🚨 #rsETHAttackUpdate | Повний розбір недавнього інциденту з безпекою DeFi



Простір DeFi щойно став свідком ще одного високоефективного злом — цього разу націленого на rsETH, основний токен для ліквідного повторного залучення в екосистемі EigenLayer.

Що таке rsETH?
rsETH — це токен для ліквідного повторного залучення від Kelp DAO, який дозволяє користувачам заробляти нагороди, зберігаючи ліквідність. Він підтримується ETH та LST, такими як stETH, що робить його ключовим гравцем у наративі повторного залучення.
Що сталося?
Складний злом націлився на вразливість повторного входу у механізм отримання нагород.

Потік атаки:
• Зловмисник виявив відсутність захисту безпеки (nonReentrant)
• Виконував повторні виклики в межах однієї транзакції
• Вивів зайвий rsETH понад заставу
• Обміняв на ETH → спричинив дезпейджинг
• Спробував міжланцюгове мостове з’єднання, щоб приховати кошти

Вплив у цифрах
• Постраждало близько ~$4.2М
• rsETH дезпейджений до ~0.92 ETH
• Без прямої втрати сейфу, але LP зазнали імперманентних збитків
• Газові збори Ethereum зросли через хаос арбітражу

Реакція команди (Kelp DAO)
• Уразливі контракти зупинені протягом 30 хвилин
• Ініційовано екстрені аудити (Halborn, CertiK)
• Відновлення за допомогою білої шляпи: ~$1.1М збережено
• Оголошено 10% бонусу (50 ETH)
• Прозорі оновлення через офіційний канал

Що повинні робити користувачі?
• Уникати торгів rsETH (висока волатильність
• Скасувати дозволи смарт-контрактів
• Дотримуватися ТІЛЬКИ офіційних оголошень
• Бути пильними щодо фішингових шахрайств
• Очікувати можливого повторного розгортання токенів/аірдропу

Основні уроки для DeFi
• Захист від повторного входу є обов’язковим
• Обмеження швидкості можуть зменшити шкоду від зломів
• Моніторинг у реальному часі є критичним
• Потрібні швидші системи аварійного відключення
Поточний стан
• Контракти виправлені та проходять аудит
• План відновлення у процесі
• Обговорення компенсацій тривають
• Очікуваний час відновлення: 7–10 днів
Останній висновок
Навіть провідні протоколи не застраховані.
Безпека — не опція в DeFi, це виживання.

Будьте пильними. Перевіряйте все. Не довіряйте нічому сліпо.

#DeFiSecurity #CryptoRisk 🚨
ETH0,73%
STETH0,5%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
HighAmbition
· 2год тому
Дякую за оновлення
Переглянути оригіналвідповісти на0
AngelEye
· 3год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
AngelEye
· 3год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
  • Закріпити