Резервное соглашение приостанавливает чеканку eUSD и USD3, функция выкупа продолжает быть нормально доступной

RSR2,04%
AAVE2,52%

eUSD暫停鑄造

Платформа Reserve объявила на X 20 апреля, что из-за того, что команда ABC Labs внимательно отслеживает инцидент с атакой на Kelp DAO rsETH, она временно приостановила операции по чеканке, ребалансировке и анлокингу RSR для eUSD и USD3. Функция выкупа по-прежнему работает в обычном режиме. Согласно объявлению Reserve, держатели Reserve DTF почти не пострадали.

Меры по приостановке и оценка рисков по соглашению Reserve

Согласно официальному объявлению от 20 апреля 2026 года по соглашению Reserve, в рамках настоящих превентивных мер предусмотрено: приостановка чеканки eUSD, приостановка чеканки USD3, приостановка ребалансировки и приостановка анлокинга RSR; функция выкупа сохраняется в обычном режиме открытой. В объявлении Reserve указано, что если пользователям требуется защита с избыточным обеспечением RSR, рекомендуется продолжать держать.

В объявлении Reserve разъясняется, что если в основной сети rsETH произойдет существенное обесценивание (оценочно 15.5%–18.5% списания), то Aave может получить безнадежную задолженность, которая, в свою очередь, затронет залог в USDC в Aave V3. В соглашении Reserve указано, что обеспечившие USD3 и eUSD держатели RSR могут выступать в роли «капитала первого убытка» для обеспечения защиты, но Reserve отмечает, что влияние крайне незначительно, и достаточна избыточная обеспеченность RSR для покрытия.

Атака на Kelp DAO rsETH: таймлайн и механизм атаки

Kelp DAO rsETH攻擊 (Источник:GitHub)

18 апреля 2026 года (суббота) — инфраструктура LayerZero-бриджей, связанная с Kelp DAO, подверглась атаке. Как раскрыла блокчейн-компания по безопасности PeckShield, Aave заблокировал соответствующие рынки за час до этого, и в ончейне появилась транзакция, показывающая поступление 116,500 rsETH (на тот момент рыночная стоимость около 2.91 млрд долларов) на новый кошелек.

Аналитик по блокчейну Stacy Muur на X отметил, что в основе этой атаки лежит единая точка отказа: атакующий отправил «фальшивое» сообщение, побуждая бриджер Kelp DAO в Ethereum выпустить rsETH, при этом не удаляя соответствующее количество токенов из сети Unichain второго уровня. Директор по разработническим взаимоотношениям Consensys и MetaMask Francesco Andreoli в посте на X пояснил, что атакующий не переводил напрямую украденные rsETH, а воспользовался ими для заимствования обычных средств в Aave, что привело к «крупной безнадежной задолженности». Затем Kelp DAO в своем объявлении на X сообщила, что приостановила контракты rsETH в основной сети Ethereum и в нескольких сетях масштабирования второго уровня.

Кризис ликвидности Aave: данные и реакция рынка

Согласно анализу, опубликованному 20 апреля 2026 года ончейн-аналитиком Ruyan, с момента атаки депозиты на платформе Aave снизились со 458 млрд долларов до 357 млрд долларов, отток составил около 101 млрд долларов, из них отток стейблкоинов — 45 млрд долларов; при этом процентная ставка по депозитам стейблкоинов Aave оставалась на уровне 13.4% в течение целого дня. Данные Aavescan показывают, что действия атакующего в Aave привели к тому, что коэффициент использования основных пулов кредитования взлетел до 100%; ранее пользователи, пополнившие ETH и wETH, почти не могли извлечь ликвидность.

0xngmi, псевдонимированный сооснователь DefiLlama, на X заявил, что по состоянию к воскресному утру чистый отток средств с платформы Aave достиг 6.2 млрд долларов; псевдонимированный руководитель отдела стратегий Spark monetsupply.eth в посте на X указал, что поведение пользователей, которые используют стейблкоины в качестве залога для заимствований, демонстрирует «негативные побочные эффекты». Согласно данным CoinGecko, управляющий токен AAVE в воскресенье упал до 90.13 доллара, снизившись на 16% по сравнению с предыдущим днем; ETH за тот же период снизился на 2% до 2,300 долларов. Основатель Polkadot Джастин Сан также в посте на X обратился к атакующим с вопросом «Сколько вам нужно?», отметив, что данная атака не стоит того, чтобы Aave и Kelp DAO понесли ущерб.

Часто задаваемые вопросы

Какие функции приостановило соглашение Reserve? Затронута ли функция выкупа?

Согласно объявлению соглашения Reserve от 20 апреля 2026 года на X, в зону приостановки входят чеканка eUSD, чеканка USD3, ребалансировка и анлокинг RSR; функция выкупа по-прежнему открыта в нормальном режиме. Поскольку ETH+ и bsdETH не содержат в качестве залога rsETH, оценка риска равна нулю.

Какова сумма потерь и в чем заключается механизм атаки на Kelp DAO rsETH?

Согласно данным PeckShield on-chain, атака затрагивает 116,500 rsETH (рыночная стоимость около 2.91 млрд долларов). Анализ Stacy Muur на X указывает, что атакующий отправил фальшивое сообщение через единый модуль отказа бриджера LayerZero, высвободив rsETH на Ethereum без соответствующего уничтожения, а затем использовал это в Aave для создания безнадежной задолженности.

Какие данные показывают влияние этой атаки на ликвидность Aave?

Согласно анализу Ruyan и данным Aavescan, коэффициент использования основных пулов кредитования Aave однажды достиг 100%; депозиты снизились со 458 млрд долларов до 357 млрд долларов, отток составил около 101 млрд долларов. Данные CoinGecko показывают, что управляющий токен AAVE в воскресенье упал на 16% до 90.13 доллара.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

На создателей AI16Z и ELIZAOS подали в суд по обвинениям в мошенничестве на $2,6 млрд; падение токена на 99,9% от пика

Федеральный коллективный иск обвиняет AI16Z/ELIZAOS в криптомошенничестве на $2,6 млрд через фальшивые заявления об ИИ и обманный маркетинг, утверждая покровительство инсайдеров и инсценированную автономную систему; требует возмещения ущерба в соответствии с законами о защите прав потребителей. Аннотация: В этом отчете описан поданный 21 апреля в SDNY федеральный коллективный иск, в котором обвиняются AI16Z и его переименование ELIZAOS в криптомошенничестве на $2,6 млрд с использованием фальшивых заявлений об ИИ и обманного маркетинга. В иске утверждается о созданной связке с Andreessen Horowitz и о неавтономной системе. Приводятся данные о пиковой оценке в начале 2025 года, об обвале на 99,9% и примерно о 4 000 убыточных кошельков; при этом инсайдеры получили ~40% новых токенов. Истцы просят возмещения ущерба и справедливой помощи (equitable relief) в соответствии с законами штатов Нью-Йорк и Калифорния о защите потребителей. Регуляторы в Корее и крупные биржи предупреждали или приостанавливали связанную торговлю.

GateNews1ч назад

SlowMist сообщает: активное вредоносное ПО macOS MacSync Stealer, нацеленное на пользователей криптовалют

SlowMist предупреждает о MacSync Stealer (v1.1.2) для macOS, который похищает кошельки, учетные данные, связки ключей и инфраструктурные ключи, используя поддельные запросы AppleScript и фиктивные ошибки «unsupported»; призывает к осторожности и вниманию к IOCs. Аннотация: В этом отчете обобщается предупреждение SlowMist о MacSync Stealer (v1.1.2) — вредоносной программе-информационном похитителе для macOS, нацеленной на криптовалютные кошельки, учетные данные браузера, системные связки ключей и инфраструктурные ключи (SSH, AWS, Kubernetes). Она обманывает пользователей с помощью поддельных диалогов AppleScript, запрашивая пароли, и отображает видимые фиктивные сообщения «unsupported». SlowMist предоставляет IOCs своим клиентам и советует избегать непроверенных скриптов для macOS и сохранять бдительность в отношении необычных запросов пароля.

GateNews2ч назад

Северокорейская группа Лазарус развернула вредонос Mach-O Man для кражи учетных данных криптовалютных кошельков у пользователей macOS

Лазарус выпускает Mach-O Man для macOS, чтобы похищать данные связки ключей и учетные данные кошельков, нацеливаясь на криптовых руководителей с помощью всплывающих окон ClickFix и скомпрометированных встреч в Telegram. Аннотация: В статье сообщается, что связанный с Лазарусом вредонос Mach-O Man нацелен на macOS, чтобы эксфильтровать данные связки ключей, учетные данные браузера и сеансы входа для доступа к криптовалютным кошелькам и аккаунтам бирж. Распространение опирается на социальную инженерию ClickFix и скомпрометированные аккаунты Telegram, которые направляют жертв по поддельным ссылкам на встречи. Материал связывает операцию с взломом Kelp DAO от 20 апреля и указывает TraderTraitor как организацию, связанную с Лазарусом, отмечая перемещение rsETH между блокчейнами с использованием стандарта OFT от LayerZero.

GateNews2ч назад

ZachXBT предупреждает против банкоматов Bitcoin Depot с наценкой на биткоин свыше 44%

ZachXBT предупреждает, что банкоматы Bitcoin Depot накладывают высокие премии — $25k фиат на $108k/BTC вместо ~$75k рыночных (около 44%), что приводит к ~ $7.5k убытка на 0.232 BTC; также отмечает взлом безопасности на $3.26M. В этой статье подытоживаются предупреждения ZachXBT о ценовых практиках Bitcoin Depot и недавнем инциденте с безопасностью, подчеркиваются риски для пользователей из‑за завышенных ставок и сбоев в защите.

GateNews4ч назад

Протокол конфиденциальности Umbra отключил фронтенд, чтобы блокировать злоумышленников от отмывания похищенных средств Kelp

Сообщение Gate News, 22 апреля — Протокол конфиденциальности Umbra отключил свой фронтенд-сайт, чтобы не допустить, чтобы злоумышленники использовали протокол для перевода похищенных средств после недавних атак, включая компрометацию протокола Kelp, приведшую к потерям свыше $280 миллиона. Примерно $800,000 похищенных

GateNews6ч назад

SlowMist 23pds Уведомление: Lazarus Group выпустила новый набор инструментов для macOS, нацеленный на криптовалюты

Главный информационный директор по вопросам кибербезопасности «Slow Mist» 23pds 22 апреля опубликовал предупреждение, в котором говорится, что хакерская группа из Северной Кореи Lazarus Group выпустила новый нативный для macOS набор инструментов вредоносного ПО «Mach-O Man», предназначенный специально для криптовалютной отрасли и руководителей компаний с высокой ценностью.

MarketWhisper7ч назад
комментарий
0/400
Нет комментариев