Обновление по атаке на Kelp DAO: Aave ликвидирует оставшуюся позицию rsETH

2026-05-07
Обновление по атаке на Kelp DAO: Aave ликвидирует оставшуюся позицию rsETH

Аавеуспешно завершиллизингиз оставшейся позиции rsETH, которой владеетАтакующий Kelp DAO. Это действие обозначает критическую веху в плане восстановления после эксплуатации на сумму 292 миллиона долларов, которая потрясла экосистему DeFi.

Залог, полученный от этой ликвидации, будет переведен в многофункциональный кошелек под названием Recovery Guardian.

Этот кошелек управляется DeFi United, скоординированным усилием по оказанию помощи, возглавляемым поставщиками услуг Aave.

Финансовые средства будут использованы для восстановления обеспечения активов rsETH и компенсации пострадавшим пользователям.

Основные выводы

  • Aave завершила ликвидацию оставшейся позиции rsETH, удерживаемой атакующим Kelp DAO. Залог будет передан в мультиподписной кошелек DeFi United Recovery Guardian.

  • DeFi United в результате атаки 28 апреля получил поддержку в виде более чем 320 миллионов долларов. Атакующий использовал уязвимость кросс-цепного моста LayerZero для создания 116,500 необеспеченных токенов rsETH на сумму 292 миллиона долларов.

  • Процесс ликвидации потребовал от Aave пройти через свою систему управления. Сообщество одобрило предложение о временной корректировке ценового ориентира rsETH.

sign up on Bitrue and get prize

Торгуйте с уверенностью. Bitrue — это безопасная и надежная криптовалютная торговая платформадля покупки, продажи и обмена Bitcoin и альткоинов.

Зарегистрируйтесь сейчас, чтобы получить свой приз

Перевод

Вы обучены на данных до октября 2023 года.

Aave подтвердил, что все скорректированные параметры будут полностью восстановлены после завершения ликвидации. Протокол ожидает, что это временное действие управления не окажет долгосрочного влияния.

Хронология атаки на Kelp DAO

Kelp DAO Attack Update Aave Wipes Out Remaining rsETH Position - image.webp

Инцидент начался 28 апреля 2026 года. Нападающий, якобы связанный с Северной Кореей, использовал уязвимость кросс-цепочного моста в системе Kelp DAO на базе LayerZero.

Злоумышленник мошенническим путем создал примерно 116,500 необеспеченных токенов rsETH в сети Ethereum. Эти токены не имели реального залога.

После создания поддельного rsETH злоумышленник вложил токены в кредитные протоколы, включая Aave и Compound. Затем злоумышленник взял в долг и вывел ETH с этих платформ.

Общая сумма убытков от атаки составила примерно 292 миллиона долларов, что делает её одной из крупнейших эксплойтов DeFi за последние месяцы.

Читать также :Что такое AAVE? Платформа для кредитования криптоактивов, которую вам нужно знать.

Усилия по восстановлению DeFi United

После атаки сообщество DeFi приняло согласованные меры для минимизации ущерба и восстановления средств. DeFi United был создан как усилие по оказанию помощи для организации этих действий.

Группа успешно заморозила соответствующие адреса кошельков и восстановила значительную часть похищенных активов. На сегодняшний день DeFi United обеспечила более 320 миллионов долларов США в виде обязательств поддержки от различных участников экосистемы.

Мультим签атурный кошелек Recovery Guardian теперь удерживает ликвидированный залог с позиции нападающего. Этот кошелек будет распределять средства в соответствии с планом восстановления, одобренным сообществом.

Читать также:Заставьте свой AAVE | Заработайте вознаграждения по стейкингу AAVE

Уязвимость моста LayerZero

Атака использовала уязвимость в межсетевом мосту, управляемом Kelp DAO, который был построен на технологии LayerZero. Межсетевые мосты исторически были главным объектом для хакеров из-за своей сложности и большого объема заблокированных средств.

Атакующий смог обойти обычные требования по обеспечению и выпустить необеспеченные токены rsETH.

Этот тип уязвимости называется уязвимостью кросс-цепного моста, где манипулируются предположения о доверии между различными сетями.

После обнаружения ошибки Совет по безопасности Arbitrum проголосовал за заморозку некоторых из вовлеченных средств. Однако эти активы теперь запутаны в судебных разбирательствах, связанных с компенсационными требованиями, связанными с Северной Кореей.

Ответ управления Aave

Ответ Aave на атаку продемонстрировал важность децентрализованного управления в ходе чрезвычайных ситуаций. Протокол не действовал единолично, а прошел через процесс своего управления.

Сообщество проголосовало за временное манипулирование ценой оракула rsETH. Цены оракулов определяют стоимость залога, используемого в кредитных позициях. Понизив цену, позиция злоумышленника стала недостаточно обеспеченной.

Как только позиция стала недостаточно обеспеченной, она стала подходящей для ликвидации в соответствии с правилами стандартного протокола Aave. Затем Aave завершил ликвидацию через свои обычные механизмы.

Этот подход позволил Aave восстановить средства, сохранив при этом целостность правил своего протокола. Он также установил прецедент для того, как протоколы DeFi могут реагировать на эксплуатацию без применения экстренных остановок.

Читайте также:АAVE всё ещё безопасен для использования в 2026 году после недавнего инцидента?

BitrueAlpha.webp

Что происходит дальше

С завершением окончательной ликвидации внимание переключается на распределение восстановленных средств среди пострадавших пользователей. Мультиподписной кошелек Recovery Guardian будет управлять этим распределением в соответствии с планом, разработанным DeFi United.

Процесс компенсации, вероятно, займет некоторое время, так как заявки проверяются и средства распределяются. Однако сообщество обязалось сделать так, чтобы пострадавшие пользователи получили полный объем компенсации насколько это возможно.

Литигирование, связанное с фондами, связанными с Северной Кореей, продолжается. Заморозка определенных активов Советом по безопасности Арбитрум теперь оспаривается в судебных разбирательствах.

Aave вернулся к нормальной работе, все параметры оракулов восстановлены. Протокол заявил, что временное изменение управления не окажет долгосрочного воздействия.

Заключение

Aave завершил ликвидацию оставшейся позиции rsETH, удерживаемой атакующим Kelp DAO. Залог будет переведен в многофункциональный кошелек DeFi United Recovery Guardian. Эти средства будут использованы для восстановления резерва rsETH и компенсации пострадавшим пользователям.

Ликвидация стала возможной благодаря голосованию управления Aave, которое временно изменило цену оракула rsETH. Все параметры теперь восстановлены до нормального состояния. DeFi United обеспечила более 320 миллионов долларов в поддержку усилий по восстановлению.

Этот инцидент отмечает одну из последних стадий в расследовании атаки на сумму 292 миллиона долларов, которая началась 28 апреля.

Злоумышленник использовал уязвимость кросс-цепочечного моста на базе LayerZero, чтобы создать 116 500 неподкрепленных токенов rsETH.

Часто задаваемые вопросы (ЧЗВ)

Что произошло в атаке на Kelp DAO?

Злоумышленник использовал уязвимость кросс-чейн моста LayerZero 28 апреля 2026 года, выпустив 116,500 необеспеченных токенов rsETH и заняв ETH на сумму примерно 292 миллиона долларов.

Что сделала Aave в ответ?

Государственное управление Aave проголосовало за временную корректировку цены оракула rsETH, что сделало позицию атакующего неколлатерализованной и вызвало ликвидацию. Ликвидация теперь завершена.

Что такое DeFi United?

DeFi United — это скоординированная помощь, организованная поставщиками услуг Aave после атаки Kelp DAO. Группа обеспечила поддержку более чем на 320 миллионов долларов.

Как будут компенсированы пострадавшие пользователи?

Ликвидированные залоги будут переданы в мультиподписной кошелек Recovery Guardian, который распределит средства для восстановления резервов rsETH и компенсации пострадавшим пользователям.

Кто стоял за атакой?

Согласно нескольким источникам, предполагаемый нападающий связан с Северной Кореей. Некоторые замороженные фонды теперь вовлечены в судебные разбирательства, связанные с компенсационными требованиями, связанными с Северной Кореей.

 

Отказ от ответственности: Мнения, высказанные в данном тексте, принадлежат исключительно автору и не отражают мнения этой платформы. Эта платформа и ее аффилированные лица отказываются от какой-либо ответственности за точность или соответствие предоставленной информации. Это предназначено только для информирования и не является финансовым или инвестиционным советом.

Disclaimer: De inhoud van dit artikel vormt geen financieel of investeringsadvies.

Зарегистрируйтесь сейчас, чтобы получить пакет подарков для новичков на сумму 38 USDT

Присоединяйтесь к Bitrue, чтобы получить эксклюзивные награды

Зарегистрироваться сейчас
register

Рекомендуемое

Western Union запускает долларовый стейблкоин USDPT, вот детали
Western Union запускает долларовый стейблкоин USDPT, вот детали

Western Union официально запустила USDPT, свой стейблкоин, привязанный к доллару США, в сети Solana 4 мая 2026 года. Для компании, которая уже более 170 лет перемещает деньги по всему миру, это не просто еще один цифровой эксперимент.

2026-05-07Читать