KelpDAO $290M Експлойт приписують групі Lazarus з Північної Кореї

ZRO-6,8%
ETH-3,43%
AAVE-3,25%

LayerZero приписала експлойт $290 мільйонів, пов’язаний із кросчейн-налаштуванням rsETH KelpDAO, групі Lazarus з Північної Кореї 18 квітня, назвавши нападника «висококваліфікованим державним суб’єктом». За даними LayerZero, інцидент обмежився налаштуванням rsETH у KelpDAO і не поширився на інші активи чи застосунки, що використовують протокол.

Механіка експлойту та атрибуція

LayerZero каже, що атака була спрямована на інфраструктуру downstream RPC, яку використовує її децентралізована мережа верифікаторів, а не на експлуатацію самого протоколу LayerZero. Компанія стверджує, що скомпрометовані вузли замінено, а мережа верифікаторів знову в онлайні. LayerZero приписує атаку групі Lazarus і її підрозділу TraderTraitor на основі попередніх індикаторів.

Фінансові наслідки для Aave

За даними блокчейн-трекера LookonChain, експлойт призвів до незаконного карбування приблизно $292 мільйонів вартості rsETH. Далі нападник використав токен як заставу, щоб позичити понад 82,600 Ether (ETH) вартістю близько $195 мільйонів у Aave.

Поганий борг спричинив великі вилучення з Aave, через що його загальна вартість, зафіксована (TVL), впала на $6.28 мільярда менш ніж за 48 годин — з $26.396 мільярда до $20.114 мільярда, згідно з LookonChain.

Крупні вилучення

LookonChain виявив значні вилучення після експлойту:

  • $431 мільйонів з MEXC
  • $405.7 мільйона з гаманця 0x7CD0, можливо, пов’язаного з Nonco
  • $392 мільйонів з Abraxas Capital

Реакція та усунення наслідків

Aave перейшов до заморожування ринків rsETH на V3 і V4, щоб запобігти додатковим запозиченням і депозитам, поки оцінюються варіанти покриття будь-якого дефіциту.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
BridgeHopRangervip
· 04-24 10:17
З точки зору Aave, спершу зупинити кровотечу, а потім говорити про відновлення; чи можна зробити процес ліквідації/обробки безнадійних боргів більш прозорим?
Переглянути оригіналвідповісти на0
GateUser-6857a9c9vip
· 04-22 12:01
Якщо в кінці це стане «заміна боргу на монету», тоді ризик передається людині, яка приймає, потрібно дивитися, чи умови є достатньо справедливими.
Переглянути оригіналвідповісти на0
AirdropNightwatchvip
· 04-22 10:00
Umbrella як механізм резервування, цього разу це був стрес-тест, чи потрібно підвищити параметри?
Переглянути оригіналвідповісти на0
GateUser-a7fefe8cvip
· 04-21 23:19
Відправлення NFC
Переглянути оригіналвідповісти на0
GateUser-21ddf7c7vip
· 04-21 16:19
Сподіваюся, цього разу вдасться повторно налаштувати модель ризику, яка залежить від сторонньої DAO, інакше подібні події знову повторяться.
Переглянути оригіналвідповісти на0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Я більше турбуюся про те, чи є джерело викупних коштів $kRecovery стабільним, чи це доходи від протоколу чи зовнішні інвестиції? Обидва варіанти мають зовсім різні ризики.
Переглянути оригіналвідповісти на0
ybaservip
· 04-21 12:43
2026 ГОДОГОГО 👊
Переглянути оригіналвідповісти на0
ybaservip
· 04-21 12:43
До Місяця 🌕
Переглянути оригіналвідповісти на0
L2ArbitrageTradervip
· 04-21 11:41
Головне — спочатку чітко пояснити реальні відкриті позиції: які саме типи позицій Aave постраждають, яка шлях поганого боргу, інакше важко буде відновити аналіз і впевненість.
Переглянути оригіналвідповісти на0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum відновлення Якщо є чіткий прогрес у поверненні коштів і графік, це хоча б дозволить зробити очікування більш передбачуваними для ціноутворення.
Переглянути оригіналвідповісти на0
Дізнатися більше