#rsETHAttackUpdate


Недавний инцидент безопасности, связанный с токеном rsETH от Kelp DAO, произошел 18 апреля 2026 года. Злоумышленники успешно вывели примерно $292 миллион (116 500 rsETH) из протокола.

Атака была приписана аналитиками по безопасности группе Lazarus, связанной с Северной Кореей.

Как произошла атака

Инцидент был сложной атакой на инфраструктуру вне цепочки, а не уязвимостью в самих смарт-контрактах.

Поддельное межцепочечное сообщение: Злоумышленники обошли безопасность моста, подделав межцепочечное сообщение, имитирующее легитимную транзакцию.

Компрометация инфраструктуры: Целью стал адаптер моста, основанный на LayerZero. Злоумышленники взломали внутренние RPC-узлы, связанные с Decentralized Verifier Network (DVN), и одновременно запустили DDoS-атаку на внешние узлы.

Ошибка верификации: Путем отравления процесса проверки они заставили систему полагаться на поддельные данные, что привело к тому, что мост выпустил 116 500 rsETH на Ethereum без фактического "сжигания" или обеспечения залогом на верхнем уровне.

Эксплуатация залога: После несанкционированного создания этих "фантомных" токенов злоумышленники использовали их в качестве залога на Aave для заимствования других активов, что вызвало значительный стресс и отток ликвидности по всей экосистеме DeFi.

Немедленные меры и реакция

Пауза в протоколе: Kelp DAO быстро приостановил свои контракты rsETH на основном сети и различных сетях Layer-2 после обнаружения подозрительной активности.

Меры предосторожности в DeFi: Основные кредитные протоколы, такие как Aave, заморозили рынки rsETH для защиты своих платформ и пользователей. Другие протоколы с экспозицией, такие как интеграции с Lido, также приостановили депозиты или приняли превентивные меры.

Попытка второй атаки: После первоначальной кражи злоумышленники попытались осуществить вторичное, меньшего масштаба, вывод еще 40 000 rsETH (~$95 миллион), но это было предотвращено после того, как Kelp DAO занес в черный список адреса злоумышленников и приостановил соответствующие контракты.

Это событие вызвало значительные обсуждения в индустрии относительно зависимости от конфигураций с одним точкой отказа в безопасности мостов и необходимости мониторинга на уровне "инвариантов", а не только проверки отдельных вызовов.
$AAVE
AAVE2,15%
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 21
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
ShainingMoon
· 3ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
ShainingMoon
· 3ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
ShainingMoon
· 3ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
Miss_1903
· 8ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
Crypto_Buzz_with_Alex
· 10ч назад
Обезьяна в 🚀
Посмотреть ОригиналОтветить0
Crypto_Buzz_with_Alex
· 10ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
Yunna
· 11ч назад
LFG 🔥
Ответить0
Yusfirah
· 11ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
Yusfirah
· 11ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
MrFlower_XingChen
· 12ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить