Wczoraj Kelp rsETH został zhakowany, 293 miliony dolarów natychmiastowo wyparowały, 116500 sztuk stanowi 18% obiegu, 20 łańcuchów zostało zaatakowanych, największe wydarzenie związane z bezpieczeństwem DeFi od 2026 roku, ETH również spadł o 3,2%
Główna ścieżka ataku jest bardzo prosta, hakerzy wykorzystali lukę w implementacji Kelp w mostku międzyłańcuchowym LayerZero, fałszując wiadomości, bezpośrednio na docelowym łańcuchu tworzyli/wyciągali rsETH, a następnie błyskawicznie przenosili gotówkę przez 20 łańcuchów
Efekt domina: rsETH został użyty jako zabezpieczenie w co najmniej 9 protokołach, takich jak Aave, SparkLend, Fluid, Upshift, a w przypadku załamania cała płynność się wyczerpuje, wszystkie protokoły pilnie zamrażają swoje aktywa, typowy efekt załamania DeFi Lego
Ta sytuacja ujawnia kilka punktów bólu:
- Im silniejsza kompozycyjność DeFi, tym większe ryzyko systemowe, jeden błąd może pociągnąć za sobą niewinnych użytkowników z całego ekosystemu
- Bezpieczeństwo LayerZero zostało ponownie ocenione przez rynek, ZRO dziś zyskał na popularności
- Nadzieje posiadaczy rsETH na odzyskanie środków są znikome, 293 miliony skali prawdopodobnie przygniecie rezerwy protokołu
To nie jest tylko pojedynczy protokół, który został zhakowany, ale uderza to w narrację ponownego stakowania ETH z LRT, zaufanie użytkowników zostało bezpośrednio podważone, a w przyszłości wartość całkowita (TVL) prawdopodobnie ulegnie wielkiej ucieczce. Szybko sprawdź swoje pozycje rsETH i pozycje zabezpieczone rsETH na platformach takich jak Aave/SparkLend
Innowacje DeFi, choćby były niesamowite, muszą stawiać bezpieczeństwo na pierwszym miejscu