KelpDAO $290M Эксплойт, приписываемый группе Lazarus из Северной Кореи

ZRO-1,25%
ETH0,86%
AAVE-0,14%

LayerZero приписала эксплойт на сумму $290 млн, связанный с кроссчейн-конфигурацией rsETH KelpDAO, северокорейской группе Lazarus Group 18 апреля, охарактеризовав злоумышленника как «высококвалифицированного актёра, действующего от имени государства». По данным LayerZero, инцидент был ограничен настройкой rsETH KelpDAO и не распространился на другие активы или приложения, использующие протокол.

Механика эксплойта и атрибуция

LayerZero сообщает, что атака была нацелена на нисходящую RPC-инфраструктуру, используемую его Децентрализованной сетью верификаторов, а не на попытку взлома самого протокола LayerZero. Компания утверждает, что скомпрометированные узлы были заменены и сеть верификаторов снова в сети. LayerZero связывает атаку с Lazarus Group и её подразделением TraderTraitor на основе предварительных индикаторов.

Финансовый ущерб для Aave

По данным блокчейн-трекера LookonChain, в результате эксплойта было отчеканено с нарушениями примерно $292 млн стоимости rsETH. Затем атакующий использовал этот токен в качестве залога, чтобы занять более 82,600 Ether (ETH) стоимостью около $195 млн у Aave.

Появившийся «плохой долг» вызвал крупные выводы из Aave, из-за чего её общая стоимость, заблокированная (TVL), упала на $6.28 млрд менее чем за 48 часов — с $26.396 млрд до $20.114 млрд, по данным LookonChain.

Крупные выводы

LookonChain выявил крупные выводы после эксплойта:

  • $431 млн с MEXC
  • $405.7 млн из кошелька 0x7CD0, возможно связанного с Nonco
  • $392 млн из Abraxas Capital

Реакция и меры по устранению последствий

Aave перешла к заморозке рынков rsETH на V3 и V4, чтобы предотвратить дополнительные заимствования и депозиты, пока оцениваются варианты покрытия любой недостачи.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Ронин объявил о миграции в Ethereum L2 12 мая, а основная сеть будет отключена примерно на 10 часов

Согласно сообщению Decrypt от 23 апреля, разработчик блокчейна для игр Ronin — Sky Mavis — объявил, что Ronin 12 мая перейдёт с Ethereum-сайдчейна на Ethereum Layer 2, используя технологическую архитектуру OP Stack; во время миграции основной сети будет выполняться простой примерно на 10 часов — с 11:00 до 21:00 по восточному времени США.

MarketWhisper19м назад

Золото и серебро немного снизились, нефть растет; индексы волатильности Bitcoin и Ethereum снижаются

Сообщение Gate News, 23 апреля — Цена на золото снизилась до $4,731.95 за унцию, суточное падение составило 0.18%, при этом серебро опустилось до $77.585 за унцию, снизившись на 0.13% в течение дня. Индекс волатильности Bitcoin (BVIX) составил 43.64, снизившись на 1.80%, а индекс волатильности Ethereum (EVIX) достиг 63.90, снизившись на 5.19%. In

GateNews24м назад

Злоумышленник из Kelp DAO конвертирует основную часть 75,700 ETH в BTC через THORChain

Злоумышленник из Kelp DAO конвертировал примерно 75,700 ETH (около $175M) в Bitcoin через THORChain, создав $800M в торговом объеме и $910,000 в виде комиссий THORChain. Аннотация: В отчете отмечается, что злоумышленник из Kelp DAO перевел основную часть 75,700 ETH (примерно $175M) в Bitcoin, используя кроссчейновый своп THORChain. Своп сгенерировал около $800 миллиона в торговом объеме и примерно $910,000 в виде комиссий THORChain, демонстрируя последствия для ликвидности и доходов от кроссчейновой активности во время взлома.

GateNews1ч назад

Ronin Blockchain перенесут на Ethereum Layer 2 12 мая, с 10-часовым простоем основной сети

Сообщение Gate News, 23 апреля — Ronin, игровая блокчейн-платформа, 12 мая перейдёт с сайдчейна Ethereum на Ethereum Layer 2. Миграция будет инициирована на высоте блока 55,577,490 и переведёт Ronin на OP Stack. Основная сеть столкнётся примерно с 10 часами простоя, с 11 a

GateNews1ч назад

Хранилище Liquid ETH от ether.fi теперь принимает депозиты aWETH для пользователей Aave

Сообщение Gate News, 23 апреля — ether.fi объявила, что ее хранилище Liquid ETH теперь принимает депозиты aWETH, предоставляя вариант выхода для пользователей, сталкивающихся с ограничениями ликвидности на Aave. По данным объявления, хранилище Liquid ETH не имеет подверженности WETH к Aave.

GateNews1ч назад

Новый созданный адрес вывел 4,000 ETH стоимостью $9.59 млн с крупной CEX

Сообщение Gate News от 23 апреля — По данным Onchain Lens, новый адрес (0x66e...5b6b) вывел 4,000 ETH, что оценивается примерно в $9.59 млн, с крупной CEX. Токены были переведены на этот адрес ранее

GateNews1ч назад
комментарий
0/400
GateUser-6857a9c9vip
· 14ч назад
Если в итоге получится «долговая замена на монету», то это означает передачу риска на того, кто берет на себя обязательства, и всё зависит от того, насколько условия являются справедливыми.
Посмотреть ОригиналОтветить0
AirdropNightwatchvip
· 16ч назад
Umbrella в качестве механизма резервирования, на этот раз прошла стресс-тест, стоит ли повысить параметры?
Посмотреть ОригиналОтветить0
GateUser-a7fefe8cvip
· 04-21 23:19
Отправление NFC
Посмотреть ОригиналОтветить0
GateUser-21ddf7c7vip
· 04-21 16:19
Надеюсь, в этот раз удастся переосмыслить модель риска, зависящую от сторонней DAO, иначе подобные инциденты будут повторяться.
Посмотреть ОригиналОтветить0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Я больше беспокоюсь о том, является ли источник средств для выкупа $kRecovery устойчивым — за счет доходов протокола или внешних инвестиций? Оба варианта несут совершенно разные риски.
Посмотреть ОригиналОтветить0
ybaservip
· 04-21 12:43
2026 Вперёд 👊
Посмотреть ОригиналОтветить0
ybaservip
· 04-21 12:43
На Луну 🌕
Посмотреть ОригиналОтветить0
L2ArbitrageTradervip
· 04-21 11:41
Главное — сначала ясно объяснить реальную открытую позицию: какие конкретно виды позиций в Aave подвержены влиянию, каков путь возникновения безнадежных долгов, иначе будет трудно восстановить анализ и доверие.
Посмотреть ОригиналОтветить0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum восстановление Если есть ясные новости о прогрессе возврата и графике, это хотя бы позволит сделать ожидания более предсказуемыми.
Посмотреть ОригиналОтветить0
雾里看TVLvip
· 04-21 11:27
230М Этот риск довольно большой, сможет ли Umbrella выдержать?
Посмотреть ОригиналОтветить0
Подробнее