Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 40 моделей ИИ, без дополнительных затрат (0%)
Недавно в экосистеме DeFi возникла довольно серьезная уязвимость безопасности, я изучил соответствующие данные, и влияние этого события оказалось шире, чем я предполагал.
Мост Kelp DAO между цепочками был атакован хакерами в середине апреля, потеря составила от 292 до 294 миллионов долларов, что является крупнейшим за этот год инцидентом в области DeFi. Хакеры, подделав межцепочечное сообщение, однократно украли 116 500 rsETH, а позже попытались вывести еще 80 000, но были остановлены своевременной приостановкой контракта Kelp DAO.
Более тревожным является то, что эта атака вызвала эффект домино. Хакеры использовали украденный rsETH в качестве залога, чтобы заложить его в такие крупные кредитные протоколы, как Aave, SparkLend, Fluid, и взяли взаймы большое количество WETH и ETH. Как только rsETH был помечен как уязвимый актив, эти платформы сразу столкнулись с огромными непогашенными долгами. Aave среагировал быстро и сразу заблокировал рынки rsETH на V3 и V4, но потери на других платформах уже было невозможно избежать.
Истоки этого инцидента кроются в уязвимости межцепочечного моста, построенного на LayerZero. Хакеры сначала использовали Tornado Cash для подготовки средств, скрывались около 10 часов, прежде чем начать атаку, и использовали функцию lzReceive для эксплуатации уязвимости. Интересно, что атака произошла в праздничный период, и реакция платформ была в целом медленной, что также выявило слабые места в системе реагирования DeFi.
Я заметил, что этот инцидент хорошо иллюстрирует риск «конструкторских блоков» — уязвимость одного межцепочечного моста может мгновенно распространиться на всю экосистему. Сейчас хакеры уже обменяли около 250 миллионов долларов украденных токенов на ETH, и движение средств уже отслеживается в блокчейне.
Ответ Kelp DAO был достаточно своевременным: за 46 минут активировали экстренные меры, приостановили контракты rsETH на основной сети Ethereum и нескольких Layer2, а также совместно с LayerZero и компаниями по аудиту безопасности начали расследование. Однако межцепочечная ликвидность уже серьезно пострадала, и токены wrapped ETH на нескольких цепочках оказались в затруднительном положении.
Для тех, у кого есть средства, заложенные на платформах DeFi, сейчас самым разумным решением является как можно скорее вывести деньги в самоуправляемый кошелек. Учитывая, что в будущем могут быть приостановлены выводы на других платформах, лучше действовать заранее. Команды по безопасности продолжают отслеживать адреса хакеров, планы по компенсации пока не объявлены, поэтому всем стоит внимательно следить за официальными объявлениями.