Последствия эксплойта Kelp DAO углубляются, так как атакующий направляет $175 млн в ETH через анонимайзеры
- В результате взлома Kelp DAO были украдены около 116,500 restaked Ether, общей стоимостью $290 миллионов.
- Средства были перемещены в новые кошельки и начали проходить через анонимные сервисы, такие как THORChain и Umbra.
- Атакующего связывают с предполагаемыми манипуляциями на платформе Aave, что вызвало дефицит до $230.1 млн.
- Arbitrum вмешался и заморозил 30,766 ETH, связанный с эксплойтом, используя систему корпоративного управления.
WEEX Crypto News, 2026-04-22 12:16:02
Детали эксплойта Kelp DAO
В результате эксплойта было украдено около 116,500 ETH, что в моменте оценивалось примерно в $293 миллиона. Атакующий начал перемещать средства на новые кошельки, чтобы скрыть следы. По данным Arkham, на три транзакции пришлись 75,700 ETH на сумму в $175 миллионов, включая перевод 25,000 ETH на новый адрес.
Реакция Arbitrum и последствия для DeFi
Благодаря вмешательству 12-членного совета безопасности Arbitrum было заморожено 30,766 ETH, что требует решения по управлению для доступа к этим средствам. Взлом повлиял и на платформу Aave, где злоумышленник использовал краденые активы как залог. Это вызвало предполагаемый дефицит в $195 миллионов, однако отчет выделяет две возможные суммы ущерба – от $123.7 до $230.1 миллионов.
Спор о причинах и ответственность LayerZero
Согласно LayerZero, ответственность за взлом лежит на конфигурации сети верификаторов Kelp DAO, которая использовала принцип 1-of-1, обладающий уязвимостью “единой точки отказа”. Аргументируется, что подобная структура позволила злоумышленнику передавать поддельные команды, что и позволило перечислить 116,500 rsETH на его кошелек.
Вопросы пользователей
Как Kelp DAO планирует вернуть украденные средства?
Kelp DAO ищет возможные варианты возврата средств через межведомственное сотрудничество и технические изменения.
В чем основная проблема конфигурации мостов LayerZero?
Используемая Kelp DAO конфигурация 1-of-1 создала уязвимость, потому что для подтверждения транзакций использовалась только одна подпись.
Чем занимались THORChain и Umbra в этом деле?
THORChain и Umbra служили анонимайзерами, через которые атакующий перевел часть украденных средств.
Какова стратегия защиты платформы Aave от подобных атак?
Aave рассматривает обновления в своей системе безопасности и руководство сообществом для предотвращения дальнейших атак.
Действительно ли за этой атакой стоит группа Lazarus?
Хоть LayerZero связывает атаку с Lazarus Group, Kelp DAO настаивает, что их инфраструктура и конфигурации лишь следовали стандартам LayerZero, и это не является доказательством вовлеченности этой группы.
Вам также может понравиться

AIDC, аренда вычислительных мощностей и облачные сервисы: «трехэтапный тезис» трансформации майнинговых ферм в сфере ИИ

У Futu конфисковали всю незаконную прибыль: сигнал для криптовалютных бирж

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

# Влияние уровня в $60,000 на биткоин-рынок
Key Takeaways Биткоин снова упал до уровня $60,000, что стало «ключевой структурной отметкой» для трейдеров. Напряженность в рынке…
