# KelpDAO

3.13K
#LayerZeroCEOAdmitsProtocolFlaws
В значительном повороте событий генеральный директор LayerZero Labs Брайан Пеллегрино публично признал сбои протокола после взлома Kelp DAO на сумму 292 миллиона долларов 18 апреля 2026 года, когда злоумышленник использовал конфигурацию безопасности 1/1 для кражи токенов rsETH.
Опубликовав свое заявление в X (ранее Twitter) 4 мая 2026 года, Пеллегрино признался, что протокол LayerZero не смог предотвратить или обнаружить опасную конфигурацию 1/1. Он признал, что «ошибочно полагал, что ни одно приложение не будет обеспечивать безопасность миллиардов в TVL при т
ZRO3,81%
LINK2,85%
Посмотреть Оригинал
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
В значительном повороте событий генеральный директор LayerZero Labs Брайан Пеллегрино публично признал сбои протокола после взлома Kelp DAO на сумму 292 миллиона долларов 18 апреля 2026 года, когда злоумышленник использовал уязвимость в конфигурации 1/1 для кражи токенов rsETH.
Опубликовав свое заявление в X (ранее Twitter) 4 мая 2026 года, Пеллегрино признался, что протокол LayerZero не смог предотвратить или обнаружить опасную конфигурацию 1/1. Он признал, что «ошибочно полагал, что ни одно приложение не будет обеспечивать безопасность миллиардов долларов TVL при такой конфигурации». Кроме того, Пеллегрино признал, что LayerZero усугубил кризис, приняв изменения RPC-кворума без уведомления пострадавших клиентов, назвав их коммуникацию «полной неудачей». Он завершил обещанием, что компания полностью сосредоточится на обслуживании эмитентов активов и предстоящем запуске Zero.
Это признание стало резким поворотом по сравнению с первоначальной реакцией LayerZero, которая полностью возлагала ответственность на уровень приложений и собственные настройки Kelp DAO. Публичное извинение последовало после обширной критики со стороны криптосообщества, особенно после того, как сторонние разработчики продемонстрировали, что опасная конфигурация 1/1 была явно указана в официальной документации LayerZero как исходная точка. Смена настроений в конечном итоге заставила Пеллегрино взять на себя ответственность за то, что критики назвали «системной высокомерием».
Однако Kelp DAO остается непреклонным. 5 мая они опубликовали подробный опровержение, в котором утверждали, что скомпрометированная конфигурация была стандартной для платформы, заявляя, что примерно 47% из 2665 активных контрактов LayerZero на момент взлома работали на конфигурациях 1/1. Kelp также опубликовал скриншоты из Telegram, якобы показывающие одобрение сотрудника LayerZero конфигурации 1/1 до инцидента. Kelp дополнительно поставил под сомнение, почему мониторинг LayerZero не обнаружил компрометацию RPC-узла до подписания поддельных сообщений, что они связывают напрямую с группой Lazarus из Северной Кореи.
В результате Kelp DAO подтвердил миграцию rsETH с LayerZero на стандарт CCIP от Chainlink на всех поддерживаемых цепочках, подчеркивая постоянную потерю доверия к архитектуре протокола.
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOAdmitsProtocolFlaws
В значительном повороте событий генеральный директор LayerZero Labs Брайан Пеллегрино публично признал сбои протокола после взлома Kelp DAO на сумму 292 миллиона долларов 18 апреля 2026 года, когда злоумышленник использовал уязвимость в конфигурации 1/1 для кражи токенов rsETH.
Опубликовав свое заявление в X (ранее Twitter) 4 мая 2026 года, Пеллегрино признался, что протокол LayerZero не смог предотвратить или обнаружить опасную конфигурацию 1/1. Он признал, что «ошибочно полагал, что ни одно приложение не будет обеспечивать безопасность миллиардов долларов TV
ZRO3,81%
LINK2,85%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#AaveSuesToUnfreeze73MInETH
Aave подала экстренное ходатайство в федеральный суд США о разблокировке примерно 73 миллионов долларов в Ether, восстановленных после взлома Kelp DAO, произошедшего 18 апреля. Средства, totaling 30 766 ETH, были заморожены после вынесения запретительного приказа 1 мая юридической фирмой Gerstein Harrow LLP, которая заявила, что активы могут быть связаны с группой Lazarus из Северной Кореи и потребовала их конфискации в качестве компенсации за несвязанные судебные решения, связанные с терроризмом против Северной Кореи.
Aave утверждает, что связь с Северной Кореей о
AAVE0,04%
ETH-0,59%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 4
  • Репост
  • Поделиться
ybaser:
2026 ВПЕРЕД 👊
Подробнее
После взлома на сумму 292 миллиона долларов на LayerZero, Kelp DAO официально отказалась от протокола в пользу Cross-Chain Interoperability Protocol (CCIP) от Chainlink. Как человек, работающий в этой области, я считаю это шагом к «Институциональному уровню безопасности». Chainlink CCIP использует децентрализованную сеть управления рисками для мониторинга межцепочечной активности, что добавляет важный уровень защиты от видов взломов, которые мы видели в начале этого года. Взаимодействие между цепочками — будущее финансов, но оно должно строиться на самой проверенной и безопасной инфраструктуре
GT2,33%
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
🚨 Основной юридический прецедент для DAO 🚨
Федеральный суд Нью-Йорка приказал Arbitrum DAO заморозить $71M ETH, изъятый в результате недавнего взлома Kelp DAO.
Особенность? Деньги пока не возвращаются жертвам взлома. Вместо этого, жертвы северокорейского государственного терроризма требуют их для урегулирования крупного судебного решения 2015 года против Пхеньяна. ⚖️
Ключевые выводы:
🔹 Связь с группой Lazarus: Средства связаны с хакерами из Северной Кореи, что делает их объектом судебного взыскания.
🔹 DAO как «Партнерство»: Суд рассматривает Arbitrum DAO как ответственное юридическое лицо
BTC0,18%
ETH-0,59%
GT2,33%
Посмотреть Оригинал
  • Награда
  • 1
  • Репост
  • Поделиться
Yunna:
LFG 🔥
DeFi United объявляет амбициозный план восстановления для Kelp DAO
​В важном проявлении солидарности отрасли коалиция, известная как DeFi United, представила комплексный план восстановления, направленный на стабилизацию Kelp DAO после его недавнего взлома на сумму $292 миллионов. Стратегия сосредоточена на восстановлении полной поддержки залога для rsETH, обеспечивая, что пользователи, пострадавшие от взлома, имеют ясный путь к ликвидности и защите активов. Ключевым элементом этого восстановления является стратегическое участие Circle Ventures, которая инициировала значительную покупку токено
AAVE0,04%
SOL3,82%
TAO10,65%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#rsETHAttackUpdate 🚨
⚠️ $292M Эксплойт в DeFi выявил критические риски межцепочечной безопасности
Одна из крупнейших атак в DeFi 2026 года потрясла экосистему.
Протокол rsETH KelpDAO был взломан через уязвимость моста LayerZero — выявив глубокие структурные недостатки в межцепочечной безопасности.
🔍 Что произошло:
• Злоумышленник создал 116 500 неподдерживаемых rsETH (18% предложения)
• Использовал систему проверки 1 из 1 (одна точка отказа)
• Использовал поддельные межцепочечные сообщения для разблокировки реальных активов
💥 Влияние:
• Было выведено более 83 000 WETH через Aave
• Выведено
AAVE0,04%
ARB4,04%
ZRO3,81%
Посмотреть Оригинал
post-image
  • Награда
  • 1
  • Репост
  • Поделиться
CryptoDiscovery:
2026 ВПЕРЕД 👊
#ArbitrumFreezesKelpDAOHackerETH
Совет безопасности Arbitrum заморозил $71M в украденных ETH после взлома KelpDAO
20 апреля 2026 года Совет безопасности Arbitrum осуществил редкое чрезвычайное вмешательство, заморозив примерно 30 766 ETH, оцененных примерно в $71 миллионов, связанных с взломом KelpDAO, произошедшим 18 апреля. Средства были переведены на промежуточный замороженный кошелек под управлением, что сделало их недоступными для злоумышленника.
Сам взлом был разрушительным: злоумышленники использовали уязвимость в мосте KelpDAO, основанном на LayerZero, чтобы создать примерно $293 м
ETH-0,59%
AAVE0,04%
ZRO3,81%
TRX0,54%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 1
  • Репост
  • Поделиться
HighAmbition:
хорошо 👍 хорошо
🚨 Основное событие в криптопространстве!
#ArbitrumFreezesKelpDAOHackerETH подчеркивает, как безопасность блокчейна и быстрая реакция становятся сильнее чем когда-либо 🔒⚡
Крип-community продолжает добиваться более безопасных и прозрачных экосистем для всех 🌐📈
#Arbitrum #KelpDAO #CryptoSecurity #Blockchain #КриптоНовости
ARB4,04%
Посмотреть Оригинал
  • Награда
  • 8
  • Репост
  • Поделиться
iceTrader:
LFG 🔥
Подробнее
#KelpDAOBridgeHacked
Взлом моста KelpDAO: технический разбор и влияние на индустрию
18 апреля 2026 года мост rsETH KelpDAO через кросс-чейн столкнулся с крупнейшим взломом DeFi 2026 года, в результате которого злоумышленники вывели примерно 116 500 rsETH, оцененных примерно в $292 миллионов. Этот инцидент составляет около 18% от общего циркулирующего предложения rsETH и вызвал каскадные эффекты по всей экосистеме DeFi.
Анализ векторов атаки
Взлом был осуществлен с помощью сложной многоэтапной атаки, нацеленной на инфраструктуру LayerZero. Злоумышленники сначала скомпрометировали два независи
ZRO3,81%
AAVE0,04%
ARB4,04%
ETH-0,59%
Посмотреть Оригинал
BlackRiderCryptoLord
#KelpDAOBridgeHacked
Эксплуатация моста KelpDAO: технический разбор и влияние на индустрию
18 апреля 2026 года мост rsETH от KelpDAO пострадал от крупнейшей в 2026 году атаки в сфере DeFi, в результате которой злоумышленники вывели примерно 116 500 rsETH, оцененных примерно в $292 миллионов долларов. Этот инцидент составляет около 18% от общего циркулирующего предложения rsETH и вызвал каскадные последствия по всей экосистеме DeFi.
Анализ векторов атаки
Эксплуатация была выполнена с помощью сложной многоэтапной атаки, нацеленной на инфраструктуру LayerZero. Злоумышленники сначала взломали два независимых RPC-узла, управляемых LayerZero Labs, заменив легитимные бинарные файлы op-geth на вредоносные версии. Эти заражённые узлы были специально настроены, чтобы обмануть децентрализованную сеть проверки LayerZero (DVN), при этом сохраняя правдивые ответы для других систем мониторинга, эффективно избегая обнаружения.
Последовательность атаки включала скоординированный DDoS-удар по третьему чистому RPC-узлу, что заставило DVN переключиться на скомпрометированную инфраструктуру. Конфигурация моста KelpDAO использовала схему 1 из 1 для DVN, то есть для подтверждения межцепочечных сообщений требовался только DVN LayerZero Labs. Заражённые узлы успешно подтвердили сфабрикованную транзакцию сжигания на Unichain, которая затем была передана системой Relay EndpointV2 в адаптер KelpDAO OFT, что вызвало несанкционированное высвобождение резервов основной сети.
После эксплуатации злоумышленник систематически отмывал украденные rsETH через несколько кошельков, размещая средства в качестве залога на рынках Aave V3 на Ethereum и Arbitrum. Злоумышленник обеспечил примерно 75 700 WETH на Ethereum и 30 800 WETH на Arbitrum, достигнув коэффициентов заем/стоимость около 99%, после чего протоколы заморозили дальнейшее заимствование.
Атрибуция и профиль угрозы
Исследователи безопасности и аналитические компании в области блокчейна связали атаку с группой Lazarus из Северной Кореи, в частности с кластером TraderTraitor. Характеристики операции соответствуют задокументированным методам Lazarus: терпеливым тактикам вторжений, манипуляциям доверенной инфраструктурой и сложным механизмам подавления обнаружения. Вредоносное ПО, использованное в атаке, саморазрушилось после эксплуатации, систематически уничтожая судебные доказательства с скомпрометированных систем.
Реакция протокола и меры по локализации
Aave отреагировал в течение нескольких часов, заморозив рынки rsETH в версиях V3 и V4, включая интеграцию SparkLend. В настоящее время протокол сталкивается с примерно $177 миллионом плохого долга, преимущественно сосредоточенного на Arbitrum. Общая заблокированная стоимость (TVL) в экосистеме Aave снизилась с $26 миллиардов до $18 миллиардов, что соответствует оттоку ликвидности на сумму от 8 до 14 миллиардов долларов, поскольку поставщики ликвидности выводили капитал.
Заражение распространилось за пределы Aave: более 15 протоколов ввели экстренные паузы на мостах. Пулы WETH демонстрировали 100% загрузку, создавая риски вторичной ликвидации для заемных позиций. KelpDAO занес адреса злоумышленников в черный список и утверждает, что предотвратил дополнительные попытки атаки на сумму около $95 миллионов.
Анализ причин возникновения инцидента
Между KelpDAO и LayerZero существует значительный спор относительно основной ответственности. LayerZero утверждает, что конфигурация 1 из 1 для DVN, рекомендованная в документации, отклонилась от рекомендуемых практик безопасности, подчеркивая, что у протокола не было уязвимостей, и инцидент ограничился инфраструктурой rsETH. LayerZero впоследствии исправил уязвимые системы DVN и RPC.
KelpDAO возражает, что документация и стартовые настройки LayerZero рекомендовали именно схему 1 из 1, и что поставщик инфраструктуры несет ответственность за безопасность RPC-узлов. Обе стороны согласны, что уязвимости смарт-контрактов не были использованы; причина кроется в доверительных предположениях, связанных с конфигурациями с одним узлом отказа.
Влияние на безопасность DeFi
Инцидент выявил критические уязвимости архитектуры межцепочечных мостов, особенно в части безопасности RPC-инфраструктуры. RPC-узлы стали системным слабым звеном, поскольку большинство протоколов полагаются на ограниченное число поставщиков без должной диверсификации отказоустойчивости. Атака показывает, что даже сложные системы мультиподписей и проверки могут быть скомпрометированы, если исходные данные источников заражены.
Аналитики отрасли рекомендуют немедленное внедрение конфигураций с несколькими DVN, диверсификацию сети RPC-поставщиков и системы аудита конфигураций в реальном времени. Модульная архитектура безопасности LayerZero ограничила радиус поражения только rsETH, не затронув другие OFT или OApp контракты, что свидетельствует о возможности сохранения устойчивости даже при целенаправленных атаках на инфраструктуру.
Текущий статус и усилия по восстановлению
Голосование в Aave сейчас обсуждает механизмы социального распределения долгов для решения ситуации с плохим долгом. KelpDAO, LayerZero и Aave создали координационные каналы для операций по восстановлению. Коллектив по безопасности блокчейна Seal-911 активно отслеживает перемещения средств, часть украденных активов проходит через Tornado Cash и другие протоколы маскировки. Каналы переговоров с белыми хакерами остаются открытыми, хотя подтверждений восстановления пока не поступало.
Этот инцидент установил новый рекорд по взломам DeFi в 2026 году, превзойдя инцидент с Drift Protocol на сумму $285 миллионов от 1 апреля. Он подчеркивает продолжающиеся опасения по поводу безопасности мостов как основного вектора атаки в DeFi, а инфраструктура межцепочечных сообщений остается самой уязвимой точкой безопасности экосистемы.
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
Загрузить больше

Присоединяйтесь к 40 M пользователям в нашем растущем сообществе

⚡️ Присоединяйтесь к 40 M пользователям в обсуждении криптовалют
💬 Общайтесь с любимыми авторами
👍 Посмотрите, что вас интересует
  • Закрепить