#rsETHAttackUpdate


#rsETHAttackUpdate: Провал моста, що потряс DeFi
Злом rsETH став одним із найсерйозніших інцидентів безпеки в DeFi у 2026 році, показуючи, наскільки небезпечна може бути слабка міжланцюгова інфраструктура. 18 квітня протокол rsETH KelpDAO зазнав масштабного $292 мільйонного зламу після того, як зловмисники маніпулювали його системою моста LayerZero і створили 116 500 непідкріплених rsETH токенів — майже 18% від загальної емісії.

Це був не простий баг у смарт-контракті. Це була глибока атака на рівні інфраструктури, яка цілеспрямовано націлювалася на рівень довіри в міжланцюговій верифікації.
Основна вразливість полягала у використанні KelpDAO мережі валідаторів DVN (Decentralized Validator Network) з одним валідатором. Це означало, що LayerZero Labs виступали єдиним валідатором для перевірки повідомлень моста. Замість децентралізації, міст покладався на один єдиний пункт довіри — і саме цим зловмисники й скористалися.

Атака почалася з компрометації RPC-нодів, підключених до DVN LayerZero. Зловмисники замінили легітимні бінарні файли op-geth на змінені версії, здатні подавати підроблені дані стану блокчейна. Ці фальшиві відповіді спеціально доставлялися до кінцевих точок перевірки DVN.

Щоб зробити атаку успішною, чисті ноди були атаковані DDoS-навмисним навантаженням, що змусило весь трафік перевірки проходити через компрометовану інфраструктуру. Після встановлення контролю над процесом перевірки повідомлень, зловмисники підробили фальшиве міжланцюгове повідомлення, яке стверджувало про дійсний походження з розгортання Unichain KelpDAO.
Оскільки змінене повідомлення пройшло необхідну перевірку мульти-підпису 2 з 3, міст прийняв його як легітимне і випустив 116 500 rsETH без реального забезпечення.
Ці токени не мали справжнього забезпечення.
Зловмисники швидко використали підроблені rsETH як заставу у кредитних ринках Aave V3 і V4. Вони позичили 52 834 WETH на Ethereum іще 29 782 WETH та 821 wstETH на Arbitrum, отримавши загальну суму близько 83 427 WETH і wstETH.
Це негайно спричинило величезний борг у Aave.

Aave відповів замороженням ринків rsETH і зняттям можливості позик, тоді як KelpDAO призупинив контракти rsETH у мережах Ethereum і Layer 2. Arbitrum заморозив 30 000 ETH, пов’язаних із зломленими гаманцями, а Tether заморозив $344 мільйон USDT по адресах Tron.
Проте паніка швидко поширилася.

Більше ніж $7 мільярд було виведено з протоколів DeFi. Лише Aave зазнав зменшення TVL на 6,2 мільярда доларів, тоді як Morpho, Sky і Jupiter Lend також зазнали значних втрат ліквідності, оскільки користувачі намагалися зменшити ризики.
Ранні припущення вказують на групу Lazarus з Північної Кореї (TraderTraitor), відому своїми високорозвиненими атаками на криптоінфраструктуру.

Найбільший урок із цього зламу — безпека мостів є безпекою протоколу.
DeFi не може претендувати на децентралізацію, покладаючись на централізовані системи верифікації. Мости з одним валідатором створюють системний ризик, а сумісність протоколів означає, що один слабкий міст може спричинити пошкодження всьої екосистеми.

Злом rsETH доводить, що масштабованість без безпеки — це не інновація, а відтерміноване провалення.
Міжланцюгова архітектура має тепер еволюціонувати до розподіленої верифікації, реального часу перевірки застави та більш жорстких галузевих стандартів безпеки, перш ніж наступний злом стане ще масштабнішим.
#GateSquare #ContentMining #Gate13周年
ZRO-2,71%
AAVE-0,22%
ETH-0,05%
ARB-0,84%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 1
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
ybaser
· 46хв. тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
  • Закріпити