
LayerZero опублікувала свої ключові висновки щодо експлойту Kelp DAO, пов'язавши інцидент з північнокорейськими кіберагентами.
18 квітня крос-чейн міст Kelp DAO, що працює на базі LayerZero, втратив 116 500 токенів rsETH на суму близько 292 мільйонів доларів, що робить його найбільшим експлойтом у DeFi цього року.
"Попередні індикатори вказують на причетність високорозвиненого державного актора, ймовірно, Lazarus Group КНДР, точніше TraderTraitor," – написала LayerZero у своїй останній заяві.
LayerZero пояснила, що зловмисник отримав доступ до списку вузлів RPC, що використовуються децентралізованою верифікованою мережею (DVN) LayerZero Labs, які є незалежними сутностями, що верифікують крос-чейн повідомлення.
Потім зловмисник скомпрометував два з цих вузлів RPC, змусивши їх доставити фейкове крос-чейн повідомлення до DVN. Зловмисник здійснив DDoS-атаку на чисті вузли, щоб DVN покладалася на скомпрометовані вузли.
Оскільки Kelp DAO використовував єдину конфігурацію DVN "1-з-1" без резервування, фейкове повідомлення було прийнято, дозволивши мосту розблокувати токен. LayerZero звинуватила Kelp DAO у виборі роботи з конфігурацією з однією DVN.
"Робота з конфігурацією, що являє собою єдину точку відмови, означала відсутність незалежного верифікатора, який міг би виявити та відхилити підроблене повідомлення", – йдеться у заяві. "LayerZero та інші зовнішні сторони раніше повідомляли KelpDAO про найкращі практики диверсифікації DVN. Незважаючи на ці рекомендації, KelpDAO вирішила використовувати конфігурацію DVN 1/1."
Тим часом у заяві було запевнено, що "нульова контагіозність" стосується будь-якого іншого активу чи додатку.
LayerZero написала, що DVN LayerZero Labs працює, і всі додатки, що використовують багато-DVN конфігурацію, повинні бути впевнені у відновленні роботи. Надалі LayerZero не буде підписувати повідомлення від будь-яких додатків, що використовують конфігурацію DVN 1/1, йдеться у заяві.
LayerZero співпрацює з багатьма правоохоронними органами для подальшого розслідування справи та активно відстежує викрадені кошти, додається у повідомленні.
Атака на Kelp DAO 18 квітня спричинила ланцюгову реакцію в усьому секторі, спровокувавши хвилю виведення коштів з Aave та спричинивши екстрені зупинки на кількох протоколах.
Зловмисник перемістив викрадені токени на Aave V3, де використав rsETH як заставу для запозичення значних обсягів WETH, що, як повідомляється, створило безнадійні борги на Aave. У відповідь протокол заморозив ринки rsETH на V3 та V4, щоб стримати ризик.
"RsETH був заморожений на Aave V3 та V4, цей актив не має жодної потужності для запозичення як запобіжний захід через експлойт мосту KelpDAO, що стався поза Aave", — написав засновник Aave Стані Кулехов на X. "Обидва Aave V3 та V4 не мають подальшого впливу на rsETH."
Незважаючи на швидкі дії Aave, платформа зазнала значного відтоку коштів.
Згідно з історичними даними Aavescan, понад 10 мільярдів доларів коштів були виведені з Aave з моменту експлойту Kelp DAO, при цьому загальна сума наданих коштів впала до 35,7 мільярда доларів з 45,8 мільярда доларів до атаки.
Марк Зеллер, засновник Aave Chan Initiative та видатна фігура в екосистемі Aave, закликав користувачів платформи швидко вивести WETH з протоколу, написавши: "виведіть зараз, ставте питання потім."
Тим часом Aave відреагувала на постійні занепокоєння, заявивши, що досліджуватиме способи компенсувати дефіцит, якщо протокол накопичить безнадійні борги.
Експлойт Kelp DAO спонукав десятки протоколів DeFi заморозити свої мости LayerZero OFT (омнічейн взаємозамінних токенів) з обережності. Серед них такі великі протоколи, як Ethena, ether.fi, Tron DAO, Curve Finance та багато інших.
Дані DefiLlama показують, що загальна заблокована вартість (TVL) у DeFi знизилася на 7% за останні 24 години. TVL DeFi наразі становить близько 86,3 мільярда доларів, опустившись з 99,5 мільярда доларів 18 квітня.
"Експлойт Kelp DAO є ще одним відображенням структурних вразливостей у DeFi, особливо в крос-чейн інфраструктурі, та іронії того, наскільки сконцентровані критичні шари безпеки", – сказав Мін Юнг, молодший дослідник у Presto Research. "З точки зору довіри, час, після таких інцидентів, як Drift, є руйнівним, оскільки користувачі все більше ставлять під сумнів, чи низька прибутковість виправдовує ризик експлойтів."
Дослідник повідомив The Block, що серія великих експлойтів у DeFi, ймовірно, прискорить перехід до більш жорсткого управління ризиками та покращеного архітектурного дизайну.
Відмова від відповідальності: The Block є незалежним медіа-виданням, що надає новини, дослідження та дані. Станом на листопад 2023 року Foresight Ventures є мажоритарним інвестором The Block. Foresight Ventures інвестує в інші компанії криптопростору. Криптобіржа Bitget є якірним LP для Foresight Ventures. The Block продовжує працювати незалежно, щоб надавати об'єктивну, впливову та своєчасну інформацію про криптоіндустрію. Ось наші поточні фінансові розкриття.
© 2026 The Block. Усі права захищені. Ця стаття надана лише в інформаційних цілях. Вона не пропонується і не призначена для використання як юридична, податкова, інвестиційна, фінансова чи інша порада.