Последствия эксплойта Kelp DAO углубляются, так как атакующий направляет $175 млн в ETH через анонимайзеры

By: crypto insight|2026/04/23 00:00:04
0
Поделиться
copy
  • В результате взлома Kelp DAO были украдены около 116,500 restaked Ether, общей стоимостью $290 миллионов.
  • Средства были перемещены в новые кошельки и начали проходить через анонимные сервисы, такие как THORChain и Umbra.
  • Атакующего связывают с предполагаемыми манипуляциями на платформе Aave, что вызвало дефицит до $230.1 млн.
  • Arbitrum вмешался и заморозил 30,766 ETH, связанный с эксплойтом, используя систему корпоративного управления.

WEEX Crypto News, 2026-04-22 12:16:02

Детали эксплойта Kelp DAO

В результате эксплойта было украдено около 116,500 ETH, что в моменте оценивалось примерно в $293 миллиона. Атакующий начал перемещать средства на новые кошельки, чтобы скрыть следы. По данным Arkham, на три транзакции пришлись 75,700 ETH на сумму в $175 миллионов, включая перевод 25,000 ETH на новый адрес.

Реакция Arbitrum и последствия для DeFi

Благодаря вмешательству 12-членного совета безопасности Arbitrum было заморожено 30,766 ETH, что требует решения по управлению для доступа к этим средствам. Взлом повлиял и на платформу Aave, где злоумышленник использовал краденые активы как залог. Это вызвало предполагаемый дефицит в $195 миллионов, однако отчет выделяет две возможные суммы ущерба – от $123.7 до $230.1 миллионов.

Спор о причинах и ответственность LayerZero

Согласно LayerZero, ответственность за взлом лежит на конфигурации сети верификаторов Kelp DAO, которая использовала принцип 1-of-1, обладающий уязвимостью “единой точки отказа”. Аргументируется, что подобная структура позволила злоумышленнику передавать поддельные команды, что и позволило перечислить 116,500 rsETH на его кошелек.

Цена --

--

Вопросы пользователей

Как Kelp DAO планирует вернуть украденные средства?

Kelp DAO ищет возможные варианты возврата средств через межведомственное сотрудничество и технические изменения.

В чем основная проблема конфигурации мостов LayerZero?

Используемая Kelp DAO конфигурация 1-of-1 создала уязвимость, потому что для подтверждения транзакций использовалась только одна подпись.

Чем занимались THORChain и Umbra в этом деле?

THORChain и Umbra служили анонимайзерами, через которые атакующий перевел часть украденных средств.

Какова стратегия защиты платформы Aave от подобных атак?

Aave рассматривает обновления в своей системе безопасности и руководство сообществом для предотвращения дальнейших атак.

Действительно ли за этой атакой стоит группа Lazarus?

Хоть LayerZero связывает атаку с Lazarus Group, Kelp DAO настаивает, что их инфраструктура и конфигурации лишь следовали стандартам LayerZero, и это не является доказательством вовлеченности этой группы.

Вам также может понравиться

Момент оплаты для ИИ-агентов: кто станет Stripe в экономике машин?

Криптографическая инфраструктура и карточные организации не исключают друг друга; победителем станет единый шлюз, объединяющий оба направления одновременно.

Утренний отчет | MoonPay приобретает уровень исполнения Solana DFlow; Strategy выпускает финансовый отчет за 1 квартал; Manta Network объявляет о прекращении программы стейкинга Manta

Обзор важных рыночных событий за 6 мая

Арендованные треки: за что на самом деле платит эта волна «горячих денег» в стейблкоинах?

На рынке происходит переоценка уровня, связывающего эмитентов стейблкоинов с реальной экономикой — транзакционного уровня.

Dialogue Velocity Eric: Какой стейблкоин-трек действительно нужен финансовым директорам?

Бывший топ-менеджер Worldpay выходит на крипторынок: как Velocity решает главные проблемы финансовых директоров, связанные с трансграничными расчетами и простаивающими средствами, с помощью «платежных счетов в стейблкоинах».

В стратегии следовало указать, что продажа монет не исключается

Если Сэйлор продаст свои монеты, рухнет ли криптовалютный рынок?

Как MegaETH удалось достичь TVL в 700 млн за неделю после TGE? Анализ стратегии «упаковки»

MegaETH создала маховик с помощью USDm, стремясь в краткосрочной перспективе привлечь большое количество пользователей и средств.

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com