#rsETHAttackUpdate


وقع الحادث الأمني الأخير الذي يتعلق برمز rsETH الخاص بـ Kelp DAO في 18 أبريل،
2026. نجح المهاجمون في تصريف حوالي $292 مليون (116,500 rsETH) من البروتوكول.
نُسبت الثغرة من قبل محللي الأمن إلى مجموعة لازاروس المرتبطة بكوريا الشمالية.
كيف حدث الهجوم حدث الحادث هجومًا متطورًا على البنية التحتية خارج السلسلة بدلاً من وجود ثغرة في العقود الذكية نفسها.
رسالة عبر السلسلة مزورة: تجاوز المهاجمون أمان الجسر عن طريق تزوير رسالة عبر السلسلة تشبه معاملة شرعية.
اختراق البنية التحتية:
كان الهدف هو محول الجسر المدعوم من LayerZero.
اختراق المهاجمين لعقد RPC الداخلي المرتبط بشبكة المدقق اللامركزية (DVN) وإطلاق هجوم DDoS على العقد الخارجية في آن واحد.
فشل التحقق: من خلال تسميم عملية التحقق، أجبروا النظام على الاعتماد على بيانات مزورة، مما أدى إلى إصدار الجسر 116,500 rsETH على إيثريوم بدون وجود "حرق" فعلي أو ضمانات داعمة في الأعلى.
ZRO‎-1.45%
ETH0.52%
شاهد النسخة الأصلية
ybaser
#rsETHAttackUpdate
وقع الحادث الأمني الأخير الذي شمل رمز rsETH الخاص بـ Kelp DAO في 18 أبريل 2026. نجح المهاجمون في تصفية حوالي $292 مليون (116,500 rsETH) من البروتوكول.

نُسب الاختراق من قبل محللي الأمن إلى مجموعة لازاروس المرتبطة بكوريا الشمالية.

كيف حدث الهجوم

كان الحادث هجومًا متطورًا على البنية التحتية خارج السلسلة بدلاً من وجود ثغرة في العقود الذكية نفسها.

رسالة عبر السلسلة مزورة: تجاوز المهاجمون أمان الجسر من خلال تزوير رسالة عبر السلسلة تشبه معاملة شرعية.

اختراق البنية التحتية: كان الهدف هو محول الجسر المدعوم من LayerZero. قام المهاجمون باختراق عقد RPC الداخلي المرتبط بشبكة المدقق اللامركزية (DVN) وأطلقوا في الوقت نفسه هجوم حجب الخدمة الموزع ضد العقد الخارجية.

فشل التحقق: من خلال تسميم عملية التحقق، أجبروا النظام على الاعتماد على بيانات مزورة، مما أدى إلى إصدار الجسر لـ 116,500 rsETH على إيثريوم بدون عملية "حرق" فعلية أو ضمانات رأسية تدعمها.

استغلال الضمانات: بعد التشفير غير المصرح به لهذه الرموز "الشبحية"، استخدمها المهاجمون كضمان على Aave لاقتراض أصول أخرى، مما تسبب في ضغط كبير وتدفقات نقدية خارجة عبر نظام التمويل اللامركزي.

الأثر الفوري والاستجابة

إيقاف البروتوكول: أوقف Kelp DAO بسرعة عقود rsETH عبر الشبكة الرئيسية وشبكات الطبقة الثانية المختلفة عند تحديد النشاط المشبوه.

احتياطات التمويل اللامركزي: قامت بروتوكولات الإقراض الرئيسية، بما في ذلك Aave، بتجميد أسواق rsETH لحماية منصاتها ومستخدميها. كما علقت بروتوكولات أخرى معرضة، مثل تلك المدمجة مع Lido، الإيداعات أو اتخذت تدابير احترازية.

محاولة هجوم ثاني: بعد السرقة الأولى، حاول المهاجمون تصفية 40,000 rsETH إضافية (~$95 مليون)، لكن تم إحباط ذلك بعد أن قام Kelp DAO بحظر عناوين المهاجمين وإيقاف العقود ذات الصلة.

أثار هذا الحدث نقاشًا كبيرًا داخل الصناعة حول الاعتماد على تكوينات نقطة فشل واحدة في أمان الجسور وضرورة المراقبة على مستوى "الثابت" بدلاً من التحقق من كل مكالمة فردية.
repost-content-media
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 9
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
Miss_1903
· منذ 3 س
2026 انطلق يا أبطال 👊
شاهد النسخة الأصليةرد0
MrFlower_XingChen
· منذ 6 س
إلى القمر 🌕
شاهد النسخة الأصليةرد0
AylaShinex
· منذ 6 س
2026 انطلق يا أصدقاء 👊
شاهد النسخة الأصليةرد0
Yunna
· منذ 6 س
LFG 🔥
رد0
HighAmbition
· منذ 7 س
فقط اذهب واصطدم 👊
شاهد النسخة الأصليةرد0
Ryakpanda
· منذ 7 س
فقط اذهب واصطدم 👊
شاهد النسخة الأصليةرد0
BlackBullion_Alpha
· منذ 7 س
تمسك بقوة 💪
شاهد النسخة الأصليةرد0
BlackBullion_Alpha
· منذ 7 س
قرد في 🚀
شاهد النسخة الأصليةرد0
BlackBullion_Alpha
· منذ 7 س
معركة الثور 🐂
شاهد النسخة الأصليةرد0
عرض المزيد
  • تثبيت