Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
CFD
Деривативы CFD на акции
Акции США
Доступ к реальным акциям США и ETF
Акции Гонконга
Торгуйте качественными акциями, котирующимися в Гонконге
Корейские акции
SK Hynix
Торгуйте реальными корейскими акциями и инвестируйте в популярные активы
Фьючерсы на акции
Высокое кредитное плечо, круглосуточная торговля
Токенизированные акции
Обеспечено реальными акциями
IPO Access
Откройте полный доступ к глобальным IPO акций
GUSD
3.8%
Создать GUSD для получения доходности казначейских RWA
Мероприятия, связанные с акциями
Торгуйте популярными акциями и получайте щедрые эирдропы
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
IPO Access
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
VIP-центр богатства
4%
4% годовых на USDT — ограниченное время
Gate Wealth
Возьмите под контроль свое финансовое будущее
Количественный фонд
Лучшие стратегии
Стейкинг
Делайте стейкинг криптовалюты, чтобы заработать на продуктах PoS
Умное плечо
Плечо без риска ликвидации
GUSD
3.8%
Пополнение и погашение в любое время, без комиссии
Рекламные акции
Промоакции
Участвуйте и получайте награды
Реферал
200 USDT
Приглашайте друзей за бонусы
Партнерская программа
Эксклюзивные комиссионные
Gate Booster
Растите влияние и получайте аирдроп
Анонсы
Обновления в реальном времени
Блог Gate
Статьи о криптоиндустрии
VIP-услуги
Огромные скидки на комиссии
Управление активами
Универсальное решение для управления активами
Институциональный
Крипто-решения для бизнеса
Разработчикам (API)
Подключение к экосистеме приложений Gate
Внебиржевые банковские переводы
Ввод и вывод фиатных денег
Брокерская программа
Щедрые механизмы скидок API
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
#rsETHAttackUpdate
Недавний инцидент безопасности, связанный с токеном rsETH от Kelp DAO, произошел 18 апреля 2026 года.
Злоумышленники успешно вывели примерно $292 миллион (116 500 rsETH) из протокола.
Атака была приписана аналитиками безопасности группе Lazarus, связанной с Северной Кореей.
Как произошла атака Инцидент был сложной атакой на инфраструктуру вне цепочки, а не уязвимостью в самих смарт-контрактах.
Поддельное сообщение между цепочками: Злоумышленники обошли безопасность моста, подделав сообщение между цепочками, имитирующее легитимную транзакцию.
Уязвимость инфраструктуры:
Целью был адаптер моста, основанный на LayerZero.
Злоумышленники скомпрометировали внутренние RPC-узлы, связанные с сетью децентрализованных проверяющих (DVN), и одновременно запустили DDoS-атаку на внешние узлы.
Ошибка проверки: Путем отравления процесса проверки они заставили систему полагаться на поддельные данные, что привело к тому, что мост выпустил 116 500 rsETH в Ethereum без фактического "сжигания" или обеспечения залогом на верхнем уровне.
Недавний инцидент безопасности, связанный с токеном rsETH от Kelp DAO, произошел 18 апреля 2026 года. Злоумышленники успешно вывели примерно $292 миллион (116 500 rsETH) из протокола.
Атака была приписана аналитиками по безопасности группе Lazarus, связанной с Северной Кореей.
Как произошла атака
Инцидент был сложной атакой на инфраструктуру вне цепочки, а не уязвимостью в самих смарт-контрактах.
Поддельное межцепочечное сообщение: Злоумышленники обошли безопасность моста, подделав межцепочечное сообщение, имитирующее легитимную транзакцию.
Компрометация инфраструктуры: Целью стал адаптер моста, основанный на LayerZero. Злоумышленники взломали внутренние RPC-узлы, связанные с Decentralized Verifier Network (DVN), и одновременно запустили DDoS-атаку на внешние узлы.
Ошибка верификации: Путем отравления процесса проверки они заставили систему полагаться на поддельные данные, что привело к тому, что мост выпустил 116 500 rsETH на Ethereum без фактического "сжигания" или обеспечения залогом на верхнем уровне.
Эксплуатация залога: После несанкционированного создания этих "фантомных" токенов злоумышленники использовали их в качестве залога на Aave для заимствования других активов, что вызвало значительный стресс и отток ликвидности по всей экосистеме DeFi.
Немедленные меры и реакция
Пауза в протоколе: Kelp DAO быстро приостановил свои контракты rsETH на основном сети и различных сетях Layer-2 после обнаружения подозрительной активности.
Меры предосторожности в DeFi: Основные кредитные протоколы, такие как Aave, заморозили рынки rsETH для защиты своих платформ и пользователей. Другие протоколы с экспозицией, такие как интеграции с Lido, также приостановили депозиты или приняли превентивные меры.
Попытка второй атаки: После первоначальной кражи злоумышленники попытались осуществить вторичное, меньшего масштаба, вывод еще 40 000 rsETH (~$95 миллион), но это было предотвращено после того, как Kelp DAO занес в черный список адреса злоумышленников и приостановил соответствующие контракты.
Это событие вызвало значительные обсуждения в индустрии относительно зависимости от конфигураций с одним точкой отказа в безопасности мостов и необходимости мониторинга на уровне "инвариантов", а не только проверки отдельных вызовов.
$AAVE