KelpDAO $290M Exploração atribuída ao Grupo Lazarus da Coreia do Norte

ZRO-16,34%
ETH-4,13%
AAVE-5,24%

A LayerZero atribuiu um exploit de $290 milhões da configuração cross-chain de rsETH da KelpDAO ao Grupo Lazarus da Coreia do Norte a 18 de abril, descrevendo o atacante como um “ator estatal altamente sofisticado”. De acordo com a LayerZero, o incidente ficou limitado à configuração de rsETH da KelpDAO e não se propagou para outros ativos ou aplicações que utilizam o protocolo.

Mecanismos do Exploit e Atribuição

A LayerZero afirma que o ataque visou a infraestrutura de RPC a jusante utilizada pela sua Rede de Verificação Descentralizada, em vez de explorar o próprio protocolo LayerZero. A empresa diz que os nós comprometidos foram substituídos e que a rede de verificadores está novamente online. A LayerZero atribui o ataque ao Grupo Lazarus e à sua unidade TraderTraitor com base em indicadores preliminares.

Impacto Financeiro no Aave

De acordo com o rastreador de blockchain LookonChain, o exploit levou à criação de aproximadamente $292 milhões em rsETH de forma ilegítima. O atacante usou então o token como garantia para contrair um empréstimo superior a 82,600 Ether (ETH), no valor de cerca de $195 milhões, a partir do Aave.

O mau crédito desencadeou grandes levantamentos do Aave, fazendo com que o seu valor total bloqueado (TVL) descesse em 6,28 mil milhões de dólares em menos de 48 horas, passando de 26,396 mil milhões de dólares para 20,114 mil milhões de dólares, segundo a LookonChain.

Principais Levantamentos

A LookonChain identificou os principais levantamentos após o exploit:

  • $431 milhões da MEXC
  • 405,7 milhões de dólares da wallet 0x7CD0, possivelmente ligada à Nonco
  • $392 milhões da Abraxas Capital

Resposta e Remediação

A Aave avançou para congelar os mercados de rsETH na V3 e na V4 para impedir empréstimos e depósitos adicionais, enquanto avalia opções para cobrir qualquer défice.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
BridgeHopRangervip
· 04-24 10:17
Do ponto de vista da Aave, primeiro parar as perdas antes de falar em recuperação, o processo de liquidação/tratamento de créditos incobráveis pode ser mais transparente.
Ver originalResponder0
GateUser-6857a9c9vip
· 04-22 12:01
Se no final se tornar "moeda de troca de dívida", então é transferir o risco para quem assume a dívida, é preciso verificar se os termos são suficientemente justos.
Ver originalResponder0
AirdropNightwatchvip
· 04-22 10:00
Umbrella como mecanismo de reserva, desta vez foi um teste de resistência, os parâmetros deveriam ser ajustados para cima?
Ver originalResponder0
GateUser-a7fefe8cvip
· 04-21 23:19
Partida NFC
Ver originalResponder0
GateUser-21ddf7c7vip
· 04-21 16:19
Espero que desta vez possamos recalibrar o modelo de risco que depende de uma DAO de terceiros, caso contrário, eventos semelhantes continuarão a ocorrer.
Ver originalResponder0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Estou mais preocupado com a sustentabilidade da fonte de financiamento para recompra de $kRecovery , se depende de receitas do protocolo ou de financiamento externo. Ambos apresentam riscos completamente diferentes.
Ver originalResponder0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
Responder0
ybaservip
· 04-21 12:43
Para a Lua 🌕
Ver originalResponder0
L2ArbitrageTradervip
· 04-21 11:41
A questão principal ainda é esclarecer claramente a exposição real: quais categorias específicas de posições na Aave são afetadas, qual é o caminho do crédito malparado, caso contrário, será difícil reconstruir a análise e estabelecer confiança.
Ver originalResponder0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum recuperação Se houver avanços claros na recuperação e um cronograma definido, pelo menos permitirá que as expectativas sejam mais facilmente precificadas.
Ver originalResponder0
Ver mais