#rsETHAttackUpdate


Недавний инцидент безопасности, связанный с токеном rsETH от Kelp DAO, произошел 18 апреля 2026 года.
Злоумышленники успешно вывели примерно $292 миллион (116 500 rsETH) из протокола.
Атака была приписана аналитиками безопасности группе Lazarus, связанной с Северной Кореей.
Как произошла атака Инцидент был сложной атакой на инфраструктуру вне цепочки, а не уязвимостью в самих смарт-контрактах.
Поддельное сообщение между цепочками: Злоумышленники обошли безопасность моста, подделав сообщение между цепочками, имитирующее легитимную транзакцию.
Уязвимость инфраструктуры:
Целью был адаптер моста, основанный на LayerZero.
Злоумышленники скомпрометировали внутренние RPC-узлы, связанные с сетью децентрализованных проверяющих (DVN), и одновременно запустили DDoS-атаку на внешние узлы.
Ошибка проверки: Путем отравления процесса проверки они заставили систему полагаться на поддельные данные, что привело к тому, что мост выпустил 116 500 rsETH в Ethereum без фактического "сжигания" или обеспечения залогом на верхнем уровне.
ZRO2,3%
ETH3,1%
Посмотреть Оригинал
ybaser
#rsETHAttackUpdate
Недавний инцидент безопасности, связанный с токеном rsETH от Kelp DAO, произошел 18 апреля 2026 года. Злоумышленники успешно вывели примерно $292 миллион (116 500 rsETH) из протокола.

Атака была приписана аналитиками по безопасности группе Lazarus, связанной с Северной Кореей.

Как произошла атака

Инцидент был сложной атакой на инфраструктуру вне цепочки, а не уязвимостью в самих смарт-контрактах.

Поддельное межцепочечное сообщение: Злоумышленники обошли безопасность моста, подделав межцепочечное сообщение, имитирующее легитимную транзакцию.

Компрометация инфраструктуры: Целью стал адаптер моста, основанный на LayerZero. Злоумышленники взломали внутренние RPC-узлы, связанные с Decentralized Verifier Network (DVN), и одновременно запустили DDoS-атаку на внешние узлы.

Ошибка верификации: Путем отравления процесса проверки они заставили систему полагаться на поддельные данные, что привело к тому, что мост выпустил 116 500 rsETH на Ethereum без фактического "сжигания" или обеспечения залогом на верхнем уровне.

Эксплуатация залога: После несанкционированного создания этих "фантомных" токенов злоумышленники использовали их в качестве залога на Aave для заимствования других активов, что вызвало значительный стресс и отток ликвидности по всей экосистеме DeFi.

Немедленные меры и реакция

Пауза в протоколе: Kelp DAO быстро приостановил свои контракты rsETH на основном сети и различных сетях Layer-2 после обнаружения подозрительной активности.

Меры предосторожности в DeFi: Основные кредитные протоколы, такие как Aave, заморозили рынки rsETH для защиты своих платформ и пользователей. Другие протоколы с экспозицией, такие как интеграции с Lido, также приостановили депозиты или приняли превентивные меры.

Попытка второй атаки: После первоначальной кражи злоумышленники попытались осуществить вторичное, меньшего масштаба, вывод еще 40 000 rsETH (~$95 миллион), но это было предотвращено после того, как Kelp DAO занес в черный список адреса злоумышленников и приостановил соответствующие контракты.

Это событие вызвало значительные обсуждения в индустрии относительно зависимости от конфигураций с одним точкой отказа в безопасности мостов и необходимости мониторинга на уровне "инвариантов", а не только проверки отдельных вызовов.
$AAVE
repost-content-media
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 12
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Crypto_Buzz_with_Alex
· 12ч назад
Обезьяна в 🚀
Посмотреть ОригиналОтветить0
Crypto_Buzz_with_Alex
· 12ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
BeautifulDay
· 13ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
Miss_1903
· 19ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
MrFlower_XingChen
· 22ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
AylaShinex
· 22ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
Yunna
· 23ч назад
LFG 🔥
Ответить0
HighAmbition
· 23ч назад
Просто дерзай 👊
Посмотреть ОригиналОтветить0
Ryakpanda
· 23ч назад
Просто дерзай 👊
Посмотреть ОригиналОтветить0
BlackBullion_Alpha
· 23ч назад
HODL крепко 💪
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить