# rsETHAttackUpdate

87.06K
🏴‍☠️ #KERNEL #AAVE #COMP #EUL #ETH PeckShield: Взломщик Kelp DAO перевел украденные в различные протоколы кредитования (Aave V3, Compound V3, Euler) и занял WETH на сумму >236 млн $
AAVE2,5%
COMP-3,68%
EUL-4,33%
ETH0,26%
  • Награда
  • комментарий
  • Репост
  • Поделиться
#加密市场行情震荡rsETH ОБНОВЛЕНИЕ ОТКАТА: КАК ОДНО ПОДЛОЖНОЕ СООБЩЕНИЕ ПОДРЯДИЛО $10 МИЛЛИОН В DEFI
АТАКА, ИЗМЕНИВШАЯ DEFI НАВСЕГДА
Точно в 17:35 по всемирному времени 18 апреля 2026 года, одно поддельное межцепочечное сообщение вызвало крупнейшую в этом году уязвимость в DeFi. Мост rsETH на базе LayerZero проекта KelpDAO был опустошен на 116 500 rsETH, примерно $292 миллион долларов за считанные минуты. Ни один смарт-контракт не был взломан. Ни один код Solidity не был использован. Вся атака произошла в невидимом слое между блокчейнами, в инфраструктуре вне цепочки, на которую DeFi тихо полагалось, н
Посмотреть Оригинал
Falcon_Official
#加密市场行情震荡rsETH ОБНОВЛЕНИЕ ОТКАТА: КАК ОДНО ПОДЛОЖНОЕ СООБЩЕНИЕ ПОДРЯДИЛО $10 МИЛЛИАРДОВ В DEFI
АТАКА, ИЗМЕНИВШАЯ DEFI НАВСЕГДА
Ровно в 17:35 по всемирному времени 18 апреля 2026 года, одно поддельное межцепочечное сообщение вызвало крупнейшую в этом году уязвимость в DeFi. Мост rsETH на базе LayerZero проекта KelpDAO был опустошен на 116 500 rsETH, примерно $292 миллион долларов за считанные минуты. Ни один смарт-контракт не был взломан. Ни один код Solidity не был использован. Вся атака произошла в невидимом слое между блокчейнами, в инфраструктуре вне цепочки, на которую DeFi тихо полагалось, не полностью понимая её уязвимость. К моменту, когда пыль уляжется через 24 часа, общий заблокированный в DeFi объем снизился с 99,5 миллиарда долларов до 85,21 миллиарда долларов — разрушение стоимости на сумму $14 миллиард долларов за один эксплойт. Это обновление по атаке rsETH, которое каждый участник DeFi должен полностью понять.
ЧТО ТАКОЕ KELPDAO И ПОЧЕМУ ЭТО ВАЖНО
KelpDAO — это протокол ликвидного повторного стекинга, построенный на Ethereum и EigenLayer. Пользователи вносят ETH, протокол маршрутизирует его через инфраструктуру повторного стекинга EigenLayer для получения дополнительной доходности сверх стандартных наград за стекинг, и выпускает rsETH — торговый токен-расписку, представляющий позицию повторного стекинга плюс накопленные награды. К апрелю 2026 года rsETH превысил $1 миллиардов в общей заблокированной стоимости и был интегрирован в качестве залога в большинстве крупных рынков кредитования и платформ доходности в DeFi. rsETH работал на более чем 20 блокчейн-сетях, включая Arbitrum, Base, Linea, Mantle, Blast и Scroll, используя стандарт OFT LayerZero для перемещения между цепочками. Мост, который был опустошен, хранил резервы, поддерживающие все эти обернутые rsETH токены на всех Layer 2. Когда этот мост был опустошен, 18% всего циркулирующего rsETH стало необеспеченным одновременно на более чем 20 цепочках.
КАК БЫЛА ПРОВЕДЕНА АТАКА: ТЕХНИЧЕСКИЙ АНАЛИЗ
Это не взлом смарт-контракта. Каждая транзакция в цепочке выглядела полностью валидной. Подписи проверялись. Сообщения были правильно отформатированы. Уязвимость была в инфраструктуре вне цепочки — конкретно в сети децентрализованных проверяющих LayerZero, системе, которая подтверждает легитимность межцепочечных сообщений перед тем, как цепочка назначения выполнит их.
rsETH-мост KelpDAO использовал конфигурацию 1 из 1 DVN. Это означало, что только один субъект — DVN LayerZero Labs — должен был проверять и одобрять межцепочечные сообщения. Без второго проверяющего, без независимого подтверждения, без резервных систем. Один проверяющий. Одна точка отказа.
Группа Lazarus из Северной Кореи, государственный хакерский подраздел, обнаружила этот уязвимый участок и осуществила трёхэтапную инфраструктурную атаку. Сначала они взломали два внутренних RPC-узла, которые подавали рыночные данные в verifier LayerZero, отравив поток данных ложной информацией. Вторым шагом они запустили DDoS-атаку на резервные узлы, вынудив систему переключиться на уже скомпрометированную инфраструктуру. Третьим, когда verifier полностью работал на отравленных узлах, они внедрили поддельное межцепочечное сообщение LayerZero с номером 308, которое сообщало контракту моста Ethereum о действительном сжигании на исходной цепочке, что вызвало выпуск 116 500 rsETH на кошелек злоумышленника. Вся операция использовала заранее подготовленные кошельки, финансируемые через Tornado Cash примерно за 10 часов до атаки, что подтверждает, что это была спланированная операция на уровне государства, а не случайный взлом.
Через несколько минут злоумышленник заложил украденные rsETH в качестве залога на Aave и взял кредит более чем на $236 миллион долларов в WETH, используя необеспеченные токены как залог для реального займа. Воровство на $292 миллион превратилось в вывод WETH на сумму $236 миллион, прежде чем большинство пользователей поняли, что произошло.
РЕАКЦИЯ ЗА 46 МИНУТ, СПАСШАЯ $100 МИЛЛИОН
Команда экстренного реагирования KelpDAO обнаружила атаку и активировала мультисиг-режим экстренного остановки в 18:21 по всемирному времени, ровно через 46 минут после первоначального слива. Весь протокол был остановлен — заморожены депозиты, выводы и сам токен rsETH на основном и всех Layer 2. В 18:26 и 18:28 по UTC злоумышленник предпринял две попытки повторного слива по 40 000 rsETH (примерно $100 миллион долларов), обе были отменены из-за замороженных контрактов. 46 минут — это разница между эксплойтом на $292 миллион и катастрофой на $492 миллион. Быстрые действия команды KelpDAO — единственная причина, почему ущерб не удвоился.
КОНТАГИОН, ПРОНИКШИЙ В DEFI
Последствия атаки распространились быстрее, чем могла бы сдержать любая экстренная остановка. Aave, крупнейший протокол кредитования в DeFi с более чем $20 миллиардами в заблокированной стоимости, заморозил рынки rsETH на V3 и V4 в течение нескольких часов. Использование ETH на Aave кратковременно достигло 100%, поскольку пользователи спешили вывести средства. Токен AAVE упал примерно на 10-20%, поскольку трейдеры оценивали возможные риски плохого долга. SparkLend и Fluid также заморозили свои рынки rsETH. Lido Finance приостановила депозиты в свой продукт earnETH из-за экспозиции rsETH. Ethena временно остановила свои мосты LayerZero OFT с Ethereum mainnet в качестве меры предосторожности. Общий TVL в DeFi снизился с 99,5 миллиарда долларов до 85,21 миллиарда долларов за один день — $14 миллиард долларов, уничтоженных в экосистеме одним эксплойтом на одном мосту. Анализ инцидента Aave показал, что эксплойт создал необеспеченное залоговое обеспечение, использованное для займа примерно $190 миллиона долларов, что поставило протокол перед возможной плохой задолженностью в диапазоне от $123 миллионов до $230 миллионов в зависимости от того, как KelpDAO распределит недостачу между держателями rsETH.
ПРИЗНАНИЕ ГРУППЫ LAZARUS
Это был не случайный взлом. LayerZero официально связала атаку с группой Lazarus из Северной Кореи — тем же государственным хакерским подразделением, которое связано с эксплойтом $285 миллион Drift 1 апреля 2026 года и десятками предыдущих краж криптовалют на миллиарды долларов за несколько лет. Группа Lazarus — самая продуктивная и технически продвинутая операция по взлому криптовалют в мире, и их участие в двух из трёх крупнейших эксплойтов DeFi 2026 года за 18 дней подтверждает систематическую, скоординированную кампанию против инфраструктурного слоя DeFi, а не контрактного.
НЕПРЕЗЕНДЕНТНОЕ АВАРИЙНОЕ ЗАМОРОЗКА ARBITRUM
21 апреля 2026 года, через три дня после атаки, Совет безопасности Arbitrum осуществил самое масштабное в истории Layer 2 экстренное вмешательство. 12 членов совета, действующие по схеме мультисиг 9 из 12, изъяли 30 766 ETH с адреса злоумышленника на Arbitrum One и перевели их на замороженный промежуточный кошелек. Перевод завершился в 23:26 по восточному времени 21 апреля. Эти средства не могут быть перемещены без официального голосования в Arbitrum. Вмешательство вернуло примерно 71,15 миллиона долларов, около 29% ETH, накопленных злоумышленником на Arbitrum. Остальные 75 701 ETH (примерно $175 миллион долларов на Ethereum mainnet) уже были переведены и проходили через Thorchain и другие инструменты приватности до того, как было введено замораживание.
Это вызвало немедленные дебаты о децентрализации. Если 12 человек могут заморозить активы на Arbitrum, что это значит для обещания Layer 2 о безразрешительном владении? Поддерживающие называли это защитой DeFi от преступлений, спонсируемых государством. Критики — доказательством того, что Arbitrum в конечном итоге — это мультисиг-кошелек с возможностью переопределения контроля пользователя.
ВИРТУАЛЬНАЯ ВОЙНА ВИНЫ: LayerZero против KelpDAO
После эксплойта начался публичный спор между LayerZero и KelpDAO о том, кто несет ответственность. LayerZero опубликовала постмортем, в котором утверждается, что KelpDAO выбрала конфигурацию 1 из 1 DVN, несмотря на явные рекомендации по внедрению резервных проверяющих, и заявила, что немедленно прекратит подпись сообщений для любых приложений с однопроверяющей настройкой, вынудив широкую миграцию всех интеграций LayerZero.
KelpDAO ответила, что конфигурация 1 из 1 — это стандартная настройка, поставляемая LayerZero для новых развертываний, что документация LayerZero и публичный код развертывания продвигают однопроверяющую систему, и что скомпрометированная инфраструктура — RPC-узлы и серверы DVN — полностью построены и управляются LayerZero, а не Kelp. Исследователи безопасности частично поддержали Kelp, в том числе известный разработчик banteg, опубликовавший технический обзор, подтверждающий, что стандартный код LayerZero использует однопроверяющую систему по умолчанию для основных цепочек.
В результате возникла патовая ситуация без ясного разрешения. Обе стороны обещают провести полные постмортемы. Вопрос о том, подвержены ли все остальные приложения OFT 1 из 1, работающие на LayerZero, тому же типу атаки, остается без ответа.
ЧТО ЭТО ЗНАЧИТ ДЛЯ DEFI ВПЕРВЫЕ
Эксплойт KelpDAO — это не просто очередной взлом. Это событие, определяющее категорию, которое выявило структурную слепую зону всей межцепочечной экосистемы DeFi. Атака находится в той же исторической семье, что и сбои мостов Ronin и Nomad, где контрольные точки централизованной проверки становились высокоценной целью. Но она идет дальше, потому что цепочные контракты никогда не были затронуты. Каждая транзакция в цепочке была валидной. Неудача заключалась в невидимой инфраструктуре вне цепочки, которую DeFi считало решенной проблемой уже много лет.
Уроки очевидны и требуют немедленного реагирования. Конфигурации с несколькими проверяющими DVN теперь обязательны для любого моста с значительной стоимостью. Аудиты конфигураций, проверяющие настройки развертывания, а не только код смарт-контрактов, должны стать стандартной практикой. Мониторинг межцепочечных инвариантов, постоянно проверяющий соответствие выпущенных токенов на целевых цепочках с сожженными на исходных, — это новый минимальный уровень безопасности мостов. И вопрос о том, как DeFi справляется с операциями хакеров, спонсируемых государством, с ресурсами и терпением национального уровня, пока остается без ясного ответа.
$292 миллионный ущерб. $14 миллиардов TVL уничтожено. $230 миллионов потенциальных плохих долгов Aave. 30 766 ETH заморожено Arbitrum. Атрибуция Lazarus Group. Всё это указывает на один вывод: слой инфраструктуры межцепочечного DeFi — наиболее недостаточно защищенная поверхность во всей экосистеме, и самые продвинутые хакеры мира выявили этот факт и систематически используют его.
Атака rsETH — это не предупреждение. Это вердикт. Исправьте инфраструктурный слой или потеряете всё, что находится сверху.
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#加密市场行情震荡rsETH ОБНОВЛЕНИЕ ОТКАТА: КАК ОДНО ПОДЛОЖНОЕ СООБЩЕНИЕ ПОДРЯДИЛО $10 МИЛЛИАРДОВ В DEFI
АТАКА, ИЗМЕНИВШАЯ DEFI НАВСЕГДА
Ровно в 17:35 по всемирному времени 18 апреля 2026 года, одно поддельное межцепочечное сообщение вызвало крупнейшую в этом году уязвимость в DeFi. Мост rsETH на базе LayerZero проекта KelpDAO был опустошен на 116 500 rsETH, примерно $292 миллион долларов за считанные минуты. Ни один смарт-контракт не был взломан. Ни один код Solidity не был использован. Вся атака произошла в невидимом слое между блокчейнами, в инфраструктуре вне цепочки, на которую DeFi тихо полагалось
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 13
  • Репост
  • Поделиться
CryptoSelf:
На Луну 🌕
Подробнее
#加密市场行情震荡rsETH ОБНОВЛЕНИЕ ОТКАТА: КАК ОДНО ПОДЛОЖНОЕ СООБЩЕНИЕ ПРИВЕЛО К РАЗГРОМУ $10 МИЛЛИАРДОВ В DEFI
АТАКА, ИЗМЕНИВШАЯ DEFI НАВСЕГДА
Ровно в 17:35 по всемирному времени 18 апреля 2026 года одно поддельное межцепочечное сообщение вызвало крупнейшую в этом году уязвимость в DeFi. Мост rsETH на базе LayerZero проекта KelpDAO был опустошен на 116 500 rsETH, примерно $292 миллион, всего за несколько минут. Ни один смарт-контракт не был взломан. Ни один код Solidity не был использован. Вся атака произошла в невидимом слое между блокчейнами, в инфраструктуре вне цепочки, на которую DeFi тихо полаг
Посмотреть Оригинал
Falcon_Official
#加密市场行情震荡rsETH ОБНОВЛЕНИЕ ОТКАТА: КАК ОДНО ПОДЛОЖНОЕ СООБЩЕНИЕ ПОДРЯДИЛО $10 МИЛЛИАРДОВ В DEFI
АТАКА, ИЗМЕНИВШАЯ DEFI НАВСЕГДА
Ровно в 17:35 по всемирному времени 18 апреля 2026 года, одно поддельное межцепочечное сообщение вызвало крупнейшую в этом году уязвимость в DeFi. Мост rsETH на базе LayerZero проекта KelpDAO был опустошен на 116 500 rsETH, примерно $292 миллион долларов за считанные минуты. Ни один смарт-контракт не был взломан. Ни один код Solidity не был использован. Вся атака произошла в невидимом слое между блокчейнами, в инфраструктуре вне цепочки, на которую DeFi тихо полагалось, не полностью понимая её уязвимость. К моменту, когда пыль уляжется через 24 часа, общий заблокированный в DeFi объем снизился с 99,5 миллиарда долларов до 85,21 миллиарда долларов — разрушение стоимости на сумму $14 миллиард долларов за один эксплойт. Это обновление по атаке rsETH, которое каждый участник DeFi должен полностью понять.
ЧТО ТАКОЕ KELPDAO И ПОЧЕМУ ЭТО ВАЖНО
KelpDAO — это протокол ликвидного повторного стекинга, построенный на Ethereum и EigenLayer. Пользователи вносят ETH, протокол маршрутизирует его через инфраструктуру повторного стекинга EigenLayer для получения дополнительной доходности сверх стандартных наград за стекинг, и выпускает rsETH — торговый токен-расписку, представляющий позицию повторного стекинга плюс накопленные награды. К апрелю 2026 года rsETH превысил $1 миллиардов в общей заблокированной стоимости и был интегрирован в качестве залога в большинстве крупных рынков кредитования и платформ доходности в DeFi. rsETH работал на более чем 20 блокчейн-сетях, включая Arbitrum, Base, Linea, Mantle, Blast и Scroll, используя стандарт OFT LayerZero для перемещения между цепочками. Мост, который был опустошен, хранил резервы, поддерживающие все эти обернутые rsETH токены на всех Layer 2. Когда этот мост был опустошен, 18% всего циркулирующего rsETH стало необеспеченным одновременно на более чем 20 цепочках.
КАК БЫЛА ПРОВЕДЕНА АТАКА: ТЕХНИЧЕСКИЙ АНАЛИЗ
Это не взлом смарт-контракта. Каждая транзакция в цепочке выглядела полностью валидной. Подписи проверялись. Сообщения были правильно отформатированы. Уязвимость была в инфраструктуре вне цепочки — конкретно в сети децентрализованных проверяющих LayerZero, системе, которая подтверждает легитимность межцепочечных сообщений перед тем, как цепочка назначения выполнит их.
rsETH-мост KelpDAO использовал конфигурацию 1 из 1 DVN. Это означало, что только один субъект — DVN LayerZero Labs — должен был проверять и одобрять межцепочечные сообщения. Без второго проверяющего, без независимого подтверждения, без резервных систем. Один проверяющий. Одна точка отказа.
Группа Lazarus из Северной Кореи, государственный хакерский подраздел, обнаружила этот уязвимый участок и осуществила трёхэтапную инфраструктурную атаку. Сначала они взломали два внутренних RPC-узла, которые подавали рыночные данные в verifier LayerZero, отравив поток данных ложной информацией. Вторым шагом они запустили DDoS-атаку на резервные узлы, вынудив систему переключиться на уже скомпрометированную инфраструктуру. Третьим, когда verifier полностью работал на отравленных узлах, они внедрили поддельное межцепочечное сообщение LayerZero с номером 308, которое сообщало контракту моста Ethereum о действительном сжигании на исходной цепочке, что вызвало выпуск 116 500 rsETH на кошелек злоумышленника. Вся операция использовала заранее подготовленные кошельки, финансируемые через Tornado Cash примерно за 10 часов до атаки, что подтверждает, что это была спланированная операция на уровне государства, а не случайный взлом.
Через несколько минут злоумышленник заложил украденные rsETH в качестве залога на Aave и взял кредит более чем на $236 миллион долларов в WETH, используя необеспеченные токены как залог для реального займа. Воровство на $292 миллион превратилось в вывод WETH на сумму $236 миллион, прежде чем большинство пользователей поняли, что произошло.
РЕАКЦИЯ ЗА 46 МИНУТ, СПАСШАЯ $100 МИЛЛИОН
Команда экстренного реагирования KelpDAO обнаружила атаку и активировала мультисиг-режим экстренного остановки в 18:21 по всемирному времени, ровно через 46 минут после первоначального слива. Весь протокол был остановлен — заморожены депозиты, выводы и сам токен rsETH на основном и всех Layer 2. В 18:26 и 18:28 по UTC злоумышленник предпринял две попытки повторного слива по 40 000 rsETH (примерно $100 миллион долларов), обе были отменены из-за замороженных контрактов. 46 минут — это разница между эксплойтом на $292 миллион и катастрофой на $492 миллион. Быстрые действия команды KelpDAO — единственная причина, почему ущерб не удвоился.
КОНТАГИОН, ПРОНИКШИЙ В DEFI
Последствия атаки распространились быстрее, чем могла бы сдержать любая экстренная остановка. Aave, крупнейший протокол кредитования в DeFi с более чем $20 миллиардами в заблокированной стоимости, заморозил рынки rsETH на V3 и V4 в течение нескольких часов. Использование ETH на Aave кратковременно достигло 100%, поскольку пользователи спешили вывести средства. Токен AAVE упал примерно на 10-20%, поскольку трейдеры оценивали возможные риски плохого долга. SparkLend и Fluid также заморозили свои рынки rsETH. Lido Finance приостановила депозиты в свой продукт earnETH из-за экспозиции rsETH. Ethena временно остановила свои мосты LayerZero OFT с Ethereum mainnet в качестве меры предосторожности. Общий TVL в DeFi снизился с 99,5 миллиарда долларов до 85,21 миллиарда долларов за один день — $14 миллиард долларов, уничтоженных в экосистеме одним эксплойтом на одном мосту. Анализ инцидента Aave показал, что эксплойт создал необеспеченное залоговое обеспечение, использованное для займа примерно $190 миллиона долларов, что поставило протокол перед возможной плохой задолженностью в диапазоне от $123 миллионов до $230 миллионов в зависимости от того, как KelpDAO распределит недостачу между держателями rsETH.
ПРИЗНАНИЕ ГРУППЫ LAZARUS
Это был не случайный взлом. LayerZero официально связала атаку с группой Lazarus из Северной Кореи — тем же государственным хакерским подразделением, которое связано с эксплойтом $285 миллион Drift 1 апреля 2026 года и десятками предыдущих краж криптовалют на миллиарды долларов за несколько лет. Группа Lazarus — самая продуктивная и технически продвинутая операция по взлому криптовалют в мире, и их участие в двух из трёх крупнейших эксплойтов DeFi 2026 года за 18 дней подтверждает систематическую, скоординированную кампанию против инфраструктурного слоя DeFi, а не контрактного.
НЕПРЕЗЕНДЕНТНОЕ АВАРИЙНОЕ ЗАМОРОЗКА ARBITRUM
21 апреля 2026 года, через три дня после атаки, Совет безопасности Arbitrum осуществил самое масштабное в истории Layer 2 экстренное вмешательство. 12 членов совета, действующие по схеме мультисиг 9 из 12, изъяли 30 766 ETH с адреса злоумышленника на Arbitrum One и перевели их на замороженный промежуточный кошелек. Перевод завершился в 23:26 по восточному времени 21 апреля. Эти средства не могут быть перемещены без официального голосования в Arbitrum. Вмешательство вернуло примерно 71,15 миллиона долларов, около 29% ETH, накопленных злоумышленником на Arbitrum. Остальные 75 701 ETH (примерно $175 миллион долларов на Ethereum mainnet) уже были переведены и проходили через Thorchain и другие инструменты приватности до того, как было введено замораживание.
Это вызвало немедленные дебаты о децентрализации. Если 12 человек могут заморозить активы на Arbitrum, что это значит для обещания Layer 2 о безразрешительном владении? Поддерживающие называли это защитой DeFi от преступлений, спонсируемых государством. Критики — доказательством того, что Arbitrum в конечном итоге — это мультисиг-кошелек с возможностью переопределения контроля пользователя.
ВИРТУАЛЬНАЯ ВОЙНА ВИНЫ: LayerZero против KelpDAO
После эксплойта начался публичный спор между LayerZero и KelpDAO о том, кто несет ответственность. LayerZero опубликовала постмортем, в котором утверждается, что KelpDAO выбрала конфигурацию 1 из 1 DVN, несмотря на явные рекомендации по внедрению резервных проверяющих, и заявила, что немедленно прекратит подпись сообщений для любых приложений с однопроверяющей настройкой, вынудив широкую миграцию всех интеграций LayerZero.
KelpDAO ответила, что конфигурация 1 из 1 — это стандартная настройка, поставляемая LayerZero для новых развертываний, что документация LayerZero и публичный код развертывания продвигают однопроверяющую систему, и что скомпрометированная инфраструктура — RPC-узлы и серверы DVN — полностью построены и управляются LayerZero, а не Kelp. Исследователи безопасности частично поддержали Kelp, в том числе известный разработчик banteg, опубликовавший технический обзор, подтверждающий, что стандартный код LayerZero использует однопроверяющую систему по умолчанию для основных цепочек.
В результате возникла патовая ситуация без ясного разрешения. Обе стороны обещают провести полные постмортемы. Вопрос о том, подвержены ли все остальные приложения OFT 1 из 1, работающие на LayerZero, тому же типу атаки, остается без ответа.
ЧТО ЭТО ЗНАЧИТ ДЛЯ DEFI ВПЕРВЫЕ
Эксплойт KelpDAO — это не просто очередной взлом. Это событие, определяющее категорию, которое выявило структурную слепую зону всей межцепочечной экосистемы DeFi. Атака находится в той же исторической семье, что и сбои мостов Ronin и Nomad, где контрольные точки централизованной проверки становились высокоценной целью. Но она идет дальше, потому что цепочные контракты никогда не были затронуты. Каждая транзакция в цепочке была валидной. Неудача заключалась в невидимой инфраструктуре вне цепочки, которую DeFi считало решенной проблемой уже много лет.
Уроки очевидны и требуют немедленного реагирования. Конфигурации с несколькими проверяющими DVN теперь обязательны для любого моста с значительной стоимостью. Аудиты конфигураций, проверяющие настройки развертывания, а не только код смарт-контрактов, должны стать стандартной практикой. Мониторинг межцепочечных инвариантов, постоянно проверяющий соответствие выпущенных токенов на целевых цепочках с сожженными на исходных, — это новый минимальный уровень безопасности мостов. И вопрос о том, как DeFi справляется с операциями хакеров, спонсируемых государством, с ресурсами и терпением национального уровня, пока остается без ясного ответа.
$292 миллионный ущерб. $14 миллиардов TVL уничтожено. $230 миллионов потенциальных плохих долгов Aave. 30 766 ETH заморожено Arbitrum. Атрибуция Lazarus Group. Всё это указывает на один вывод: слой инфраструктуры межцепочечного DeFi — наиболее недостаточно защищенная поверхность во всей экосистеме, и самые продвинутые хакеры мира выявили этот факт и систематически используют его.
Атака rsETH — это не предупреждение. Это вердикт. Исправьте инфраструктурный слой или потеряете всё, что находится сверху.
repost-content-media
  • Награда
  • 2
  • Репост
  • Поделиться
Falcon_Official:
LFG 🔥
Подробнее
#rsETHAttackUpdate
🚨 инцидент rsETH 2026 — день, когда DeFi не сломался… Но все поняли, что он может
В криптомире бывают дни, когда ничего особо не меняется — графики движутся, трейдеры торгуют, шум продолжается — и есть такие дни, как этот, когда внезапно рынок становится тихим на мгновение, не потому что ничего не происходит, а потому что все думают одновременно, пытаясь понять, произошло ли что-то временное нарушение… или более глубокое предупреждение о самой системе.
Инцидент rsETH был не просто очередным событием — это проверка реальности, момент, когда доверие не рухнуло, а остановилос
ETH0,26%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate
Апрель 2026 года, вероятно, запомнится как поворотный момент в безопасности DeFi. То, что изначально казалось уязвимостью, связанной с конкретным протоколом, сейчас превратилось в масштабное стресс-тестирование инфраструктуры кросс-чейн, систем ликвидности и управления рисками по всему криптоэкосистеме.
Инцидент: больше, чем просто хак
18 апреля протокол ликвидного повторного залога KelpDAO стал целью одного из крупнейших DeFi-эксплойтов года, с утечкой примерно 292–294 миллиона долларов в rsETH.
Но что делает эту атаку принципиально отличной, так это то, что:
Это не кла
BTC-0,31%
ETH0,26%
SOL0,84%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 7
  • Репост
  • Поделиться
SoominStar:
Обезьяна в 🚀
Подробнее
#rsETHAttackUpdate
Обновление атаки RSETH — полный и очень подробный анализ крупнейшей эксплойта DeFi 2026 года
ЧТО СЛУЧИЛОСЬ — ПОЛНЫЙ КОНТЕКСТ ИНЦИДЕНТА
Мир децентрализованных финансов испытал одно из самых разрушительных нарушений безопасности 2026 года 18 апреля, и его последствия до сих пор распространяются по экосистеме. Злоумышленник истощил примерно 116 500 rsETH с моста Kelp DAO, работающего на LayerZero, стоимостью около 292 миллионов долларов и составляющего значительную часть циркулирующего предложения. Уязвимость не осталась изолированной. Она вызвала цепную реакцию в рынках креди
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 4
  • Репост
  • Поделиться
SoominStar:
На Луну 🌕
Подробнее
#rsETHAttackUpdate 1. Обзор инцидента – Полный разбор
Эксплуатация, связанная с rsETH, была не просто небольшой сбоем — она выявила ключевой недостаток в дизайне инфраструктуры DeFi. Атакаеры обнаружили уязвимость в системе смарт-контрактов протокола и выполнили транзакции, предназначенные для обхода предусмотренных мер защиты.
В большинстве случаев эксплойтов в DeFi важна своевременность. Здесь тоже злоумышленник действовал в окно, когда ликвидность была высокой, а системы мониторинга имели задержку реакции. Это позволило им извлечь максимальную ценность до вмешательства.
Инцидент вызва
ETH0,26%
USDC0,02%
Посмотреть Оригинал
ShainingMoon
#rsETHAttackUpdate 1. Обзор инцидента – Полный разбор
Эксплуатация, связанная с rsETH, была не просто небольшой сбоем — она выявила ключевой недостаток в дизайне инфраструктуры DeFi. Атакаеры обнаружили уязвимость в системе смарт-контрактов протокола и выполнили транзакции, предназначенные для обхода предусмотренных мер защиты.
В большинстве случаев эксплойтов в DeFi важна своевременность. Здесь тоже злоумышленник действовал в окно, когда ликвидность была высокой, а системы мониторинга имели задержку реакции. Это позволило им извлечь максимальную ценность до вмешательства.
Инцидент вызвал мгновенные потрясения в экосистеме повторного залога, так как rsETH тесно связан с более широкими стратегиями доходности на базе Ethereum.
2. Что представляет собой rsETH в DeFi
rsETH — часть революции повторного залога, где пользователи используют уже заложенный ETH и повторно используют его для получения дополнительных наград. Платформы, такие как KelpDAO, создают системы для максимизации эффективности капитала.
Эта концепция тесно связана с Ethereum, где стейкинг уже является важной составляющей безопасности сети.
Однако повторный залог добавляет сложности:
Многоуровневые смарт-контракты
Взаимозависимость между протоколами
Увеличенная поверхность атаки
Так что, несмотря на более высокую доходность, возрастает и риск.
3. Техническая природа атаки
Хотя полные судебные отчеты могут еще проводиться, ранние показатели указывают на мульти-векторную эксплуатацию:
Недостаток в логике контракта позволил непреднамеренные выводы
Возможное искажение цен оракула или манипуляции задержками
Использование флеш-займов или быстрого циклирования ликвидности
Атакаеры обычно тестируют системы тихо, прежде чем выполнить полную эксплуатацию. После подтверждения они запускают автоматизированных ботов для быстрого вывода средств.
Это было не случайно — это было рассчитано и точно, показывая глубокое понимание протокола.
4. Немедленное влияние на рынок
Реакция была быстрой и эмоциональной:
Цена rsETH резко упала из-за панической распродажи
Поставщики ликвидности поспешили вывести средства
Трейдеры DeFi перешли на более безопасные активы
В криптовалютах доверие движется быстрее, чем фундаментальные показатели. Даже пользователи, не пострадавшие напрямую, начали выходить из позиций, чтобы избежать потенциального распространения.
Это вызвало эффект домино по всему рынку токенов повторного залога и связанным проектам DeFi.
5. Реакция команды и протокола
Фаза реагирования критична при любом эксплойте. Команда, стоящая за rsETH и связанными платформами, предприняла несколько экстренных шагов:
Смарт-контракты были приостановлены или ограничены
Активированы внутренние команды расследования
Привлечены внешние фирмы по безопасности блокчейна
Объявлена публичная коммуникация для поддержания прозрачности
Быстрая реакция помогает снизить потери, но что важнее, она помогает сохранить доверие сообщества, которое зачастую сложнее восстановить, чем средства.
6. Почему безопасность DeFi остается уязвимой
DeFi работает без централизованного контроля, что является его сильной стороной — но и слабостью.
Ключевые проблемы включают:
Смарт-контракты неизменяемы после развертывания
Даже проверенный код может содержать скрытые уязвимости
Атакаеры постоянно развивают тактики
В отличие от традиционных финансов, здесь нет кнопки «отмены». Как только средства перемещены, восстановление становится чрезвычайно сложным.
Именно поэтому безопасность — это не разовая задача, а постоянный процесс.
7. Реакция более широкого рынка
Помимо rsETH, весь рынок почувствовал влияние:
Нарративы о повторном залоге временно ослабли
Увеличилось давление на продажу токенов DeFi
Побег к стабильным активам (ETH, USDT, USDC)
Однако опытные инвесторы понимают закономерность:
Эксплойты создают краткосрочный страх, но в долгосрочной перспективе приводят к улучшениям.
Рынки часто чрезмерно реагируют сначала, затем стабилизируются по мере появления ясности.
8. Основные уроки для инвесторов
Этот инцидент подтверждает важные принципы криптоинвестирования:
Риск-менеджмент прежде всего
Никогда не выделяйте все средства под один протокол, особенно новый.
Понимайте продукт
Если система сложна (как повторный залог), она несет более высокие скрытые риски.
Следите за сигналами безопасности
Аудиты, баг-баунти и прозрачность команды важнее хайпа.
Будьте в курсе событий
В DeFi скорость информации может защитить ваш капитал.
9. Перспективы rsETH
Восстановление зависит от трех факторов:
Прозрачности расследования
Планов компенсации или восстановления
Надежности обновлений безопасности
Если все будет сделано правильно, rsETH со временем сможет восстановить доверие. Многие успешные протоколы в DeFi пережили прошлые эксплойты и вышли из них сильнее.
Однако неспособность устранить коренные причины может привести к необратимым повреждениям.
10. Итог — Реальность высокодоходного DeFi
#rsETHAttackUpdate подчеркивает фундаментальную истину:
Более высокие награды всегда сопряжены с большим риском.
Эволюция DeFi, особенно в таких продвинутых секторах, как повторный залог, продолжит привлекать как инновации, так и злоумышленников.
Успех в этой сфере требует:
Терпения
Осведомленности
Крепкого контроля рисков
Те, кто понимает и возможности, и риски, выживут — и будут расти — в долгосрочной перспективе.
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate 🚨
⚠️ $292M Эксплойт в DeFi выявил критические риски межцепочечной безопасности
Одна из крупнейших атак в DeFi 2026 года потрясла экосистему.
Протокол rsETH KelpDAO был взломан через уязвимость моста LayerZero — выявив глубокие структурные недостатки в межцепочечной безопасности.
🔍 Что произошло:
• Злоумышленник создал 116 500 неподдерживаемых rsETH (18% предложения)
• Использовал систему проверки 1 из 1 (одна точка отказа)
• Использовал поддельные межцепочечные сообщения для разблокировки реальных активов
💥 Влияние:
• Было выведено более 83 000 WETH через Aave
• Выведено
AAVE2,5%
ARB0,56%
ZRO-0,81%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate :
Атака rsETH: $292M Дефи-шок, который переопределил безопасность криптовалют в 2026 году
Криптовалютный рынок был резко потрясен 18 апреля 2026 года, когда экосистема rsETH KelpDAO пострадала от разрушительной эксплуатации на сумму примерно $292 миллионов. Это было не просто очередное взлом DeFi — это стало системным стресс-тестом всей экосистемы децентрализованных финансов, выявив структурные слабости в межцепочечной инфраструктуре, дизайне залога и взаимозависимости протоколов.
Что последовало — это не только крах токенов, но и шок ликвидности, кризис доверия и вынужденна
ETH0,26%
AAVE2,5%
ARB0,56%
Посмотреть Оригинал
HighAmbition
#rsETHAttackUpdate :
Атака rsETH: $292M Шок DeFi, который переопределил безопасность криптовалют в 2026 году
Криптовалютный рынок был жестко потрясен 18 апреля 2026 года, когда экосистема rsETH KelpDAO пострадала от разрушительной эксплуатации на сумму примерно $292 миллион. Это было не просто очередное взлом DeFi — это стало системным стресс-тестом всей экосистемы децентрализованных финансов, выявив структурные слабости в межцепочечной инфраструктуре, дизайне залога и взаимозависимости протоколов.
Что последовало, — это не только крах токенов, — но и шок ликвидности, кризис доверия и вынужденная глобальная переоценка моделей риска DeFi.
🧠 Понимание rsETH и его роли в DeFi
rsETH — это ликвидный токен повторного залога, выпускаемый KelpDAO, позволяющий пользователям ставить Ethereum, сохраняя активную ликвидность на платформах DeFi.
Проще говоря:
Пользователи ставят ETH → получают rsETH
rsETH используется в кредитовании, заимствовании и стратегиях доходности
Он выступает в качестве залога в нескольких экосистемах DeFi
Это делает rsETH системно важным активом в DeFi, что означает, что любая нестабильность влияет не только на один протокол, а на многие взаимосвязанные рынки.
⚠️ Как произошла $292M эксплуатация
Атака использовала критическую уязвимость в системе межцепочечной проверки KelpDAO, особенно в адаптере моста LayerZero.
🔴 Основная уязвимость:
KelpDAO использовал конфигурацию DVN (Децентрализованной сети проверяющих) с одним проверяющим.
Вместо необходимости нескольких независимых подтверждений требовалось только одобрение одного проверяющего для подтверждения межцепочечных сообщений.
Эта единая точка доверия стала точкой входа для злоумышленников.
🧨 Ход выполнения атаки
Эксплуатация разворачивалась по очень структурированной последовательности:
1. Поддельные межцепочечные сообщения
Злоумышленники внедрили поддельные сообщения в систему, притворяясь, что легитимные депозиты произошли через цепи.
2. Создание неподдерживаемого rsETH
Система неправильно создала:
~116 500 токенов rsETH
Стоимостью примерно $292 миллион
Без реальной поддержки ETH
3. Злоупотребление залогом в DeFi
Злоумышленники использовали rsETH в качестве залога в крупных протоколах кредитования (включая Aave) и занимали реальные активы:
~52 834 WETH (основная сеть Ethereum)
~29 782 WETH + 821 wstETH (Arbitrum)
4. Вывод реальной ликвидности
Это создало огромный дисбаланс между синтетическим залогом и реальными активами, что привело к системной экспозиции.
📉 Немедленная реакция рынка
Влияние было мгновенным:
rsETH резко отклонился от ETH
Ethereum испытал краткосрочное давление
Токены DeFi (особенно протоколы кредитования) значительно упали
Объемы торгов выросли из-за паники и перераспределения позиций
Контекст цены Ethereum (Текущий рынок)
На момент стабилизации рынка:
Цена ETH: ~$2 320–$2 380
Рынок оставался в фазе консолидации между зонами $2 100–$2 400
Несмотря на взлом, ETH оставался структурно стабильным, поскольку проблема заключалась не в самом Ethereum, а в сбое слоистых зависимостей DeFi.
💣 Системное воздействие: шок ликвидности DeFi
Самым опасным исходом был не сам взлом, а цепная реакция ликвидности.
Ключевые последствия:
Массовые выводы из протоколов кредитования DeFi
Внезапное сокращение ликвидности на нескольких цепочках
Переоценка залога на платформах кредитования
Перценка риска по всем синтетическим активам
Это напоминало «эффект цифрового банковского бегства», когда страх распространяется быстрее, чем технические исправления.
Платформы Aave и другие столкнулись с:
Ростом плохих долговых обязательств
Экстренными заморозками активов
Процессами переоценки залога
🛡️ Реагирование экстренных протоколов
🔹 Действия KelpDAO:
Приостановил создание и передачу rsETH
Приостановил межцепочечные операции
Начал полное согласование резервов
🔹 Действия Aave:
Заморозил рынки залога rsETH
Удалил возможность заимствования через rsETH
Запустил процедуры ограничения риска
🔹 Реакция экосистемы:
Крупные игроки DeFi создали аварийные пулы поддержки ликвидности для стабилизации залога rsETH и снижения системных повреждений.
📊 Стратегия торговли Ethereum (После взлома: структура рынка)
Несмотря на хаос, ETH продолжает торговаться в рамках структурированного макро диапазона.
🟢 Текущая зона рынка ETH:
Диапазон: $2 200 – $2 450
Настрой: нейтральный к слегка медвежьему консолидированию
Волатильность: умеренная, с всплесками, вызванными событиями
📈 Стратегия торговли ETH (Упрощенный институциональный подход)
1. Стратегия зоны накопления
Диапазон: $2 100 – $2 250
Рассматривается как зона долгосрочного накопления стоимости
Подходит для постепенного входа на спот-рынок
Идеально для DCA (Dollar Cost Averaging)
2. Стратегия прорыва
Триггер: выше $2 450
Подтверждает фазу бычьего расширения
Цели: $2 600 → $2 800
Вероятно продолжение импульса при поддержке объема
3. Стратегия риска/понижения
Если произойдет пробой ниже $2 100:
Рынок войдет в более глубокую коррекцию
Следующая поддержка: $1 950–$2 000
Рекомендуется оборонительная позиция
⚖️ Сдвиг рыночных настроений после атаки rsETH
Событие навсегда изменило психологию рынка:
До:
Высокое доверие к межцепочечной совместимости
Агрессивное использование кредитного плеча
Высокая уверенность в системах синтетического залога
После:
Повышенное скептическое отношение к мостовым активам
Меньшее желание использовать кредитное плечо
Сильное предпочтение нативному залогу (ETH, BTC)
Повышенный спрос на модели страхования протоколов
🔍 Ключевые уроки для инвесторов в криптовалюты
1. Компонентность мощна — но хрупка
Один слабый звено может дестабилизировать всю систему.
2. Межцепочечные мосты остаются высокорискованной инфраструктурой
Даже передовые протоколы могут потерпеть неудачу, если проверка централизована.
3. Залог ≠ безопасность
Синтетические активы требуют более глубокого анализа рисков, чем нативные активы.
4. DeFi сейчас входит в «этап зрелости риска»
Безопасность станет важнее скорости или инноваций.
📌 Финальный прогноз
Эксплуатация rsETH — больше, чем взлом — это определяющий момент для развития DeFi.
Хотя немедленный ущерб был значительным, долгосрочный результат может фактически укрепить экосистему за счет:
Лучших стандартов безопасности мостов
Улучшенных рамок залога
Более сильных систем управления рисками
Более реалистичных контролей кредитного плеча
Рынки Ethereum и DeFi пережили этот шок — но правила игры меняются.
🚀 Итоговая мысль
В криптовалютах инновации всегда движутся быстрее, чем регулирование или безопасность. Инцидент rsETH — напоминание о том, что:
Будущее DeFi будет определяться не тем, как быстро оно растет, а тем, насколько хорошо оно выживет в своей собственной сложности.
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
Загрузить больше

Присоединяйтесь к 40M пользователям в нашем растущем сообществе

⚡️ Присоединяйтесь к 40M пользователям в обсуждении криптовалют
💬 Общайтесь с любимыми авторами
👍 Посмотрите, что вас интересует
  • Закрепить