструктурой и сложным механизмам подавления обнаружения. Вредоносное ПО, использованное в атаке, саморазрушилось после эксплуатации, систематически уничтожая судебные доказательства с скомпрометированных систем.
Реакция протокола и меры по локализации
Aave отреагировал в течение нескольких часов, заморозив рынки rsETH в версиях V3 и V4, включая интеграцию SparkLend. В настоящее время протокол сталкивается с примерно $177 миллионом плохого долга, преимущественно сосредоточенного на Arbitrum. Общая заблокированная стоимость (TVL) в экосистеме Aave снизилась с $26 миллиардов до $18 миллиардов, что соответствует оттоку ликвидности на сумму от 8 до 14 миллиардов долларов, поскольку поставщики ликвидности выводили капитал.
Заражение распространилось за пределы Aave: более 15 протоколов ввели экстренные паузы на мостах. Пулы WETH демонстрировали 100% загрузку, создавая риски вторичной ликвидации для заемных позиций. KelpDAO занес адреса злоумышленников в черный список и утверждает, что предотвратил дополнительные попытки атаки на сумму около $95 миллионов.
Анализ причин возникновения инцидента
Между KelpDAO и LayerZero существует значительный спор относительно основной ответственности. LayerZero утверждает, что конфигурация 1 из 1 для DVN, рекомендованная в документации, отклонилась от рекомендуемых практик безопасности, подчеркивая, что у протокола не было уязвимостей, и инцидент ограничился инфраструктурой rsETH. LayerZero впоследствии исправил уязвимые системы DVN и RPC.
KelpDAO возражает, что документация и стартовые настройки LayerZero рекомендовали именно схему 1 из 1, и что поставщик инфраструктуры несет ответственность за безопасность RPC-узлов. Обе стороны согласны, что уязвимости смарт-контрактов не были использованы; причина кроется в доверительных предположениях, связанных с конфигурациями с одним узлом отказа.
Влияние на безопасность DeFi
Инцидент выявил критические уязвимости архитектуры межцепочечных мостов, особенно в части безопасности RPC-инфраструктуры. RPC-узлы стали системным слабым звеном, поскольку большинство протоколов полагаются на ограниченное число поставщиков без должной диверсификации отказоустойчивости. Атака показывает, что даже сложные системы мультиподписей и проверки могут быть скомпрометированы, если исходные данные источников заражены.
Аналитики отрасли рекомендуют немедленное внедрение конфигураций с несколькими DVN, диверсификацию сети RPC-поставщиков и системы аудита конфигураций в реальном времени. Модульная архитектура безопасности LayerZero ограничила радиус поражения только rsETH, не затронув другие OFT или OApp контракты, что свидетельствует о возможности сохранения устойчивости даже при целенаправленных атаках на инфраструктуру.
Текущий статус и усилия по восстановлению
Голосование в Aave сейчас обсуждает механизмы социального распределения долгов для решения ситуации с плохим долгом. KelpDAO, LayerZero и Aave создали координационные каналы для операций по восстановлению. Коллектив по безопасности блокчейна Seal-911 активно отслеживает перемещения средств, часть украденных активов проходит через Tornado Cash и другие протоколы маскировки. Каналы переговоров с белыми хакерами остаются открытыми, хотя подтверждений восстановления пока не поступало.
Этот инцидент установил новый рекорд по взломам DeFi в 2026 году, превзойдя инцидент с Drift Protocol на сумму $285 миллионов от 1 апреля. Он подчеркивает продолжающиеся опасения по поводу безопасности мостов как основного вектора атаки в DeFi, а инфраструктура межцепочечных сообщений остается самой уязвимой точкой безопасности экосистемы.
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#KelpDAOBridgeHacked
🚨 Мостовой хак KelpDAO потряс экосистему DeFi – $292M утек!
Криптовалютное пространство стало свидетелем крупного инцидента безопасности, когда был взломан межцепочный мост KelpDAO, в результате чего было потеряно примерно $292 миллионов долларов в rsETH. Атака нацелена на уязвимости в механизме проверки моста, что позволило злоумышленникам выполнять мошеннические транзакции без должной валидации.
По ранним сообщениям, украденные активы быстро были перемещены через несколько протоколов DeFi, что вызвало опасения по поводу безопасности межцепочных мостов и системного рис
Посмотреть Оригинал
post-image
  • Награда
  • 13
  • Репост
  • Поделиться
Yajing:
На Луну 🌕
Подробнее
#KelpDAOBridgeHacked
Инцидент, связанный с #KelpDAOBridgeHacked , стал одним из самых значительных событий в области безопасности DeFi за этот год, подчеркнув повторяющуюся структурную уязвимость внутри экосистемы — дизайн кросс-чейн мостов.
Масштабная атака, нацеленная на инфраструктуру KelpDAO, привела к потере примерно более 290 миллионов долларов в стоимости rsETH, сделав это одним из крупнейших взломов DeFi в 2026 году. Это не была традиционная ошибка смарт-контракта, а скорее сбой в проверке межцепочечной коммуникации.
В основе атаки лежали доверительные предположения.
Злоумышленник смо
Посмотреть Оригинал
post-image
  • Награда
  • 14
  • Репост
  • Поделиться
HighAmbition:
Просто зарядите его 👊
Подробнее
🛡️ Руководство по безопасности Web3 – Защитите свои криптоактивы! 🔑
По мере роста экосистемы Web3 увеличиваются и риски. От протоколов DeFi до NFT и смарт-контрактов — безопасность превыше всего. Вот ваше окончательное руководство по безопасной навигации в Web3: 🌐✨
🔹 1️⃣ Используйте безопасные кошельки
Предпочитайте аппаратные кошельки для долгосрочного хранения 🖥️🔒
Включите многофакторную аутентификацию на всех аккаунтах 🔑📱
🔹 2️⃣ Проверяйте смарт-контракты и DApps
Всегда проводите аудит или исследуйте перед взаимодействием 💻
Проверяйте отзывы сообщества и официальные источники ✅
🔹
Посмотреть Оригинал
  • Награда
  • 1
  • Репост
  • Поделиться
EagleEye:
Хорошая работа, спасибо за то, что поделились
#Web3SecurityGuide
#Gate广场四月发帖挑战
Единственное руководство по безопасности, которое имеет значение в 2026 году — потому что злоумышленники уже на три шага впереди вас
Только за январь 2026 года было украдено 370,3 миллиона долларов в криптовалюте через эксплойты и мошенничества — это самый высокий месячный показатель за 11 месяцев, согласно данным CertiK. Из этой суммы, $311 миллионов долларов были украдены только через фишинг. За первые три месяца 2026 года, до взлома Drift Protocol, добавившего еще $285 миллионов долларов в общий счет, протоколы DeFi уже потеряли более $137 миллионов дол
Посмотреть Оригинал
post-image
post-image
post-image
  • Награда
  • 8
  • Репост
  • Поделиться
Luna_Star:
На Луну 🌕
Подробнее
#DriftProtocolHacked
«В децентрализованных финансах скорость — это сила, но когда безопасность терпит неудачу, та же самая скорость превращается в системный риск. Этот инцидент — не просто эксплуатация, а наглядная демонстрация того, насколько хрупкими могут стать доверие, ликвидность и дизайн протокола под давлением.»
Недавняя эксплуатация с участием Drift Protocol вновь привлекла внимание к структурным уязвимостям внутри экосистемы DeFi. Как высокопроизводительная децентрализованная биржа, работающая на быстрой и недорогой инфраструктуре, Drift Protocol завоевал устойчивую популярность у тр
DRIFT-4,6%
Посмотреть Оригинал
post-image
  • Награда
  • 1
  • Репост
  • Поделиться
ybaser:
На Луну 🌕
#DriftProtocolHacked
«В децентрализованных финансах скорость — это сила, но когда безопасность под угрозой, та же скорость превращается в системный риск. Этот инцидент — не просто взлом, а живое доказательство того, насколько хрупким может быть доверие, ликвидность и дизайн протокола под давлением.»
Недавний взлом, связанный с Drift Protocol, вновь привлек внимание к структурным уязвимостям внутри экосистемы DeFi. Будучи высокопроизводительной децентрализованной биржей, работающей на быстрой и недорогой инфраструктуре, Drift Protocol завоевал популярность среди трейдеров, ищущих эффективность
DRIFT-4,6%
Посмотреть Оригинал
post-image
  • Награда
  • 14
  • Репост
  • Поделиться
xxx40xxx:
На Луну 🌕
Подробнее
#CryptoMarketSeesVolatility Drift Protocol Взлом: управление DeFi под угрозой
Криптовалютный рынок получил жесткое напоминание в апреле 2026 года: риск DeFi больше не ограничивается смарт-контрактами; управление теперь является основной уязвимостью. Drift Protocol, одна из крупнейших платформ деривативов на Solana, пострадала от разрушительной эксплуатации, которая вывела примерно $285 миллион долларов. Изначально это воспринималось как шутка 1 апреля, но быстро выяснилось, что это сложное административное захват, ставшее крупнейшим взломом криптовалют в 2026 году и одним из самых значительных
DRIFT-4,6%
SOL2,39%
USDC0,01%
BTC1,73%
Посмотреть Оригинал
Dubai_Prince
#CryptoMarketSeesVolatility Drift Protocol Взлом: управление DeFi под угрозой
Криптовалютный рынок получил жесткое напоминание в апреле 2026 года: риск DeFi больше не ограничивается смарт-контрактами; управление теперь является основной уязвимостью. Drift Protocol, одна из крупнейших платформ деривативов на Solana, пострадала от разрушительной эксплуатации, которая вывела примерно $285 миллион долларов. Изначально это воспринималось как шутка 1 апреля, но быстро выяснилось, что это сложное административное захват, ставшее крупнейшим взломом криптовалют в 2026 году и одним из самых значительных инцидентов в истории DeFi на Solana.
Это был не просто уязвимость кода. Злоумышленник использовал долговечные транзакции с nonce в Solana и скомпрометировал одобрения подписантов, чтобы захватить полномочия Совета Безопасности, обойти защиты при выводе средств, ослабить контроль над хранилищами и вывести крупные активы, включая USDC, SOL, обернутый BTC и залоговые средства. Подготовка, по сообщениям, заняла от нескольких дней до недель, что подчеркивает стратегическую глубину и операционную сложность атаки.
До взлома Drift имел почти $550 миллион долларов в TVL, что свидетельствует о сильной ликвидности и доверии рынка. Немедленная реакция рынка была резкой: токен DRIFT рухнул, депозиты и выводы были приостановлены, а общий заблокированный объем быстро снизился, поскольку ликвидность покидала экосистему.
Этот инцидент подчеркивает важный урок для всех участников DeFi: безопасность человеческого уровня зачастую более хрупка, чем сам код. Даже надежные мультиподписные схемы терпят неудачу, если подписанты скомпрометированы через социальную инженерию или процедурные просчеты. Функции, предназначенные для повышения надежности, такие как задержка транзакций, могут быть использованы в злонамеренных целях при сочетании с компрометированным административным доступом.
Для пользователей DeFi немедленно следует избегать новых депозитов, проводить аудит и отзывать ненужные разрешения кошельков, обеспечивать безопасность активов в изолированных кошельках и строго следовать официальным обновлениям протокола.
Для всей экосистемы DeFi коллапс Drift поднимает срочные вопросы о управлении: насколько безопасны мультиподписные контрольные механизмы? Можно ли снова злоупотребить механизмами задержки транзакций? Как должны развиваться управление доступом администратора и управление ключами, чтобы предотвратить подобные атаки? Этот взлом может ускорить внедрение аппаратных ключей, более строгой изоляции подписантов, автоматических аварийных остановок управления и прозрачного административного надзора.
Drift Protocol теперь больше, чем новостная история; это кейс для 2026 года, подчеркивающий, что операционная безопасность и управление теперь так же важны, как и целостность кода. Трейдеры, разработчики и проектировщики протоколов должны усвоить: доверие к людям — новая уязвимость. Участники DeFi, не адаптирующиеся к этим реалиям, рискуют потерять капитал, доверие и рыночную позицию.
#DriftProtocolHacked #DeFiSecurity #SolanaDeFi #BlockchainStrategy #CryptoTradingInsights
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#DriftProtocolHacked
#DriftProtocolHacked
Drift Protocol, один из крупнейших децентрализованных бирж бессрочных фьючерсов на Solana, понес масштабный взлом на сумму $285 миллион, ставший крупнейшим крипто-хакерством в этом году. Злоумышленник получил несанкционированный доступ с помощью новой атаки на долговечный nonce в сочетании с продвинутой социальной инженерией, захватив административные полномочия Совета безопасности Drift. Это не было ошибкой смарт-контракта — злоумышленник создал фиктивный "CarbonVote Token" с минимальной ликвидностью, и оракулы Drift приняли его за законное обеспече
DRIFT-4,6%
SOL2,39%
ON4,98%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
Загрузить больше

Присоединяйтесь к 40M пользователям в нашем растущем сообществе

⚡️ Присоединяйтесь к 40M пользователям в обсуждении криптовалют
💬 Общайтесь с любимыми авторами
👍 Посмотрите, что вас интересует
  • Закрепить