#rsETHAttackUpdate


Insiden keamanan terbaru yang melibatkan token rsETH Kelp DAO terjadi pada 18 April 2026. Penyerang berhasil menguras sekitar $292 juta (116.500 rsETH) dari protokol tersebut.

Eksploitasi ini telah dikaitkan oleh analis keamanan dengan Kelompok Lazarus yang terkait dengan Korea Utara.

Bagaimana Serangan Terjadi

Insiden ini adalah serangan canggih terhadap infrastruktur off-chain daripada kerentanan pada kontrak pintar itu sendiri.

Pesan Lintas Rangkai Palsu: Penyerang melewati keamanan jembatan dengan memalsukan pesan lintas rangkaian yang meniru transaksi yang sah.

Perusakan Infrastruktur: Targetnya adalah adaptor jembatan yang didukung oleh LayerZero. Penyerang merusak node RPC internal yang terkait dengan Jaringan Verifikasi Terdesentralisasi (DVN) dan secara bersamaan meluncurkan serangan DDoS terhadap node eksternal.

Kegagalan Verifikasi: Dengan meracuni proses verifikasi, mereka memaksa sistem bergantung pada data palsu, yang menyebabkan jembatan melepaskan 116.500 rsETH di Ethereum tanpa adanya "pembakaran" atau jaminan kolateral yang sebenarnya di upstream.

Eksploitasi Kolateral: Setelah pencetakan token "phantom" ini tanpa izin, penyerang menggunakannya sebagai jaminan di Aave untuk meminjam aset lain, yang menyebabkan tekanan besar dan aliran keluar likuiditas di seluruh ekosistem DeFi.

Dampak dan Tanggapan Segera

Jeda Protokol: Kelp DAO segera menjeda kontrak rsETH-nya di mainnet dan berbagai jaringan Layer-2 setelah mengidentifikasi aktivitas mencurigakan.

Pencegahan DeFi: Protokol pinjaman utama, termasuk Aave, berhenti sementara pasar rsETH untuk melindungi platform dan pengguna mereka. Protokol lain yang terpapar, seperti yang terintegrasi dengan Lido, juga menangguhkan deposit atau mengambil langkah pencegahan.

Upaya Serangan Kedua: Setelah pencurian awal, penyerang mencoba menguras sekitar 40.000 rsETH lagi (~$95 juta), tetapi ini digagalkan setelah Kelp DAO memasukkan alamat penyerang ke daftar hitam dan menjeda kontrak terkait.

Peristiwa ini telah memicu diskusi penting di industri mengenai ketergantungan pada konfigurasi titik kegagalan tunggal dalam keamanan jembatan dan kebutuhan untuk pemantauan "tingkat invariansi" daripada hanya verifikasi panggilan individual.
โ€$AAVE
AAVE0,76%
Lihat Asli
post-image
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 12
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
MrFlower_XingChen
ยท 37menit yang lalu
Ke Bulan ๐ŸŒ•
Lihat AsliBalas0
User_any
ยท 55menit yang lalu
LFG ๐Ÿ”ฅ
Balas0
Yajing
ยท 1jam yang lalu
2026 GOGOGO ๐Ÿ‘Š
Balas0
Yajing
ยท 1jam yang lalu
Ke Bulan ๐ŸŒ•
Lihat AsliBalas0
MasterChuTheOldDemonMasterChu
ยท 1jam yang lalu
Langsung saja serang ๐Ÿ‘Š
Lihat AsliBalas0
MasterChuTheOldDemonMasterChu
ยท 1jam yang lalu
Langsung saja serang ๐Ÿ‘Š
Lihat AsliBalas0
ybaser
ยท 2jam yang lalu
Beli Untuk Mendapatkan ๐Ÿ’ฐ๏ธ
Lihat AsliBalas0
ChuDevil
ยท 2jam yang lalu
Berpegang teguh HODL๐Ÿ’Ž
Lihat AsliBalas0
ChuDevil
ยท 2jam yang lalu
Langsung saja serang ๐Ÿ‘Š
Lihat AsliBalas0
NexaCrypto
ยท 2jam yang lalu
LFG ๐Ÿ”ฅ
Balas0
Lihat Lebih Banyak
  • Sematkan