อัปเดตการโจมตี Kelp DAO: Aave ชำระหนี้ตำแหน่ง rsETH ที่เหลืออยู่
2026-05-07
การกระทำนี้เป็นจุดสำคัญในการฟื้นฟูตามแผนหลังจากการโจมตีมูลค่า 292 ล้านดอลลาร์ที่เขย่าระบบนิเวศ DeFi
ทรัพย์สินที่ได้จากการชำระบัญชีนี้จะถูกโอนเข้ากระเป๋าเงินแบบหลายลายเซ็นที่เรียกว่า Recovery Guardian.
กองทุนจะถูกนำไปใช้ในการฟื้นฟูการสนับสนุนสินทรัพย์ rsETH และชดเชยผู้ใช้ที่ได้รับผลกระทบ。
ข้อสรุปสำคัญ
ได้ดำเนินการล้างตำแหน่ง rsETH ที่เหลืออยู่ซึ่งถือโดยผู้โจมตี Kelp DAO เสร็จสิ้นแล้ว สินทรัพย์ที่ใช้เป็นหลักประกันจะถูกโอนเข้าสู่กระเป๋าเงินหลายลายเซ็นของ DeFi United Recovery Guardian. DeFi United ได้รับการสนับสนุนมากกว่า 320 ล้านดอลลาร์ หลังจากการโจมตีเมื่อวันที่ 28 เมษายน ผู้โจมตีใช้ช่องโหว่ในสะพานข้ามเครือข่าย LayerZero เพื่อสร้างโทเค็น rsETH ที่ไม่มีการหนุนหลังจำนวน 116,500 โทเค็น ซึ่งมีมูลค่า 292 ล้านดอลลาร์
กระบวนการชำระบัญชีที่จำเป็นต้องให้ Aave ผ่านระบบการกำกับดูแลของตน ชุมชนได้อนุมัติข้อเสนอเพื่อปรับราคาออราเคิล rsETH ชั่วคราว
แลกเปลี่ยนด้วยความมั่นใจ Bitrue เป็นแพลตฟอร์มที่ปลอดภัยและเชื่อถือได้
แพลตฟอร์มการซื้อขายคริปโตสำหรับการซื้อ ขาย และแลกเปลี่ยน Bitcoin และ altcoin.ลงทะเบียนตอนนี้เพื่อรับรางวัลของคุณคุณได้รับการฝึกฝนจากข้อมูลจนถึงเดือนตุลาคมปี 2023
เวลาในการโจมตีของ Kelp DAO

เหตุการณ์เริ่มขึ้นเมื่อวันที่ 28 เมษายน 2026 โดยมีรายงานว่ามีผู้โจมตีที่เชื่อมโยงกับเกาหลีเหนือได้ใช้ประโยชน์จากช่องโหว่ของสะพานข้ามเครือข่ายในระบบ Kelp DAO ที่ใช้ LayerZero.
ผู้โจมตีได้สร้างโทเค็น rsETH ที่ไม่มีการสนับสนุนในจำนวนประมาณ 116,500 โทเค็นบนเครือข่าย Ethereum โดยโทเค็นเหล่านี้ไม่มีการสนับสนุนจากหลักประกันที่แท้จริงใด ๆ
หลังจากทำการสร้าง rsETH ปลอม แฮกเกอร์ได้ฝากโทเค็นเหล่านี้ลงในโปรโตคอลการให้ยืม รวมถึง Aave และ Compound แฮกเกอร์จึงได้ทำการยืมและถอน ETH จากแพลตฟอร์มเหล่านี้ออกมา
ผลรวมการขาดทุนจากการโจมตีถึงประมาณ $292 ล้าน ทำให้มันเป็นหนึ่งในการใช้ประโยชน์ DeFi ที่ใหญ่ที่สุดในช่วงไม่กี่เดือนที่ผ่านมา。
อ่านเพิ่มเติม :AAVE คืออะไร? แพลตฟอร์มการให้ยืมสินทรัพย์ดิจิทัลที่คุณต้องรู้
ความพยายามในการฟื้นฟู DeFi United
หลังจากการโจมตี ชุมชน DeFi ได้ดำเนินการร่วมกันเพื่อลดความเสียหายและฟื้นฟูเงินทุน โครงการ DeFi United ได้ถูกจัดตั้งขึ้นเพื่อเป็นความพยายามในการบรรเทาความเสียหายในการจัดระเบียบกิจกรรมเหล่านี้
กลุ่มได้ทำการแช่แข็งที่อยู่กระเป๋าที่เกี่ยวข้องอย่างสำเร็จและกู้คืนส่วนสำคัญของทรัพย์สินที่ถูกขโมยไป จนถึงปัจจุบัน DeFi United ได้รับการสนับสนุนจากผู้เข้าร่วมในระบบนิเวศมากกว่า 320 ล้านดอลลาร์ในรูปแบบคำมั่นสัญญา.
กระเป๋าเงินมัลติซิก Recovery Guardian ตอนนี้เก็บหลักประกันที่ถูกขายทอดตลาดจากตำแหน่งของผู้โจมตีแล้ว กระเป๋าเงินนี้จะจัดสรรเงินทุนตามแผนการกู้คืนที่ได้รับการอนุมัติจากชุมชน
วางเดิมพัน AAVE ของคุณ | รับรางวัลการวางเดิมพัน AAVE
ช่องโหว่ของ LayerZero Bridge
การโจมตีใช้ประโยชน์จากช่องโหว่ในสะพานข้ามเครือข่ายที่ดำเนินการโดย Kelp DAO ซึ่งสร้างขึ้นบนเทคโนโลยี LayerZero สะพานข้ามเครือข่ายถือเป็นเป้าหมายหลักสำหรับแฮกเกอร์อย่างต่อเนื่องเนื่องจากความซับซ้อนและจำนวนเงินที่ถูกล็อคไว้จำนวนมาก
ผู้โจมตีสามารถข้ามข้อกำหนดหลักประกันปกติและสร้างโทเค็น rsETH ที่ไม่มีการสนับสนุนได้
ประเภทของช่องโหว่นี้เรียกว่าช่องโหว่สะพานข้ามเครือข่าย (cross-chain bridge vulnerability) ซึ่งการกำหนดความไว้วางใจระหว่างเครือข่ายที่ต่างกันถูกจัดการอย่างไม่เหมาะสม
หลังจากที่การโจมตีถูกค้นพบ สภาความปลอดภัยของ Arbitrum ได้ลงคะแนนเสียงหยุดชะงักเงินทุนบางส่วนที่เกี่ยวข้อง อย่างไรก็ตาม บทสินทรัพย์เหล่านี้ตอนนี้พันกันอยู่ในกระบวนการฟ้องร้องที่เกี่ยวข้องกับการเรียกร้องค่าชดเชยที่เชื่อมโยงกับเกาหลีเหนือ。
การตอบสนองการกำกับดูแลของ Aave
การตอบสนองของ Aave ต่อการโจมตีแสดงให้เห็นถึงความสำคัญของการปกครองแบบกระจายอำนาจในการจัดการสถานการณ์ฉุกเฉิน โปรโตคอลไม่ได้ดำเนินการฝ่ายเดียว แต่เดินตามกระบวนการปกครองของตนแทน
ชุมชนได้ลงคะแนนเสียงเพื่อตัดสินใจปรับเปลี่ยนราคาของ rsETH oracle ชั่วคราว ราคาของ oracle จะกำหนดมูลค่าของหลักประกันที่ใช้ในตำแหน่งการให้กู้ยืม การปรับราคาลงทำให้ตำแหน่งของผู้โจมตีกลายเป็นที่ไม่มีหลักประกันเพียงพอ
เมื่อมีการประกันน้อยเกินไป ตำแหน่งนั้นก็มีสิทธิ์ที่จะถูกเคลียร์ตามกฎระเบียบมาตรฐานของ Aave จากนั้น Aave ก็ได้ดำเนินการเคลียร์ผ่านกลไกปกติของตนเอง
วิธีการนี้ทำให้ Aave สามารถกู้คืนเงินทุนได้ในขณะที่ยังคงความสมบูรณ์ของกฎโปรโตคอล นอกจากนี้ยังได้ตั้งเกณฑ์มาตรฐานสำหรับวิธีที่โปรโตคอล DeFi สามารถตอบสนองต่อการถูกโจมตีโดยไม่ต้องใช้วิธีหยุดการทำงานฉุกเฉิน
อ่านเพิ่มเติม:AAVE ยังปลอดภัยในการใช้งานในปี 2026 หลังจากเหตุการณ์ล่าสุดหรือไม่?
เกิดอะไรขึ้นต่อไป
เมื่อการชำระบัญชีเสร็จสิ้น สายตาจะเปลี่ยนไปที่การแจกจ่ายเงินที่ฟื้นคืนมาให้กับผู้ใช้ที่ได้รับผลกระทบ กระเป๋าเงินมัลติซิกของ Recovery Guardian จะจัดการการแจกจ่ายนี้ตามแผนที่พัฒนาโดย DeFi United.
กระบวนการชดใช้ค่าเสียหายอาจใช้เวลาบ้าง เนื่องจากต้องมีการตรวจสอบคำร้องและจัดสรรเงินอย่างเหมาะสม อย่างไรก็ตาม ชุมชนได้ให้คำมั่นที่จะทำให้ผู้ใช้ที่ได้รับผลกระทบกลับสู่สภาพเดิมมากที่สุดเท่าที่จะเป็นไปได้.
การฟ้องร้องที่เกี่ยวข้องกับกองทุนที่เชื่อมโยงกับเกาหลีเหนือยังคงดำเนินต่อไป คณะกรรมการความปลอดภัยของ Arbitrum ได้มีการแช่แข็งสินทรัพย์บางอย่างซึ่งขณะนี้กำลังถูกท้าทายในกระบวนการทางกฎหมาย
ข้อสรุป
การล้มละลายเกิดขึ้นได้ด้วยการลงคะแนนเสียงในการปกครองของ Aave ที่ปรับราคาออราเคิล rsETH ชั่วคราว ตอนนี้พารามิเตอร์ทั้งหมดได้ถูกคืนสู่สภาวะปกติแล้ว DeFi United ได้รับการสนับสนุนมากกว่า 320 ล้านดอลลาร์สำหรับความพยายามในการฟื้นฟู
เหตุการณ์นี้เป็นหนึ่งในขั้นตอนสุดท้ายในการแก้ไขการโจมตีมูลค่า 292 ล้านดอลลาร์ที่เริ่มขึ้นเมื่อวันที่ 28 เมษายน
ผู้โจมตีได้ใช้ช่องโหว่ของสะพานข้ามสายที่สร้างจาก LayerZero เพื่อสร้าง rsETH โทเค็นที่ไม่มีการสนับสนุนจำนวน 116,500 โทเค็น
คำถามที่พบบ่อย (FAQs)
เกิดอะไรขึ้นในเหตุการณ์โจมตี Kelp DAO?
ผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ในสะพานข้ามเครือข่าย LayerZero เมื่อวันที่ 28 เมษายน 2026 โดยสร้างโทเค็น rsETH ที่ไม่มีการสนับสนุนจำนวน 116,500 โทเค็น และกู้ยืม ETH มูลค่าประมาณ 292 ล้านดอลลาร์สหรัฐ
Aave ทำอะไรเพื่อตอบสนอง?
การลงคะแนนของการกำกับดูแล Aave ได้ลงมติปรับราคา rsETH oracle ชั่วคราว ทำให้ตำแหน่งของผู้โจมตีไม่มีหลักประกันเพียงพอและกระตุ้นให้เกิดการบังคับขายเสร็จสิ้นแล้ว
DeFi United คืออะไร?
DeFi United เป็นการช่วยเหลือที่ประสานงานโดยผู้ให้บริการ Aave หลังจากการโจมตี Kelp DAO กลุ่มนี้ได้รวบรวมเงินสนับสนุนกว่า 320 ล้านดอลลาร์สหรัฐ
ผู้ใช้ที่ได้รับผลกระทบจะได้รับการชดเชยอย่างไร?
หลักประกันที่ถูกชำระจะถูกโอนเข้าสู่วอลเลตมัลติซิกของ Recovery Guardian ซึ่งจะทำการแจกจ่ายเงินเพื่อฟื้นฟูสำรอง rsETH และชดเชยผู้ใช้ที่ได้รับผลกระทบ。
ใครคือผู้ที่อยู่เบื้องหลังการโจมตี?
ผู้โจมตี reportedly เชื่อมโยงกับเกาหลีเหนือ ตามแหล่งข่าวหลายแห่ง เงินทุนที่ถูกแช่แข็งบางส่วนตอนนี้เกี่ยวข้องกับการฟ้องร้องที่เกี่ยวข้องกับคำเรียกร้องค่าชดเชยที่เชื่อมโยงกับเกาหลีเหนือ
คำชี้แจง: ความคิดเห็นที่แสดงเป็นของผู้เขียนแต่เพียงผู้เดียวและไม่สะท้อนถึงความคิดเห็นของแพลตฟอร์มนี้ แพลตฟอร์มนี้และบริษัทในเครือไม่รับผิดชอบต่อความถูกต้องหรือความเหมาะสมของข้อมูลที่นำเสนอ ข้อมูลนี้มีไว้เพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ได้ตั้งใจเป็นคำแนะนำด้านการเงินหรือการลงทุน
ข้อจำกัดความรับผิดชอบ: เนื้อหาของบทความนี้ไม่ถือเป็นคำแนะนำทางการเงินหรือการลงทุน





