LayerZero تتعهد بـ $23M للتمويل اللامركزي موحد بعد تداعيات استغلال $292M لكيلب داو

LayerZero ستلتزم بـ 10,000 إيثريوم للمساعدة في تنظيف استغلال $292 مليون من Kelp DAO، بعد 5 أيام من مشاهدة المنافسين يكتبون شيكات كبيرة. نشرت الشركة على X، قائلة إنها ستودع 5,000 إيثريوم في صندوق إنقاذ DeFi United و5,000 إيثريوم أخرى مباشرة في Aave لتعزيز سيولتها. كما تعهدت بدعم سيولة GHO.

بعد الهجوم، تتسابق DeFi United لاستعادة الدعم الكامل للرمز. نشرت التحالف خطة استرداد تقنية تعتمد على ودائع ETH تدريجية في عقد صندوق Kelp،

كيف حدث الاختراق $292M فعليًا، وماذا كسره؟

في 18 أبريل 2026، سرق المهاجمون $292 مليون من Kelp DAO عن طريق تغذية جسرها ببيانات مزيفة لمحاكاة معاملة حقيقية. أوقفت Kelp المحاولات الأخرى بعد 46 دقيقة، لكن النظام كان قد أطلق بالفعل أول 116,500 rsETH في معاملة واحدة.

لومت LayerZero TraderTraitor، وهي وحدة فرعية من مجموعة Lazarus الكورية الشمالية، المرتبطة باختراق $285M آخر في 1 أبريل 2026. عند الجمع، استنزفت مجموعة Lazarus أكثر من $575 مليون من DeFi خلال 18 يومًا فقط باستخدام طريقتي هجوم مختلفتين.

بدلاً من طرح الرموز المسروقة في السوق المفتوحة، قام المهاجم بإيداع حوالي 90,000 rsETH في Aave واقترض حوالي $190 مليون من ETH الحقيقي وأصول أخرى. ترك ذلك Aave ديونًا سيئة فشل البروتوكول في إصلاحها.

انخفض إجمالي قيمة الأصول في Aave (TVL) بحوالي 13 مليار دولار، من $32 مليار إلى 20.3 مليار دولار، خلال أيام. لم يتمكن المستخدمون من سحب USDC أو USDT بسبب نفاد السيولة.

من المسؤول، ولماذا استغرق الأمر خمسة أيام من LayerZero للالتزام؟

اللوم يُلقى على كل من Kelp DAO وLayerZero. كانت إعدادات Kelp ضعيفة، حيث كانت تعتمد على نقطة فشل واحدة فقط حيث يمكن لمحقق واحد من LayerZero فقط التحقق من الرسائل. وبينما حذرت LayerZero من أن خيارات التحقق المتعددة أكثر أمانًا، تقول Kelp إن الإعداد الافتراضي استخدم ما وصفته LayerZero.

أثار David Schwartz، كبير مسؤولي التكنولوجيا السابق في Ripple، بعض المخاوف حول شرح LayerZero. استشهد بتعليقات سابقة من الرئيس التنفيذي لـ LayerZero، Bryan Pellegrino، التي زعمت أن أي تطبيق لا يستخدم سوى DVN الخاص بـ LayerZero، واصفًا إياها بأنها كاذبة. تفاعل مستخدمو X بشكل عنيف جدًا لأن العديد منهم وصف LayerZero بأنه المسؤول عن الفوضى. واتهموه أيضًا بعدم التبرع للمساعدة في Aave بينما قام آخرون بإيداع شيكات كبيرة.

بعد خمسة أيام، ساهمت LayerZero بـ 10,000 إيثريوم، بمجرد أن تجاوز صندوق الاسترداد 1 مليون في إجمالي التعهدات. تعهدت Consensys وJoe Lubin بـ 30,000 إيثريوم، وMantle قدمت قرضًا منخفض الفائدة بقيمة 30,000 إيثريوم قبل أن تتصرف LayerZero. نشر Stani Kulechov على X ثم تعهد بـ 5,000 إيثريوم، بينما ساهمت Kelp بـ 2,000 إيثريوم — قبل LayerZero مباشرة.

ما هو DeFi United، وكيف تعمل خطة الاسترداد؟

DeFi United هو تحالف الإنقاذ الذي تم تشكيله لدعم Aave بعد الهجمات. وفقًا للتقارير، انضمت 14 جهة وشاركت في تقديم منح، وودائع، وخطوط ائتمان لإنقاذ مستخدمي Aave.

من تعهد لـ DeFi United وكم المبلغ؟

المساهم المبلغ الهيكلية
Consensys وJoe Lubin 30,000 إيثريوم $300 ~69 مليون دولار منح/تعهد
Mantle 30,000 إيثريوم ( ~69 مليون دولار قرض منخفض الفائدة
Aave DAO )تصويت قيد الانتظار( 25,000 إيثريوم ) ~57.5 مليون دولار خزينة
مجلس أمن Arbitrum 30,766 إيثريوم ( ~71 مليون دولار أموال المهاجم المجمدة، بانتظار تصويت الحكومة
LayerZero 10,000 إيثريوم ) ~23 مليون دولار + 5K لـ DeFi United + 5K لـ Aave + دعم GHO
Stani Kulechov (مؤسس Aave) 5,000 إيثريوم ( ~11.5 مليون دولار تعهد شخصي
Kelp DAO 2,000 إيثريوم ) ~4.6 مليون دولار مساهمة
Lido، EtherFi، Ethena، آخرون تعهدات أصغر متعددة دعم النظام البيئي
Circle شراء رموز AAVE دعم البروتوكول
إجمالي التعهدات >(مجمعة حسب Unchained

تتكون خطة الاسترداد من جزأين رئيسيين. أولاً، سيقوم المؤيدون بتحويل ETH الملتزم ببطء إلى rsETH وإيداعه في جسر Kelp DAO.

ثانيًا، سيقومون بتسييل مراكز المهاجم المتبقية على Aave وCompound من خلال خطوات خاصة لاسترداد المزيد من الأموال. كما قامت Arbitrum بتجميد 30,766 إيثريوم من محفظة المهاجم، لذا ستتم استعادة معظم الأموال المفقودة إذا وافقت الحكومة على ذلك.

ماذا يعني هذا لـ DeFi؟

وفقًا لـ Galaxy Research، فقدت DeFi أكثر من ) مليون خلال 20 يومًا فقط عبر أكثر من 12 بروتوكولًا. يجب على التطبيقات المبنية على LayerZero الآن الترقية إلى خطوة تحقق متعددة أقوى، حيث ترفض LayerZero الآن أي تطبيق يستخدم محقق واحد فقط.

وفقًا لـ DeFi، لا يسيطر على النظام مجموعة واحدة. لكن كما رأينا، اعتمدت عملية الاسترداد على قوى مركزية مثل موافقة Arbitrum على إجراءات الطوارئ، وتجميد Circle للمحافظ، وسرعة تصويت Aave من قبل الحوكمة.

السؤال الذي يبقى هو ما إذا كان النظام قد أثبت قدرته على التعامل مع الاسترداد الذاتي، أم أنه فقط نجا لأن الجهات المركزية تدخلت. والإجابة تعتمد على ما إذا كانت البروتوكولات ستقوم بترقية أنظمتها قبل الهجوم القادم.

إذا كنت تريد نقطة دخول أكثر هدوءًا إلى عالم DeFi بدون الضجيج المعتاد، ابدأ بهذا الفيديو المجاني.

ZRO3.3%
ETH1.78%
AAVE‎-0.67%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت