๐จ Kelp DAO: Serangan Bayangan $292M Terungkap! ๐โ๏ธ
Laporan pasca-mortem lengkap mengenai eksploitasi Kelp DAO ($rs
$ETH ) sudah siap, dan ini dianggap sebagai "pembusukan infrastruktur" yang paling canggih dalam sejarah DeFi. Pada 18 April 2026, Lazarus Group (sub-grup TraderTraitor) berhasil melewati keamanan on-chain dengan menyerang "saluran" jaringan.
๐ Hitungan Akhir "Heist"
Total Drain: 116,500 rsETH (~$292 Juta) dilepas dalam satu blok.
Terintersepsi: 40,000 rsETH (~$95 Juta) upaya kedua DITOLAK oleh jeda darurat Kelp.
Dipulihkan: ~30,766 ETH (~$71 Juta) dibekukan oleh Dewan Keamanan Arbitrum.
Guncangan Pasar: Aave TVL anjlok $8 Miliar saat pemanfaatan mencapai 100% selama kepanikan.
๐ Peretasan "Tidak Terlihat":
Jebakan 1-dari-1: Kelp bergantung pada satu verifikator LayerZero. Lazarus tidak meretas kode; mereka mengisolasi verifikator dalam "ruang gema data."
Racun RPC: Para penyerang mengkompromikan dua node RPC internal dan meluncurkan serangan DDoS besar-besaran pada semua cadangan eksternal.
Pembakaran Hantu: Verifikator diberi data palsu yang menunjukkan rsETH telah dibakar di rantai sumber. Itu "memverifikasi" sebuah kebohongan, dan kontrak Ethereum melepaskan dana secara legal.
Malware Penghancur Diri: Kode jahat menghapus semua log dan biner dari node yang terinfeksi pada saat drain selesai.
๐ Pemulihan Pasar Saat Ini:
$rsETH Peg: Token ini memiliki jaminan yang kurang di 20+ rantai. Kelp sedang mengerjakan kontrak pemulihan untuk membeli kembali dan membakar pasokan menggunakan dana yang dipulihkan dan kas.
Pergeseran Institusional: Peretasan ini adalah "senjata asap" untuk Undang-Undang CLARITY di Senat, dengan Coinbase dan lainnya mencapai kesepakatan untuk mewajibkan standar keamanan multi-verifikator.
Loop "Lazarus": Pelaku menyetor dana yang dicuri ke Aave sebagai jaminan untuk meminjam $195M dalam WETH, menciptakan skenario utang besar yang sekarang sedang diluruskan oleh komunitas.
#KelpDAO #rsETH #LazarusGroup #DeFiSecurity #Aave #Arbitrum #BinanceSquare
#CryptoNews2026