#kelpdaoexploitfreeze 🚨 كوريا الشمالية سرقت 292 مليون دولار من KelpDAO — إليك بالضبط كيف فعلوا ذلك!
أكبر اختراق في عالم DeFi لعام 2026 مرتبط بمجموعة لازاروس الكورية الشمالية — وطريقة الهجوم كانت غير مسبوقة!
ما حدث في 18 أبريل 2026:
استغل القراصنة جسر LayerZero عبر السلاسل الخاص بـ KelpDAO — لكن هذا لم يكن خطأً نموذجياً في العقد الذكي. كل معاملة على السلسلة بدت صحيحة تمامًا!
طريقة الهجوم — خطوة بخطوة:
1️⃣ مجموعة لازاروس اختلست نقاط RPC الداخلية لـ KelpDAO
2️⃣ نفذت هجمات DDoS على النقاط الخارجية لإزالة أي تحقق ثانوي
3️⃣ قدمت بيانات مزيفة لنظام التحقق من نقطة فشل واحدة
4️⃣ خدعت عقد الإيثيريوم لإطلاق 116,500 rsETH
5️⃣ أودعت 90,000 rsETH مسروقة في Aave كضمان
6️⃣ اقترضت أكثر من 190 مليون دولار من الإيثيريوم الحقيقي مقابل ضمان عديم القيمة
7️⃣ غسلت 176 مليون دولار عبر THORChain إلى بيتكوين
استجابة التجميد:
في 20 أبريل، نفذ مجلس أمن Arbitrum إجراءً طارئًا — حيث جمدوا 30,766 إيثيريوم بقيمة ~71 مليون دولار مرتبطة بالمتسلل. كانت هذه واحدة من أسرع استجابات الحوكمة في تاريخ DeFi!
$ETH $AAVE السبب الجذري؟ إعداد "1 من 1" لمحقق واحد — مما يعني أن مُحققًا واحدًا فقط كان بحاجة للموافقة على الرسائل عبر السلاسل. لا تحقق ثانوي. لا احتياطي. نقطة فشل واحدة استغلها أفضل قراصنة كوريا الشمالية بشكل مثالي.
ليس نصيحة مالية. قم ببحثك الخاص 📊
#DeFiHack #NorthKorea #CryptoSecurit