Η εκμετάλλευση $292M rsETH αποκαλύπτει κινδύνους cross-chain, αναγκάζοντας το Kelp σε διακοπή λειτουργίας και την αγορά Aave σε πάγωμα εν μέσω ανησυχιών για κακά χρέη. Μια σημαντική παραβίαση ασφαλείας έπληξε το Kelp DAO,Η εκμετάλλευση $292M rsETH αποκαλύπτει κινδύνους cross-chain, αναγκάζοντας το Kelp σε διακοπή λειτουργίας και την αγορά Aave σε πάγωμα εν μέσω ανησυχιών για κακά χρέη. Μια σημαντική παραβίαση ασφαλείας έπληξε το Kelp DAO,

Η Γέφυρα rsETH του Kelp DAO Δέχτηκε Επίθεση $292M σε Πιθανή Επίθεση LayerZero

2026/04/19 06:29
Ανάγνωση 4 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση [email protected]

Η εκμετάλλευση $292M rsETH εκθέτει διασυνδεδεμένους κινδύνους αλυσίδων, αναγκάζοντας το κλείσιμο του Kelp και την παγοποίηση της αγοράς Aave εν μέσω ανησυχιών για κακά χρέη.

Μια σημαντική παραβίαση ασφαλείας έπληξε το Kelp DAO, αφήνοντας το πρωτόκολλο να ταλαντεύεται μετά από μια εκμετάλλευση μεγάλης κλίμακας διασυνδεδεμένων αλυσίδων. Νωρίς το Σάββατο, ένας επιτιθέμενος άδειασε ένα σημαντικό μέρος του αποθέματος rsETH μέσω μιας ύποπτης ευπάθειας LayerZero. Τα δεδομένα on-chain υποδεικνύουν μια προσεκτικά προετοιμασμένη λειτουργία που περιλαμβάνει εργαλεία συσκότισης και στοχευμένες κλήσεις συμβολαίων. Οι αντιδράσεις της αγοράς ακολούθησαν γρήγορα, με κυματιστά αποτελέσματα σε σχετικές πλατφόρμες DeFi.

Kelp DAO's rsETH Bridge Hit by $292M Exploit in Suspected LayerZero Attack

Το Kelp DAO παγώνει το πρωτόκολλο μετά από απόπειρα εκμετάλλευσης $292M διασυνδεδεμένων αλυσίδων

Οι επιτιθέμενοι αντλούσαν περίπου 116.500 rsETH, αξίας περίπου $292 εκατομμυρίων στις τρέχουσες τιμές. Τα αρχεία blockchain δείχνουν ότι η αποστράγγιση συνέβη στις 17:35 UTC μέσω μιας κλήσης στη λειτουργία "lzReceive" στο συμβόλαιο EndpointV2 του LayerZero. Αυτή η κλήση ενεργοποίησε το σύστημα γέφυρας του Kelp να απελευθερώσει κεφάλαια απευθείας σε μια διεύθυνση που ελέγχεται από τον επιτιθέμενο.

Η χρηματοδότηση για την εκμετάλλευση χρονολογείται περίπου 10 ώρες πριν. Ο επιτιθέμενος χρησιμοποίησε το pool 1-ETH του Tornado Cash, μια μέθοδο που συχνά συνδέεται με τη συσκότιση συναλλαγών. Λίγο μετά την παραβίαση, ο ερευνητής blockchain ZachXBT επισήμανε το περιστατικό, εκτιμώντας απώλειες άνω των $280 εκατομμυρίων στο Ethereum και το Arbitrum.

Το Kelp DAO ανταποκρίθηκε εντός μιας ώρας, κατά τη διάρκεια της οποίας το multisig έκτακτης ανάγκης εκτέλεσε μια λειτουργία "pauseAll" σε βασικά συμβόλαια. Τα συστήματα που επηρεάστηκαν περιελάμβαναν το LRT Deposit Pool, τη μονάδα ανάληψης, το oracle και το ίδιο το token rsETH. Αυτή η κίνηση σταμάτησε περαιτέρω ζημιά και εμπόδισε πρόσθετες αναλήψεις.

Δύο επόμενες απόπειρες από τον επιτιθέμενο απέτυχαν. Οι συναλλαγές στις 18:26 και 18:28 UTC προσπάθησαν να αποστραγγίσουν άλλα 40.000 rsETH, αξίας περίπου $100 εκατομμυρίων. Και οι δύο απορρίφθηκαν λόγω της παγωμένης κατάστασης του πρωτοκόλλου. Χωρίς αυτή την παρέμβαση, οι συνολικές απώλειες θα μπορούσαν να είχαν φτάσει κοντά στα $391 εκατομμύρια.

Το Kelp αργότερα επιβεβαίωσε "ύποπτη δραστηριότητα διασυνδεδεμένων αλυσίδων" σε μια δημόσια δήλωση που δημοσιεύτηκε στις 20:10 UTC. Η ομάδα ανέφερε ότι έθεσε σε παύση συμβόλαια στο mainnet και σε πολλαπλά δίκτυα Layer 2 κατά τη διάρκεια της έρευνας. Η συνεργασία βρίσκεται σε εξέλιξη με το LayerZero, Unichain, ελεγκτές και εξωτερικούς ειδικούς ασφαλείας.

Το Aave παγώνει τις αγορές rsETH μετά την εκμετάλλευση της γέφυρας Kelp που προκαλεί φόβους για κακά χρέη

Η εστίαση έχει στραφεί στη γέφυρα Omnichain Fungible Token του Kelp. Αυτό το σύστημα επιτρέπει μεταφορές rsETH σε δίκτυα και φαίνεται κεντρικό στη διαδρομή εκμετάλλευσης. Το κλεμμένο ποσό αντιπροσωπεύει περίπου το 18% της κυκλοφορούσας προσφοράς rsETH, εκτιμώμενης σε 630.000 tokens. Το περιουσιακό στοιχείο λειτουργεί σε περισσότερα από 20 δίκτυα, συμπεριλαμβανομένων των Arbitrum, Base και Scroll.

Τα ωστικά κύματα εξαπλώθηκαν σε άλλα πρωτόκολλα, ειδικά στις αγορές δανεισμού. Το AAVE έπεσε περίπου 10% μετά από αναφορές ότι η πλατφόρμα μπορεί να αντιμετωπίσει έκθεση σε κακά χρέη που συνδέονται με θέσεις rsETH. Σε απάντηση, το Aave πάγωσε τις αγορές rsETH τόσο στις αναπτύξεις V3 όσο και V4.

Το Aave διευκρίνισε ότι τα έξυπνα συμβόλαιά του δεν παραβιάστηκαν. Αντίθετα, το ζήτημα προέρχεται από το ίδιο το rsETH. Η ομάδα εξετάζει τώρα τη δραστηριότητα δανεισμού που συνδέεται με την εκμετάλλευση. Οι αρχικές δηλώσεις αναφέρονταν σε πιθανή χρήση της μονάδας ασφαλείας Umbrella, αν και μεταγενέστερες ενημερώσεις μετρίασαν αυτή τη στάση. Το Aave τώρα λέει ότι θα εξετάσει τις επιλογές εάν υλοποιηθούν απώλειες.

Το επαναλαμβανόμενο περιστατικό εγείρει συναγερμό για την ασφάλεια του Kelp DAO και τους κινδύνους διασυνδεδεμένων αλυσίδων

Το περιστατικό του Σαββάτου σηματοδοτεί τη δεύτερη σημαντική διακοπή του Kelp DAO μέσα σε ένα χρόνο. Τον Απρίλιο του 2025, ένα σφάλμα στο συμβόλαιο προμηθειών του προκάλεσε υπερβολική έκδοση rsETH. Αυτό το γεγονός οδήγησε σε προσωρινή παύση αλλά δεν οδήγησε σε απώλειες κεφαλαίων χρηστών.

Οι τρέχουσες συνθήκες έχουν το rsETH να διαπραγματεύεται κοντά στα $2.500, αντανακλώντας την αβεβαιότητα σχετικά με τη σταθερότητα του πρωτοκόλλου. Το Kelp DAO και ο συνιδρυτής Amitej Gajjala δεν έχουν παράσχει ακόμη περαιτέρω λεπτομέρειες πέρα από τις αρχικές δηλώσεις.

Η προσοχή στρέφεται τώρα στην ανάλυση της βασικής αιτίας και τις πιθανές διαδρομές ανάκαμψης. Η κλίμακα της εκμετάλλευσης εγείρει ευρύτερες ανησυχίες γύρω από την ασφάλεια των γεφυρών διασυνδεδεμένων αλυσίδων. Καθώς οι έρευνες συνεχίζονται, τόσο οι χρήστες όσο και τα πρωτόκολλα που συνδέονται με το rsETH αντιμετωπίζουν αυξημένο κίνδυνο και συνεχιζόμενη αβεβαιότητα.

The post Kelp DAO's rsETH Bridge Hit by $292M Exploit in Suspected LayerZero Attack appeared first on Live Bitcoin News.

Ευκαιρία της αγοράς
CROSS Λογότ.
Τιμή CROSS(CROSS)
$0.07965
$0.07965$0.07965
-5.29%
USD
CROSS (CROSS) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση [email protected] για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

RaveDAO Απαντά σε Κατηγορίες Χειραγώγησης καθώς οι Binance, Bitget Ανοίγουν Έρευνες

RaveDAO Απαντά σε Κατηγορίες Χειραγώγησης καθώς οι Binance, Bitget Ανοίγουν Έρευνες

Η απότομη άνοδος και πτώση του RAVE δημιουργεί ανησυχίες σχετικά με τον έλεγχο της προσφοράς, προκαλώντας αναθεωρήσεις από ανταλλακτήρια και εποπτεία της αγοράς. Οι ταχείες διακυμάνσεις τιμών στο token RAVE έχουν προκαλέσει έντονη
Κοινοποίηση
LiveBitcoinNews2026/04/19 07:29
Η επόμενη κίνηση του Trump θα μπορούσε να δημιουργήσει «πλήρη και απόλυτη αναστάτωση» — και να βυθίσει το Ρεπουμπλικανικό Κόμμα: αναλυτής

Η επόμενη κίνηση του Trump θα μπορούσε να δημιουργήσει «πλήρη και απόλυτη αναστάτωση» — και να βυθίσει το Ρεπουμπλικανικό Κόμμα: αναλυτής

Η επόμενη κίνηση του Προέδρου Donald Trump φαίνεται πιθανό να ρίξει τη διοίκησή του σε "πλήρη και απόλυτη αναταραχή" και να βυθίσει το Ρεπουμπλικανικό Κόμμα στη διαδικασία, σύμφωνα με έναν
Κοινοποίηση
Rawstory2026/04/19 08:02
Ακόμη ένας πρώην δικηγόρος του Τραμπ επιλέχθηκε να ηγηθεί έρευνας πολιτικών αντιπάλων: αναφορά

Ακόμη ένας πρώην δικηγόρος του Τραμπ επιλέχθηκε να ηγηθεί έρευνας πολιτικών αντιπάλων: αναφορά

Ένας ακόμη από τους πρώην δικηγόρους του Προέδρου Donald Trump έχει αναλάβει μια θέση για να ερευνήσει τους πολιτικούς αντιπάλους του προέδρου, σύμφωνα με μια νέα αναφορά. Η Νέα Υόρκη
Κοινοποίηση
Rawstory2026/04/19 07:40

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!