KelpDAO $290M Эксплойт, приписываемый группе Lazarus из Северной Кореи

ZRO-3,99%
ETH0,57%
AAVE0,05%

LayerZero приписала эксплойт на сумму $290 млн, связанный с кроссчейн-конфигурацией rsETH KelpDAO, северокорейской группе Lazarus Group 18 апреля, охарактеризовав злоумышленника как «высококвалифицированного актёра, действующего от имени государства». По данным LayerZero, инцидент был ограничен настройкой rsETH KelpDAO и не распространился на другие активы или приложения, использующие протокол.

Механика эксплойта и атрибуция

LayerZero сообщает, что атака была нацелена на нисходящую RPC-инфраструктуру, используемую его Децентрализованной сетью верификаторов, а не на попытку взлома самого протокола LayerZero. Компания утверждает, что скомпрометированные узлы были заменены и сеть верификаторов снова в сети. LayerZero связывает атаку с Lazarus Group и её подразделением TraderTraitor на основе предварительных индикаторов.

Финансовый ущерб для Aave

По данным блокчейн-трекера LookonChain, в результате эксплойта было отчеканено с нарушениями примерно $292 млн стоимости rsETH. Затем атакующий использовал этот токен в качестве залога, чтобы занять более 82,600 Ether (ETH) стоимостью около $195 млн у Aave.

Появившийся «плохой долг» вызвал крупные выводы из Aave, из-за чего её общая стоимость, заблокированная (TVL), упала на $6.28 млрд менее чем за 48 часов — с $26.396 млрд до $20.114 млрд, по данным LookonChain.

Крупные выводы

LookonChain выявил крупные выводы после эксплойта:

  • $431 млн с MEXC
  • $405.7 млн из кошелька 0x7CD0, возможно связанного с Nonco
  • $392 млн из Abraxas Capital

Реакция и меры по устранению последствий

Aave перешла к заморозке рынков rsETH на V3 и V4, чтобы предотвратить дополнительные заимствования и депозиты, пока оцениваются варианты покрытия любой недостачи.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Фонд Ethereum выводит $48,9 млн в ETH через Lido

Сообщение Gate News, 26 апреля — Фонд Ethereum разморозил (unstaked) примерно на $48,9 млн стоимости ETH 24 часа назад (25 апреля), согласно ончейн-мониторингу Arkham. В рамках процесса разморозки фонд внес wstETH в контракт Lido для unstETH. После завершения процесса разблокировки

GateNews50м назад

Спотовые ETH-ETF привлекли $23.38 млн чистого притока вчера: рост показал только BlackRock ETHB

Gate News сообщение, 26 апреля — Согласно данным SoSoValue, спотовые ETH-ETF зафиксировали суммарный чистый приток в размере $23.38 млн вчера (25 апреля). Инвестфонд BlackRock Staked ETH ETF (ETHB) возглавил все фонды с однодневным чистым притоком $32.25 млн, доведя свой исторический суммарный чистый приток до $32.25 млн.

GateNews3ч назад

Каскад ликвидаций по ETH: $499M на коротких позициях под риском, если эфир пробьет $2,417

Сообщение Gate News от 26 апреля — Согласно данным Coinglass, если Ethereum пробьет уровень выше $2,417, совокупный объем ликвидаций коротких позиций на крупнейших централизованных биржах достигнет $499 миллионов. И наоборот, если ETH упадет ниже $2,213, совокупный объем ликвидаций длинных позиций достигнет $499 миллионов.

GateNews3ч назад

Aave, Kelp, LayerZero Ищут одобрение DAO Arbitrum для выпуска $71M замороженного ETH на восстановление rsETH

Сообщение Gate News, 26 апреля — Aave Labs, Kelp DAO, LayerZero, EtherFi и Compound в субботу утром подали Конституционный AIP на форуме Arbitrum, попросив, чтобы сеть выпустила примерно $71 миллиона в замороженном ETH через DAO для поддержки усилий по восстановлению rsETH. В предложении говорится о том, что оно стремится к

GateNews4ч назад

Эксплуататор CEX конвертирует 21,000 ETH стоимостью $48.72M в биткоин за три дня

Сообщение Gate News: Злоумышленник, эксплуатировавший CEX, в течение последних трех дней обменял 21,000 ETH на сумму $48.72 млн на 617.43 BTC по цене $0.0294. В настоящее время хакер владеет 1,000 ETH на сумму $2.32 млн.

GateNews6ч назад

Пробудившийся кошелек «кита» покупает 3,017 ETH за $7M После 1,6 лет бездействия

Сообщение Gate News, 26 апреля — бездействовавший кошелек «кита» возобновил активность после 1,6 года бездействия, купив 3,017 ETH на $7 миллиона при средней цене $2,320 за монету, согласно данным мониторинга Onchain Lens. За последние два дня «кит» накопил в общей сложности 7,300 ETH

GateNews6ч назад
комментарий
0/400
BridgeHopRangervip
· 04-24 10:17
С точки зрения Aave, сначала остановить кровотечение, а затем говорить о восстановлении; можно ли сделать процесс ликвидации/обработки безнадежных долгов более прозрачным.
Посмотреть ОригиналОтветить0
GateUser-6857a9c9vip
· 04-22 12:01
Если в итоге получится «долговая замена на монету», то это означает передачу риска на того, кто берет на себя обязательства, и всё зависит от того, насколько условия являются справедливыми.
Посмотреть ОригиналОтветить0
AirdropNightwatchvip
· 04-22 10:00
Umbrella в качестве механизма резервирования, на этот раз прошла стресс-тест, стоит ли повысить параметры?
Посмотреть ОригиналОтветить0
GateUser-a7fefe8cvip
· 04-21 23:19
Отправление NFC
Посмотреть ОригиналОтветить0
GateUser-21ddf7c7vip
· 04-21 16:19
Надеюсь, в этот раз удастся переосмыслить модель риска, зависящую от сторонней DAO, иначе подобные инциденты будут повторяться.
Посмотреть ОригиналОтветить0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Я больше беспокоюсь о том, является ли источник средств для выкупа $kRecovery устойчивым — за счет доходов протокола или внешних инвестиций? Оба варианта несут совершенно разные риски.
Посмотреть ОригиналОтветить0
ybaservip
· 04-21 12:43
2026 Вперёд 👊
Посмотреть ОригиналОтветить0
ybaservip
· 04-21 12:43
На Луну 🌕
Посмотреть ОригиналОтветить0
L2ArbitrageTradervip
· 04-21 11:41
Главное — сначала ясно объяснить реальную открытую позицию: какие конкретно виды позиций в Aave подвержены влиянию, каков путь возникновения безнадежных долгов, иначе будет трудно восстановить анализ и доверие.
Посмотреть ОригиналОтветить0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum восстановление Если есть ясные новости о прогрессе возврата и графике, это хотя бы позволит сделать ожидания более предсказуемыми.
Посмотреть ОригиналОтветить0
Подробнее