#KelpDAOBridgeHacked


#Gate13thAnniversaryLive
تم اختراق جسر KelpDAO المدعوم بـ ZRO في 18 أبريل 2026، مما أسفر عن سرقة ما يقرب من 292-294 مليون دولار من العملات عبر أكثر من 20 سلسلة؛ وأصبح هذا أكبر هجوم على التمويل اللامركزي في عام 2026. تسبب الهجوم، باستخدام Validator واحد مخترق، في تجميد فوري على Aave و Arbitrum وبروتوكولات أخرى.

معلومات أساسية

تاريخ الهجوم: 18 أبريل 2026، حوالي 17:35 بالتوقيت العالمي

الأموال المسروقة: حوالي 116,500 عملة (~292–294 مليون دولار)، حوالي 18% من العرض المتداول

طريقة الهجوم: رسالة زرو مزيفة عبر شبكة عبر السلسلة مخترقة من خلال شبكة Validator اللامركزية 1-إلى-1 (DVN) التأسيس

البروتوكولات المتأثرة: Aave، SparkLend، Fluid، Arbitrum، Lido، Ethena، Compound، Euler

النتائج الفورية:

جمّدت Aave إصدارات V3 و V4 وواجهت خطر ديون سيئة تقدر بحوالي 177-196 مليون دولار.

جمّد Arbitrum 30,766 ETH (~$100 مليون) المرتبط بمحفظة المخترق.

انخفض ZRO بأكثر من 22% خلال 24 ساعة.

انخفض سعر رمز AAVE بنسبة تقارب 20% ليصل إلى 92.06 دولار.

تأثير السوق

إيثريوم (ETH): انخفض السعر إلى 2,300 دولار مباشرة بعد الهجوم وتم تسعيره بالكامل في أسواق التوقعات.

بيتكوين (BTC): زادت مخاطر النفور من المخاطر من احتمالية وصول عقود التوقعات لـ BTC إلى 60,000 دولار بحلول نهاية أبريل إلى 22%.

سيولة التمويل اللامركزي: تم سحب حوالي $9 مليار$100 من Aave في حالة ذعر؛ مما يشير إلى خوف نظامي بشأن أمان ضمانات الجسور.

المساءلة والنسب

المهاجم المشتبه به: مجموعة لاذرُس الكورية الشمالية، التي استخدمت تقنيات تزوير متطورة.

موقف KelpDAO: يلوم بنية ZRO التحتية، وتحديدًا عقد RPC المخترق وإعداد DVN غير الآمن 1-إلى-1. ويؤكد أن عقوده الخاصة لم تتعرض للاستغلال المباشر.

رد ZRO: الاعتراف بوجود عيوب في إعداد Validator، والعمل بنشاط على إجراءات تصحيحية مع KelpDAO.

الإجراءات والخطوات القادمة

تجميد الطوارئ: أوقف KelpDAO عمليات نقل العملات المسروقة بين إيثريوم وطبقات الثانية خلال 46 دقيقة.
المحافظ الممنوعة: قام KelpDAO بقائمة سوداء للعناوين المسيئة وطبق خط الاتصال الأمني SEAL 911، وهو خط هاتفي للتهديدات الأمنية.

إجراء الحوكمة: ستصوت DAO الخاص بـ Arbitrum على مصير مليون دولار من ETH المجمد.

الإصلاحات المستقبلية: تُطالب الجهات المعنية بإعدادات Validator متعددة لـ DVN لمنع نقاط فشل واحدة في الرسائل عبر السلسلة.

المخاطر والدروس المستفادة

لا تزال ثغرات الجسور أكبر خطر نظامي في التمويل اللامركزي.

إعداد Validator واحد غير مقبول للبروتوكولات ذات القيمة العالية؛ التكرار ضروري.

انتشار الضمانات: استخدام أصول مخترقة كضمان (مثلاً على Aave) قد يتسبب في انتشار الضرر عبر منصات متعددة.

ثقة المجتمع: تعرضت KelpDAO، التي كانت تمتلك قيمة مقفلة إجمالية قدرها 1.57 مليار دولار قبل الهجوم، لضربة في مصداقيتها، وسيعتمد التعافي على الإصلاحات التي تنفذ بشكل شفاف.
$ZRO $AAVE $ARB
ZRO‎-7.04%
AAVE‎-0.41%
ARB‎-2.05%
شاهد النسخة الأصلية
post-image
post-image
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
ChuDevil
· منذ 1 س
شونشون جي تي 🚀
شاهد النسخة الأصليةرد0
ChuDevil
· منذ 1 س
تمسك بـ HODL💎
شاهد النسخة الأصليةرد0
ChuDevil
· منذ 1 س
الدخول عند القاع 😎
شاهد النسخة الأصليةرد0
ChuDevil
· منذ 1 س
فقط اذهب وابدأ 👊
شاهد النسخة الأصليةرد0
HighAmbition
· منذ 1 س
جيد 👍 جيد
شاهد النسخة الأصليةرد0
ybaser
· منذ 1 س
2026 انطلق انطلق 👊
شاهد النسخة الأصليةرد0
  • تثبيت