🚨 Kelp DAO: $292M ēnu uzbrukums atklāts! 📉⚔️
Pilns pēcnācējs par Kelp DAO ($rs
$ETH ) izsistību ir klāt, un tas tiek saukts par visizsmalcinātāko "infrastruktūras saindēšanu" DeFi vēsturē. 2026. gada 18. aprīlī Lazarus grupa (TraderTraitor apakšgrupa) veiksmīgi apiet on-chain drošību, uzbrūkot tīkla "caurulēm".
📊 "Laupīšana" Beigās
Kopējais noplūde: 116,500 rsETH (~$292 miljoni) izlaisti vienā blokā.
Pārtraukts: 40,000 rsETH (~$95 miljoni) otrais mēģinājums BLOKETS ar Kelp ārkārtas pauzi.
Atgūts: ~30,766 ETH (~$71 miljoni) iesaldēti Arbitrum drošības padomē.
Tirgus šoks: Aave TVL kritās par $8 miljardiem, kad izmantošana sasniedza 100% panikas laikā.
🔍 "Neredzamais" Haks:
1-of-1 slazds: Kelp paļāvās uz vienu LayerZero verifikatoru. Lazarus neizsita kodu; viņi izolēja verifikatoru "datu atbalss kamerā".
RPC saindēšana: Uzbrucēji kompromitēja divus iekšējos RPC mezglus un uzsāka masveida DDoS uzbrukumu visām ārējām rezerves kopijām.
Fantomu dedzināšana: Verifikatoram tika ievadīti viltoti dati, kas rādīja, ka rsETH ir dedzināts avota ķēdē. Tas "apstiprināja" melus, un Ethereum līgums legāli izlaida līdzekļus.
Pašiznīcinošs ļaunprogrammatūra: ļaunprātīgais kods izdzēsa visus žurnālus un bināros datus no inficētajiem mezgliem brīdī, kad noplūde tika pabeigta.
📈 Pašreizējā tirgus atgūšana:
$rsETH piesaiste: Tokens ir zem-kolaterizēts uz 20+ ķēdēm. Kelp strādā pie atgūšanas līguma, lai atpirkšanas un dedzināšanas piegādi izmantotu atgūtus un valsts līdzekļus.
Institucionālā maiņa: Šis haks ir "smēķējošā ierocis" CLARITY likumam Senātā, ar Coinbase un citiem, kas slēdz darījumus, lai noteiktu vairāku verifikatoru drošības standartus.
"Lazarus" cilpa: Uzbrucējs iemaksāja nozagtos līdzekļus Aave kā nodrošinājumu, lai aizņemtos $195M WETH, radot milzīgu parāda scenāriju, ko kopiena tagad atbrīvo.
#KelpDAO #rsETH #LazarusGroup #DeFiSecurity #Aave #Arbitrum #BinanceSquare
#CryptoNews2026