#rsETHAttackUpdate


Insiden keamanan terbaru yang melibatkan token rsETH Kelp DAO terjadi pada 18 April 2026. Penyerang berhasil menguras sekitar $292 juta (116.500 rsETH) dari protokol tersebut.

Eksploitasi ini telah dikaitkan oleh analis keamanan dengan Kelompok Lazarus yang terkait dengan Korea Utara.

Bagaimana Serangan Terjadi

Insiden ini adalah serangan canggih terhadap infrastruktur off-chain daripada kerentanan pada kontrak pintar itu sendiri.

Pesan Lintas Rangkai Palsu: Penyerang melewati keamanan jembatan dengan memalsukan pesan lintas rangkaian yang meniru transaksi yang sah.

Perusakan Infrastruktur: Targetnya adalah adaptor jembatan yang didukung oleh LayerZero. Penyerang merusak node RPC internal yang terkait dengan Jaringan Verifikasi Terdesentralisasi (DVN) dan secara bersamaan meluncurkan serangan DDoS terhadap node eksternal.

Kegagalan Verifikasi: Dengan meracuni proses verifikasi, mereka memaksa sistem bergantung pada data palsu, yang menyebabkan jembatan melepaskan 116.500 rsETH di Ethereum tanpa adanya "pembakaran" atau jaminan kolateral yang sebenarnya di upstream.

Eksploitasi Kolateral: Setelah pencetakan token "phantom" ini tanpa izin, penyerang menggunakannya sebagai jaminan di Aave untuk meminjam aset lain, yang menyebabkan tekanan besar dan aliran keluar likuiditas di seluruh ekosistem DeFi.

Dampak dan Tanggapan Segera

Jeda Protokol: Kelp DAO segera menjeda kontrak rsETH-nya di mainnet dan berbagai jaringan Layer-2 setelah mengidentifikasi aktivitas mencurigakan.

Pencegahan DeFi: Protokol pinjaman utama, termasuk Aave, berhenti sementara pasar rsETH untuk melindungi platform dan pengguna mereka. Protokol lain yang terpapar, seperti yang terintegrasi dengan Lido, juga menangguhkan deposit atau mengambil langkah pencegahan.

Upaya Serangan Kedua: Setelah pencurian awal, penyerang mencoba menguras sekitar 40.000 rsETH lagi (~$95 juta), tetapi ini digagalkan setelah Kelp DAO memasukkan alamat penyerang ke daftar hitam dan menjeda kontrak terkait.

Peristiwa ini telah memicu diskusi penting di industri mengenai ketergantungan pada konfigurasi titik kegagalan tunggal dalam keamanan jembatan dan kebutuhan untuk pemantauan "tingkat invariansi" daripada hanya verifikasi panggilan individual.
โ€$AAVE
AAVE1,92%
Lihat Asli
post-image
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 22
  • 1
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
CryptoDiscovery
ยท 04-26 02:03
Ke Bulan ๐ŸŒ•
Lihat AsliBalas0
ShainingMoon
ยท 04-25 11:50
Ke Bulan ๐ŸŒ•
Lihat AsliBalas0
ShainingMoon
ยท 04-25 11:50
Ke Bulan ๐ŸŒ•
Lihat AsliBalas0
ShainingMoon
ยท 04-25 11:50
2026 GOGOGO ๐Ÿ‘Š
Balas0
Miss_1903
ยท 04-25 06:59
Ke Bulan ๐ŸŒ•
Lihat AsliBalas0
Crypto_Buzz_with_Alex
ยท 04-25 04:58
Ape In ๐Ÿš€
Balas0
Crypto_Buzz_with_Alex
ยท 04-25 04:58
2026 GOGOGO ๐Ÿ‘Š
Balas0
Yunna
ยท 04-25 04:19
LFG ๐Ÿ”ฅ
Balas0
Yusfirah
ยท 04-25 03:59
2026 GOGOGO ๐Ÿ‘Š
Balas0
Yusfirah
ยท 04-25 03:59
2026 GOGOGO ๐Ÿ‘Š
Balas0
Lihat Lebih Banyak
  • Sematkan