Największy skok na DeFi w 2026 roku – hakerzy z łatwością wykorzystali lukę w systemie Aave
Autor: Xiao Bing, Shenchao TechFlow
Wieczorem 18 kwietnia o godz. 17:35 (UTC) portfel, który prał pieniądze za pośrednictwem Tornado Cash, wysłał komunikat międzyłańcuchowy do kontraktu LayerZero EndpointV2.
Treść wiadomości była prosta: użytkownik z pewnego łańcucha chciał przelać rsETH z powrotem do sieci głównej Ethereum. LayerZero wiernie zrealizowało polecenie zgodnie z założeniami protokołu. Kontrakt pomostowy wdrożony przez Kelp DAO w sieci głównej również zrealizował wypłatę zgodnie z założeniami.
W ramach jednej transakcji przekazano 116 500 rsETH, których wartość wynosiła wówczas około 292 milionów dolarów, na adres kontrolowany przez atakującego.
Problem polega na tym, że nikt w tej sieci nigdy nie wpłacił tego rsETH. To „żądanie międzyłańcuchowe” zostało wymyślone z niczego; firma LayerZero w to uwierzyła, a most Kelp również.
Czterdzieści sześć minut później awaryjny mechanizm wielopodpisowy Kelpa w końcu wstrzymał działanie systemu. W tym momencie atakujący zdążył już zrealizować drugą część swojego planu, wykorzystując skradzione, praktycznie nieobciążone zabezpieczeniem rsETH jako zabezpieczenie w Aave V3 i pożyczając wETH o wartości około 236 milionów dolarów.
To jak dotąd największa kradzież w sektorze DeFi w 2026 roku, przewyższająca o kilka milionów dolarów stratę protokołu Drift, który 1 kwietnia padł ofiarą ataku północnokoreańskich hakerów, ale to, co naprawdę mrozi krew w żyłach przedstawicieli branży, to nie tylko sama kwota.
Jak doszło do ataku: Trzy zakłady w godzinach 17:35–18:28
Przywróćmy oś czasu.
17:35 UTC – pierwsze sukcesy. Atakujący wywołał funkcję lzReceive w kontrakcie LayerZero EndpointV2, a portfel zasilany przez Tornado Cash wysłał sfałszowany międzyłańcuchowy pakiet danych do kontraktu pomostowego Kelp. Weryfikacja kontraktu zakończyła się powodzeniem, a na adres atakującego przekazano 116 500 rsETH. Pojedyncza transakcja. Czysto.
O godz. 18:21 UTC awaryjna blokada wielopodpisowa Kelp spowodowała zamrożenie podstawowych kontraktów rsETH w sieci głównej oraz w wielu sieciach L2. 46 minut po tym, jak doszło do ataku.
O godz. 18:26 i 18:28 czasu UTC napastnik podjął dwie kolejne próby, za każdym razem próbując wypłacić 40 000 rsETH (około 10 milionów dolarów) za pomocą pakietu danych LayerZero. Obie transakcje zostały cofnięte; kontrakt został już zamrożony, ale sprawca najwyraźniej nadal próbował wyprowadzić pozostałą płynność.
Od pierwszego sukcesu do publicznego oświadczenia Kelpa minęły prawie trzy godziny.
Pierwszy wpis Kelpa na X pojawił się dopiero o godz. 20:10 czasu UTC, a jego treść była bardzo powściągliwa: wykryto podejrzaną aktywność międzyłańcuchową związaną z rsETH, wstrzymano działanie kontraktów rsETH w sieci głównej oraz na wielu sieciach L2, a także nawiązano współpracę z LayerZero, Unichain, audytorami i zewnętrznymi ekspertami ds. bezpieczeństwa w celu ustalenia przyczyny źródłowej.
Jednak jeszcze przed opublikowaniem oficjalnego oświadczenia ZachXBT, analityk zajmujący się analizą danych łańcucha bloków, podniósł alarm na swoim kanale Telegram przed godziną 15:00 czasu wschodnioamerykańskiego, podając sześć adresów portfeli powiązanych z kradzieżą i wskazując, że portfel wykorzystany do ataku zgromadził środki za pośrednictwem serwisu Tornado Cash przed rozpoczęciem działania. Nie wymienił nazwy Kelp DAO, ale analitycy zajmujący się danymi z łańcucha bloków zidentyfikowali te adresy w ciągu zaledwie kilku godzin.
Była to **zaplanowana operacja przeprowadzona
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

The Sandbox zwróci 1:1 SAND po exploicie

Web3 otwiera nowy front w tradycyjnej finansach

Czym są Bubblemaps (BMT)? Co można zrozumieć dzięki analizie on-chain

LayerZero ujawnia infrastrukturę giełdową Atlas

Chainlink odblokowuje pożyczki DeFi dla tokenizowanych akcji Coinbase

LayerZero chce stać się niewidoczną giełdą finansową, ZRO wzrasta o 30%

Spadek pożyczek kryptowalutowych, co się zmieniło w 2022 roku – BitPlanet

LayerZero wprowadza silnik wymiany ATLAS

Ataki w ciągu 4 dni: rynek rośnie, hakerzy są coraz bardziej zajęci

Nadeszła hossa, ludzie zniknęli: cztery migracje ludności w świecie kryptowalut w 2026 roku

Nethermind dołącza do Chainlink po wstrzymaniu działalności LayerZero

Wyoming przenosi swoją stablecoin frontier do Chainlink CCIP

Wydanie stabilnego tokena FRNT na LayerZero, dodanie dystrybucji Hedery

Stan Wyoming przenosi stablecoin FRNT do Chainlink w celu zwiększenia bezpieczeństwa

Wartość NFT wzrosła do 13 ETH, StonkBrokers wkrótce uruchomi platformę startową

Circle vs OUSD: Spór o rezerwy stabilnych monet Open Standard (OUSD)

Czym jest USDT0? Dolar, który twierdzi, że nie jest tokenem wrapped

Jak połączyć się z StableChain: Kompletny plan trasy

A $293 Milionowy Atak Usunął $8 Miliardów Z Aave TVL: Czy Protokół DeFi Jest w Kryzysie?
Aave doświadczył ogromnych strat: w ciągu siedmiu dni wartość jego TVL spadła o 21%. Incydent rozpoczął się od…

Dlaczego a16z Crypto pozyskuje kolejne 2,2 mld USD na intensywne inwestycje w Web3?

CEO LayerZero odpowiada KelpDAO: rsETH początkowo korzystało z domyślnej konfiguracji, a następnie ręcznie przełączyło się na niezalecaną konfigurację 1/1

Aave ogłasza utworzenie funduszu naprawczego w celu promowania pełnego odzyskania aktywów zabezpieczających rsETH

W ramach akcji ratunkowej DeFi United zebrano ponad 69 618 ETH o wartości około 161 milionów dolarów

Aave prowadzi "łatkę" stop-loss w DeFi, z powodu włamania do KelpDAO na kwotę 292 milionów dolarów w reakcji łańcuchowej

Lido proponuje wykorzystanie do 5,8 mln dolarów w postaci stETH w celu pokrycia luki finansowej w projekcie Kelp

Atakujący KelpDAO przeniósł część skradzionych funduszy między łańcuchami na Arbitrum, wymienił je na USDT i przepłynął do ekosystemu Tron

Firma Ethena przywróciła działanie mostu międzyłańcuchowego LayerZero dla tokenów sUSDe i USDe oraz wzmocniła konfiguracje zabezpieczeń

Poranny raport | Amazon zwiększa inwestycję w firmę Anthropic do 25 miliardów dolarów; Komisja Papierów Wartościowych i Giełd (SEC) planuje wprowadzić mechanizm „wyłączenia na rzecz innowacji”, aby wspierać zgodny z przepisami obrót tokenizowanymi papiera

ether.fi: weETH, oparty na mostku międzyłańcuchowym LayerZero, wznowił działalność, a liczba DVN wzrosła do 4












