#rsETHAttackUpdate


Останній інцидент безпеки, пов’язаний з токеном rsETH від Kelp DAO, стався 18 квітня 2026 року. Зловмисники успішно вивели приблизно $292 мільйон (116 500 rsETH) з протоколу.
Атака була приписана аналітиками з безпеки групі Lazarus, пов’язаній із Північною Кореєю.
Як сталася атака
Інцидент був складною атакою на поза ланцюгову інфраструктуру, а не вразливістю у самих смарт-контрактах.
Підроблене міжланцюгове повідомлення: Зловмисники обійшли безпеку моста, підробивши міжланцюгове повідомлення, яке імітувало легітимну транзакцію.
Порушення інфраструктури: Метою був адаптер мосту на базі LayerZero. Зловмисники зламали внутрішні RPC-ноді, пов’язані з мережею децентралізованого верифікатора (DVN), і одночасно запустили DDoS-атаку на зовнішні ноди.
Збої у верифікації: Зловмисники отруїли процес верифікації, змусивши систему покладатися на підроблені дані, що призвело до того, що міст випустив 116 500 rsETH на Ethereum без фактичного "спалювання" або забезпечення заставою.
Використання застави: Після несанкціонованого створення цих "фантомних" токенів, зловмисники використали їх як заставу на Aave для позичання інших активів, що спричинило значний стрес і витік ліквідності у всій екосистемі DeFi.
Негайний вплив і реакція
Пауза протоколу: Kelp DAO швидко призупинив свої контракти rsETH у мережі mainnet та на різних мережах Layer-2 після виявлення підозрілої активності.
Заходи безпеки у DeFi: Основні кредитні протоколи, включаючи Aave, заморозили ринки rsETH для захисту своїх платформ і користувачів. Інші протоколи з експозицією, такі як ті, що інтегровані з Lido, також призупинили депозити або вжили запобіжних заходів.
Спроба другої атаки: Після першої крадіжки зловмисники спробували ще один, менший, вивести додаткові 40 000 rsETH (~$95 мільйон), але це було зупинено після того, як Kelp DAO заблокував адреси зловмисників і призупинив відповідні контракти.
Ця подія викликала значну дискусію у галузі щодо залежності від конфігурацій з однією точкою відмови у безпеці мостів і необхідності моніторингу на рівні "інваріантів", а не лише перевірки окремих викликів.
$AAVE
ZRO-1,58%
ETH0,59%
AAVE-0,35%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 1
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
CryptoDiscovery
· 6год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
  • Закріпити