#rsETHAttackUpdate


Insiden keamanan terbaru yang melibatkan token rsETH Kelp DAO terjadi pada 18 April,
2026. Penyerang berhasil menguras sekitar $292 juta (116.500 rsETH) dari protokol.
Eksploitasi ini telah dikaitkan oleh analis keamanan dengan Kelompok Lazarus yang terkait dengan Korea Utara.
Bagaimana Penyerangan Terjadi Insiden ini adalah serangan canggih terhadap infrastruktur di luar rantai daripada kerentanan pada kontrak pintar itu sendiri.
Pesan Lintas Rantai Palsu: Penyerang melewati keamanan jembatan dengan memalsukan pesan lintas rantai yang meniru transaksi yang sah. Kerusakan Infrastruktur:
Targetnya adalah adaptor jembatan yang didukung oleh LayerZero.
Penyerang mengompromikan node RPC internal yang terkait dengan Jaringan Verifikasi Terdesentralisasi (DVN) dan secara bersamaan meluncurkan serangan DDoS terhadap node eksternal.
Kegagalan Verifikasi: Dengan meracuni proses verifikasi, mereka memaksa sistem untuk mengandalkan data palsu, yang menyebabkan jembatan melepaskan 116.500 rsETH di Ethereum tanpa "pembakaran" yang sebenarnya atau jaminan kolateral di hulu.
ZRO1,88%
ETH1,59%
Lihat Asli
ybaser
#rsETHAttackUpdate
Insiden keamanan terbaru yang melibatkan token rsETH Kelp DAO terjadi pada 18 April 2026. Penyerang berhasil menguras sekitar $292 juta (116.500 rsETH) dari protokol tersebut.

Eksploitasi ini telah dikaitkan oleh analis keamanan dengan Kelompok Lazarus yang terkait dengan Korea Utara.

Bagaimana Serangan Terjadi

Insiden ini adalah serangan canggih terhadap infrastruktur off-chain daripada kerentanan pada kontrak pintar itu sendiri.

Pesan Lintas Rangkai Palsu: Penyerang melewati keamanan jembatan dengan memalsukan pesan lintas rangkaian yang meniru transaksi yang sah.

Perusakan Infrastruktur: Targetnya adalah adaptor jembatan yang didukung oleh LayerZero. Penyerang merusak node RPC internal yang terkait dengan Jaringan Verifikasi Terdesentralisasi (DVN) dan secara bersamaan meluncurkan serangan DDoS terhadap node eksternal.

Kegagalan Verifikasi: Dengan meracuni proses verifikasi, mereka memaksa sistem bergantung pada data palsu, yang menyebabkan jembatan melepaskan 116.500 rsETH di Ethereum tanpa adanya "pembakaran" atau jaminan kolateral yang sebenarnya di upstream.

Eksploitasi Kolateral: Setelah pencetakan token "phantom" ini tanpa izin, penyerang menggunakannya sebagai jaminan di Aave untuk meminjam aset lain, yang menyebabkan tekanan besar dan aliran keluar likuiditas di seluruh ekosistem DeFi.

Dampak dan Tanggapan Segera

Jeda Protokol: Kelp DAO segera menjeda kontrak rsETH-nya di mainnet dan berbagai jaringan Layer-2 setelah mengidentifikasi aktivitas mencurigakan.

Pencegahan DeFi: Protokol pinjaman utama, termasuk Aave, berhenti sementara pasar rsETH untuk melindungi platform dan pengguna mereka. Protokol lain yang terpapar, seperti yang terintegrasi dengan Lido, juga menangguhkan deposit atau mengambil langkah pencegahan.

Upaya Serangan Kedua: Setelah pencurian awal, penyerang mencoba menguras sekitar 40.000 rsETH lagi (~$95 juta), tetapi ini digagalkan setelah Kelp DAO memasukkan alamat penyerang ke daftar hitam dan menjeda kontrak terkait.

Peristiwa ini telah memicu diskusi penting di industri mengenai ketergantungan pada konfigurasi titik kegagalan tunggal dalam keamanan jembatan dan kebutuhan untuk pemantauan "tingkat invariansi" daripada hanya verifikasi panggilan individual.
$AAVE
repost-content-media
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 12
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Crypto_Buzz_with_Alex
· 2jam yang lalu
Ape In 🚀
Balas0
Crypto_Buzz_with_Alex
· 2jam yang lalu
2026 GOGOGO 👊
Balas0
BeautifulDay
· 2jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
Miss_1903
· 9jam yang lalu
2026 GOGOGO 👊
Balas0
MrFlower_XingChen
· 12jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
AylaShinex
· 12jam yang lalu
2026 GOGOGO 👊
Balas0
Yunna
· 12jam yang lalu
LFG 🔥
Balas0
HighAmbition
· 12jam yang lalu
Langsung saja serang 👊
Lihat AsliBalas0
Ryakpanda
· 12jam yang lalu
Langsung saja serang 👊
Lihat AsliBalas0
BlackBullion_Alpha
· 12jam yang lalu
Pegang Teguh HODL 💪
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan