تحديث هجوم كيلب داو: أفي يمحو مركز rsETH المتبقي
2026-05-07
عافيهنجح في إكمال الـالتصفيةفيما يتعلق بمراكز rsETH المتبقية المحتفظ بها بواسطة الـهاكر كيلب داو. تعتبر هذه الخطوة علامة فارقة في خطة التعافي بعد الاستغلال الذي بلغ قيمته 292 مليون دولار والذي هز نظام DeFi البيئي.
ستتم إعادة تحويل الضمانات المتحصلة من هذا التصفية إلى محفظة متعددة التوقيعات تسمى "حارس الاسترداد".
هذه المحفظة مُدارة من قبل DeFi United، وهي جهود منسقة لتقديم المساعدة يقودها مزودو خدمات Aave.
سيتم استخدام الأموال لاستعادة دعم أصول rsETH وتعويض المستخدمين المتأثرين.
النقاط الرئيسية
أكملت Aave تصفية مركز rsETH المتبقي الذي تحتفظ به مهاجم Kelp DAO. سيتم تحويل الضمان إلى محفظة عدة توقيعات DeFi United Recovery Guardian.
حقق DeFi United أكثر من 320 مليون دولار من الدعم عقب الهجوم في 28 أبريل. استغل المهاجم ثغرة في جسر LayerZero عبر السلاسل لصك 116,500 رمز rsETH غير المدعوم بقيمة 292 مليون دولار.
تطلبت عملية تصفية Aave المرور من خلال نظام الحوكمة الخاص بها. وافقت المجتمع على اقتراح لضبط سعر أوراق rsETH بشكل مؤقت.
تداول بثقة. Bitrue هو مكان آمن وموثوق منصة تداول العملات الرقميةلشراء وبيع وتداول البيتكوين والعملات البديلة.
سجل الآن ل المطالبة بجائزتك
أنت مدرب على بيانات حتى أكتوبر 2023.
أكدت Aave أنه سيتم استعادة جميع المعلمات المعدلة بالكامل بعد الانتهاء من عملية التصفية. يتوقع البروتوكول عدم وجود تأثير طويل الأمد نتيجة لهذا الإجراء المؤقّت للإدارة.
خط زمني لهجوم Kelp DAO

بدأ الحادث في 28 أبريل 2026. ووفقًا للتقارير، استغل مهاجم مرتبط بكوريا الشمالية ثغرة في جسر عبر السلاسل في نظام Kelp DAO القائم على LayerZero.
قام المهاجم بنسخ حوالي 116,500 رمز rsETH غير مدعوم بشكل احتيالي على شبكة الإيثيريوم. لم يكن لهذه الرموز أي ضمانات حقيقية تدعمها.
بعد سك rsETH الاحتيالية، قام المهاجم بإيداع الرموز في بروتوكولات الإقراض بما في ذلك Aave وCompound. ثم قام المهاجم بالاقتراض وصرف ETH من هذه المنصات.
اقرأ أيضًا:ما هو AAVE؟ منصة إقراض الأصول المشفرة التي تحتاج إلى معرفتها
جهود استعادة دي فاي يونايتد
بعد الهجوم، اتخذت مجتمع DeFi إجراءات منسقة لتقليل الأضرار واستعادة الأموال. تم تأسيس DeFi United كجهد إغاثي لتنظيم هذه الأنشطة.
نجحت المجموعة في تجميد عناوين المحفظة ذات الصلة واستردت جزءًا كبيرًا من الأصول المسروقة. حتى الآن، تأمنت DeFi United بأكثر من 320 مليون دولار من التزامات الدعم من مختلف المشاركين في النظام البيئي.
محفظة Recovery Guardian متعددة التوقيع الآن تحمل الضمانات السائلة من موقف المهاجم. ستقوم هذه المحفظة بتوزيع الأموال وفقًا لخطة الاسترداد المعتمدة من قبل المجتمع.
اقرأ أيضًا:ساهم بأڤي | احصل على مكافآت ربح أڤي
ثغرة جسر LayerZero
الهجوم استغل ثغرة في جسر بين السلاسل تديره Kelp DAO تم بناؤه على تقنية LayerZero. تُعتبر جسور السلاسل المتقاطعة تاريخياً هدفاً رئيسياً للهاكرز بسبب تعقيدها وكمية الأموال الكبيرة المحتجزة فيها.
تمكن المهاجم من تجاوز متطلبات الضمان العادية وصنع رموز rsETH غير المدعومة.
هذا النوع من الاستغلال يُعرف بضعف جسر السلاسل المتقاطعة، حيث يتم التلاعب بفرضيات الثقة بين الشبكات المختلفة.
بعد اكتشاف الاستغلال، صوت مجلس أمن أربيتروم على تجميد بعض الأموال المعنية. ومع ذلك، أصبحت هذه الأصول الآن متشابكة في دعاوى قضائية تتعلق بمطالبات تعويض مرتبطة بكوريا الشمالية.
استجابة حوكمة Aave
قررت المجتمع التصويت لتعديل سعر أوراكل rsETH مؤقتًا. تحدد أسعار الأوراكل قيمة الضمان المستخدم في مراكز الإقراض. من خلال خفض السعر، أصبحت وضعية المهاجم غير مضمونة.
سمح هذا النهج لـ Aave باسترداد الأموال مع الحفاظ على نزاهة قواعد بروتوكولها. كما وضع سابقة لكيفية استجابة بروتوكولات DeFi للاستغلالات دون اللجوء إلى إيقافات الطوارئ.
اقرأ أيضًا :هل لا يزال AAVE آمناً للاستخدام في 2026 بعد الحادثة الأخيرة؟
ما الذي سيحدث بعد ذلك
مع اكتمال التصفية النهائية، يتحول التركيز إلى توزيع الأموال المستردة على المستخدمين المتأثرين. ستدير محفظة Recovery Guardian متعددة التوقيعات هذا التوزيع وفقًا للخطة التي وضعتها DeFi United.
من المحتمل أن تستغرق عملية التعويض بعض الوقت حيث يتم التحقق من المطالبات وتخصيص الأموال. ومع ذلك، فقد تعهد المجتمع بجعل المستخدمين المتأثرين كاملين قدر الإمكان.
تستمر الدعاوى القضائية المتعلقة بالأموال المرتبطة بكوريا الشمالية. يتم الآن الطعن في تجميد مجلس أمن أر بيتروم لبعض الأصول في الإجراءات القانونية.
عاد Aave إلى العمليات الطبيعية مع استعادة جميع معلمات الأوراكل. وقد صرح البروتوكول أنه لا يوجد تأثير طويل الأمد من التعديل المؤقت في الإدارة.
الخاتمة
تمت عملية التصفية من خلال تصويت الحوكمة في Aave الذي قام بتعديل سعر أوراكيل rsETH مؤقتًا. لقد تم استعادة جميع المعايير إلى طبيعتها الآن. لقد حصلت DeFi United على دعم يتجاوز 320 مليون دولار للمساعدة في عملية التعافي.
هذا الحادث يمثل واحدة من المراحل النهائية في معالجة الهجوم البالغ 292 مليون دولار الذي بدأ في 28 أبريل.
استغل المهاجم ثغرة في جسر عبر السلاسل يعتمد على LayerZero ليقوم بإنشاء 116,500 توكن من rsETH غير المدعومة.
الأسئلة الشائعة (FAQs)
ما الذي حدث في هجوم Kelp DAO؟
ماذا فعلت Aave استجابةً لذلك؟
صوت حوكمة Aave لتعديل سعر أوراكل rsETH مؤقتًا، مما جعل موقف المهاجم غير مدعوم بشكل كافٍ وأدى إلى تنفيذ تصفية. التصفية قد اكتملت الآن.
ما هو DeFi United؟
كيف سيتم تعويض المستخدمين المتأثرين؟
سيتم نقل الضمان السائل إلى محفظة الـ multisig الخاصة بـ Recovery Guardian، والتي ستقوم بتوزيع الأموال لاستعادة احتياطي rsETH وتعويض المستخدمين المتضررين.
من كان وراء الهجوم؟
المهاجم مرتبط على ما يبدو بكوريا الشمالية، وفقًا لمصادر متعددة. بعض الأموال المجمدة متورطة الآن في التقاضي المتعلق بمطالبات التعويض المرتبطة بكوريا الشمالية.
تنويه: الآراء المعبر عنها تخص الكاتب فقط ولا تعكس آراء هذه المنصة. تتنصل هذه المنصة وشركاتها التابعة من أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. الغرض من ذلك هو للاستخدام الإعلامي فقط وليس المقصود به أن يكون نصيحة مالية أو استثمارية.
إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.





