كيبلداو $290M استغلال منسوب إلى مجموعة لازاروس في كوريا الشمالية

ZRO0.43%
ETH0.19%
AAVE2.32%

نسب LayerZero إلى مجموعة لازاروس في كوريا الشمالية استغلالًا بقيمة $290 مليونًا عبر إعداد rsETH الخاص بـ KelpDAO عبر السلاسل المتعددة في 18 أبريل، واصفًا المهاجم بأنه «فاعل دولي شديد التمكّن». ووفقًا لـ LayerZero، اقتصر الحادث على إعداد rsETH الخاص بـ KelpDAO ولم ينتشر إلى الأصول الأخرى أو التطبيقات الأخرى التي تستخدم البروتوكول.

آليات الاستغلال والإسناد

يقول LayerZero إن الهجوم استهدف بنية RPC السفلية المستخدمة بواسطة شبكة المُتحقِّق اللامركزية التابعة لها بدلًا من استغلال بروتوكول LayerZero نفسه. وتذكر الشركة أن العقد المُخترَقة تم استبدالها وأن شبكة المُتحقِّق عادت للعمل. ينسب LayerZero الهجوم إلى مجموعة لازاروس ووحدة TraderTraitor التابعة لها استنادًا إلى مؤشرات أولية.

الأثر المالي على Aave

وفقًا لمتتبّع السلسلة البلوكشينية LookonChain، أدى الاستغلال إلى سكّ ما يقرب من $292 مليون دولار من rsETH بشكل غير مشروع. ثم استخدم المهاجم الرمز كضمان للاقتراض بأكثر من 82,600 Ether (ETH)، بقيمة تقارب $195 مليون دولار، من Aave.

أدّى سوء الدين إلى سحوبات كبيرة من Aave، ما تسبب في انخفاض القيمة الإجمالية المقفلة فيها (TVL) بمقدار 6.28 مليار دولار خلال أقل من 48 ساعة، لتتراجع من 26.396 مليار دولار إلى 20.114 مليار دولار، وفقًا لـ LookonChain.

عمليات السحب الرئيسية

حدّد LookonChain عمليات سحب رئيسية بعد الاستغلال:

  • $431 مليون من MEXC
  • 405.7 مليون دولار من المحفظة 0x7CD0، ربما مرتبطة بـ Nonco
  • $392 مليون من Abraxas Capital

الاستجابة والتصحيح

انتقلت Aave إلى تجميد أسواق rsETH على V3 وV4 لمنع الاقتراض والإيداعات الإضافية، أثناء تقييم الخيارات لمعالجة أي عجز.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
BridgeHopRangervip
· 04-24 10:17
من وجهة نظر Aave، ابدأ بوقف النزيف ثم تحدث عن الانتعاش، هل يمكن أن يكون عملية التسوية / معالجة الديون المعدومة أكثر شفافية.
شاهد النسخة الأصليةرد0
GateUser-6857a9c9vip
· 04-22 12:01
إذا أصبح الأمر في النهاية "تحويل الدين إلى عملة"، فذلك يعني نقل المخاطر إلى الشخص الذي يتلقى الصفقة، ويجب أن نرى ما إذا كانت الشروط عادلة بما يكفي.
شاهد النسخة الأصليةرد0
AirdropNightwatchvip
· 04-22 10:00
Umbrella كآلية احتياطية، هذه المرة كانت اختبار ضغط، هل ينبغي رفع المعلمات؟
شاهد النسخة الأصليةرد0
GateUser-a7fefe8cvip
· 04-21 23:19
انطلاق NFC
شاهد النسخة الأصليةرد0
GateUser-21ddf7c7vip
· 04-21 16:19
آمل أن نتمكن هذه المرة من إعادة معايرة نموذج المخاطر الذي يعتمد على DAO طرف ثالث، وإلا ستتكرر أحداث مماثلة.
شاهد النسخة الأصليةرد0
Don'tCallMeABagHolder.vip
· 04-21 15:55
أنا أكثر اهتمامًا بمصدر تمويل إعادة الشراء الخاص بـ $kRecovery وهل هو مستدام، هل يعتمد على إيرادات البروتوكول أم على استثمار خارجي؟ كلاهما يحمل مخاطر مختلفة تمامًا.
شاهد النسخة الأصليةرد0
ybaservip
· 04-21 12:43
2026 انطلق انطلق 👊
شاهد النسخة الأصليةرد0
ybaservip
· 04-21 12:43
إلى القمر 🌕
شاهد النسخة الأصليةرد0
L2ArbitrageTradervip
· 04-21 11:41
الأهم هو توضيح التعرض الحقيقي أولاً: ما هي الأنواع المحددة من المراكز التي تتأثر في Aave، وما هي مسارات الديون المعدومة، وإلا سيكون من الصعب بناء مراجعة و ثقة.
شاهد النسخة الأصليةرد0
Low-PolyFloatingEarthvip
· 04-21 11:32
استرداد أربيتروم إذا كانت هناك تقدم واضح في الاسترداد وجدول زمني، على الأقل يمكن أن يجعل التوقعات أكثر قابلية للتسعير.
شاهد النسخة الأصليةرد0
عرض المزيد