#kelpdaoexploitfreeze 🚨 Coreea de Nord a furat 292M $ de la KelpDAO — Iată exact cum au făcut-o!
Cel mai mare hack DeFi din 2026 a fost legat de Grupul Lazarus din Coreea de Nord — iar metoda de atac a fost diferită de orice am văzut până acum!
Ce s-a întâmplat pe 18 aprilie 2026:
Hackeri au exploatat podul cross-chain LayerZero al KelpDAO — dar acesta NU a fost un bug obișnuit de smart contract. Fiecare tranzacție on-chain părea complet validă!
Metoda de atac — Pas cu Pas:
1️⃣ Grupul Lazarus a compromis nodurile interne RPC ale KelpDAO
2️⃣ Au realizat un DDoS asupra nodurilor externe pentru a elimina orice verificare secundară
3️⃣ Au furnizat date false unui sistem de verificare cu punct unic de eșec
4️⃣ Au păcălit contractul Ethereum să elibereze 116,500 rsETH
5️⃣ Au depus 90,000 rsETH furați în Aave ca garanție
6️⃣ Au împrumutat 190M $+ în ETH real împotriva unei garanții fără valoare
7️⃣ Au spălat 176M $ prin THORChain în Bitcoin
Răspunsul la Congelare:
Pe 20 aprilie, Consiliul de Securitate al Arbitrum a executat o acțiune de urgență — congelând 30,766 ETH în valoare de ~71M $ legate de exploatator. Aceasta a fost una dintre cele mai rapide reacții de guvernanță din istoria DeFi!
$ETH $AAVE Cauza principală? Un setup de „1-din-1” cu un singur verificator — ceea ce înseamnă că doar UN validator trebuia să aprobe mesajele cross-chain. Fără verificare secundară. Fără backup. Un punct unic de eșec pe care cei mai buni hackeri din Coreea de Nord l-au exploatat perfect.
Nu este sfat financiar. DYOR 📊
#DeFiHack #NorthKorea #CryptoSecurit