Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 30 моделей ИИ, без дополнительных затрат (0%)
#rsETHAttackUpdate
#rsETHAttackUpdate: Провал моста, потрясший DeFi
Эксплойт rsETH стал одним из самых серьезных инцидентов безопасности в DeFi в 2026 году, показав, насколько опасна может быть слабая инфраструктура межцепочечной связи. 18 апреля протокол rsETH KelpDAO пострадал от масштабного $292 миллионного взлома после того, как злоумышленники манипулировали системой моста LayerZero и создали 116 500 неподдерживаемых rsETH токенов — что составляет почти 18% от общего объема выпуска.
Это был не простой баг смарт-контракта. Это была глубокая атака на инфраструктурный уровень, нацеленная на слой доверия самой проверки межцепочечных сообщений.
Основная уязвимость заключалась в использовании KelpDAO сети валидаторов DVN (Децентрализованная сеть валидаторов) с одним участником. Это означало, что LayerZero Labs выступала в роли единственного валидатора для проверки сообщений моста. Вместо децентрализации мост полагался на один единственный доверенный пункт — и именно это злоумышленники использовали.
Атака началась с компрометации RPC-нод, подключенных к DVN LayerZero. Злонамеренные акторы заменили легитимные бинарные файлы op-geth на измененные версии, способные отдавать поддельные данные о состоянии блокчейна. Эти фальшивые ответы специально доставлялись в точки проверки DVN.
Чтобы сделать атаку успешной, чистые ноды подверглись DDoS-атаке, что заставило весь трафик проверки маршрутизироваться через скомпрометированную инфраструктуру. После установления контроля над проверкой сообщений злоумышленники создали поддельное межцепочечное сообщение, утверждающее о валидном происхождении из развертывания KelpDAO Unichain.
Поскольку манипулированное сообщение прошло проверку с помощью мультиподписки 2 из 3, мост принял его за легитимное и выпустил 116 500 rsETH прямо в кошельки, контролируемые злоумышленниками.
Эти токены не имели реального обеспечения.
Злоумышленники быстро использовали поддельные rsETH в качестве залога на рынках кредитования Aave V3 и V4. Они заняли 52 834 WETH на основном Ethereum и еще 29 782 WETH плюс 821 wstETH на Arbitrum, извлекая примерно 83 427 WETH и wstETH.
Это сразу вызвало огромный плохой долг внутри Aave.
Aave отреагировал, заморозив рынки rsETH и отключив возможность заимствования, в то время как KelpDAO приостановил контракты rsETH в сетях Ethereum и Layer 2. Arbitrum заморозил 30 000 ETH, связанные с взломанными кошельками, а Tether заморозил $344 миллион USDT по адресам Tron.
Тем не менее, паника распространилась быстро.
Более чем $7 миллиард был выведен через протоколы DeFi. Только Aave потерял 6,2 миллиарда долларов в TVL, в то время как Morpho, Sky и Jupiter Lend также столкнулись с крупными оттоками ликвидности, поскольку пользователи спешили снизить риск.
Ранние версии указывают на группу Lazarus из Северной Кореи (TraderTraitor), известную своими высокоразвитыми атаками на криптоинфраструктуру.
Самый важный урок этого взлома прост: безопасность моста — это безопасность протокола.
DeFi не может претендовать на децентрализацию, полагаясь на централизованные системы проверки. Мосты с одним валидатором создают системный риск, а возможность комбинирования протоколов означает, что один слабый мост может вызвать повреждения по всей экосистеме.
Атака rsETH доказывает, что масштабируемость без безопасности — это не инновация, а отсроченный отказ.
Архитектура межцепочечной связи должна развиваться в сторону распределенной проверки, проверки залога в реальном времени и более строгих стандартов безопасности в отрасли, прежде чем следующая атака станет еще масштабнее.
#GateSquare #ContentMining #Gate13周年