#KelpDAOFacesAttack *Kelp DAO stawia czoła atakowi – kwiecień 2026*
Kelp DAO miało incydent bezpieczeństwa w tym tygodniu, ale nie był to hack ani wykorzystanie środków użytkowników. Oto co się wydarzyło:
*Co to jest Kelp DAO*
Protokół restakingu płynności na szczycie EigenLayer. Użytkownicy wpłacają LST, takie jak stETH, Kelp restakuje za Ciebie i daje Ci *rsETH* tokeny, które nadal możesz handlować/używać w DeFi. Prowadzi również „Gain” skarbce dla L2 yield farming.
*Incydent: błąd kontraktu opłat, nie atak*
- *Data*: Zgłoszono ~15-16 kwietnia 2026
- *Problem*: Błąd w kontrakcie opłat Kelp DAO spowodował *nadmierne mintowanie rsETH*
- *Wpływ*: Zbyt dużo rsETH zostało wyemitowane w stosunku do rzeczywistych aktywów podstawowych. Nie doszło do wycieku depozytów użytkowników
*Reakcja Kelp*
1. *Natychmiastowe wstrzymanie wpłat i wypłat* w celu zapobieżenia dalszemu mintowaniu
2. *Środki użytkowników potwierdzone jako bezpieczne*: Zespół oświadczył, że wszystkie wpłacone aktywa pozostają zabezpieczone w inteligentnych kontraktach. Błąd dotknął mechanizmu mintowania tokenów, a nie przechowywania
3. *Naprawa w toku*: Zespół aktywnie pracuje nad rozwiązaniem i wznowi działalność po testach
*Kluczowe punkty dla użytkowników*
- *Brak utraty środków*: To jest błąd w dostawach/mintowaniu, a nie wyciek z kasy, jak atak oracle Rhea Finance o wartości 7,6 mln USD
- *Usługi wstrzymane*: Nie można wpłacać ani wypłacać, dopóki nie wdrożono naprawy
- *Posiadacze rsETH*: Nadmiar podaży może tymczasowo wpłynąć na peg/wartość rsETH do czasu rozwiązania
- *Działania*: Nie są wymagane żadne działania. Obserwuj oficjalne kanały Kelp, aby uzyskać harmonogram wznowienia f5aa
*Kontekst: bezpieczeństwo DeFi w 2026*
W marcu zarejestrowano 52 mln USD w atakach na kryptowaluty, co stanowi wzrost o 96% w porównaniu do lutego. Ale ten incydent Kelp jest bliższy błędowi protokołu niż zewnętrznemu wykorzystaniu. Audytowany przez SigmaPrime, Code4rena i MixBytes, ale błędy wciąż się zdarzają.
*Podsumowanie*: Kelp DAO miało błąd mintowania, a nie kradzież aktywów. Środki są bezpieczne według zespołu, ale operacje rsETH są wstrzymane do czasu naprawienia.
Chcesz, żebym monitorował ich post-mortem lub kiedy wypłaty zostaną ponownie otwarte?
#DAO $BTC $XRP $ETH