#rsETHAttackUpdate


Криза rsETH тепер вийшла за межі паніки і увійшла в ту фазу, яка справді визначає DeFi — відновлення, відповідальність і структурні реформи.
Шість днів після найбільшого злома DeFi у 2026 році, негайна атака була зупинена, але справжня боротьба тепер стосується відновлення довіри, ремонту пегу та визначення, хто несе збитки. Злом 18 квітня виявив одну з найнебезпечніших слабкостей у міжланцюговій інфраструктурі: систему перевірки мосту 1-із-1, яка давала одному валідатору повний контроль над сотнями мільйонів у цінності.
Зловмисник використав міжланцюговий міст LayerZero V2 KelpDAO між Unichain і Ethereum, компрометуючи шлях перевірки DVN. За допомогою отруєння RPC і маніпуляцій валідаторами вони успішно створили 116 500 не забезпечених rsETH токенів з повітря. Ці фальшиві активи потім були внесені в Aave V3 як заставу для позичання великих сум реального WETH, що призвело до загальної втрати приблизно 292 мільйонів USDT — найбільшого злома DeFi у цьому році.
Реагування на надзвичайну ситуацію було швидким. Aave заблокував ринки rsETH і wrsETH у всіх основних розгортаннях протягом 77 хвилин. Мульти-підпис KelpDAO також заблокував основні контракти, запобігши другій спробі крадіжки майже на 95 мільйонів USDT. Ця дія зупинила кровотечу, але не заподіяла повної шкоди.
Станом на 24 квітня відновлення залишається незавершеним. Близько 70 мільйонів USDT, пов’язаних із зломом, було повернуто Радою безпеки Arbitrum, що значно перевищує попередні оцінки. Однак значна частина вкраденого капіталу вже пройшла через THORChain, що ускладнює повне відновлення. Загальний рівень відновлення залишається нижчим за 50%, а рішення керівництва щодо розподілу відновлених коштів ще не прийняті.
Найважливішим розвитком є зростання коаліції DeFi United — скоординованих зусиль з порятунку, очолюваних Aave, для відновлення підтримки rsETH і ліквідації поганого боргу на платформах кредитування. Це тепер найбільша ініціатива відновлення у галузі DeFi.
Засновник Aave Стані Кулєчов особисто пообіцяв 5000 ETH. Управління EtherFi схвалило до 5000 ETH із казни DAO за підтримки спільноти з 1800 власників токенів. Lido пообіцяв 2500 stETH, а Foundation Golem і Golem Factory додали ще 1000 ETH. LayerZero, Mantle, Ink Foundation, Tydro та інші долучилися до обговорень, причому Mantle запропонував структурований кредит на ліквідність для зміцнення позицій Aave.
Більше 13 500 ETH вже було обіцяно, і повна дорожня карта відновлення очікується протягом тижня.
Для користувачів ситуація цілком залежить від типу експозиції. Ethereum mainnet rsETH, підтримуваний реальними депозитами EigenLayer, залишається в основному безпечним, оскільки базові позиції стейкінгу ніколи не були компрометовані. Користувачі, які не використовують rsETH у Aave, також залишаються неушкодженими. Але власники обгорнутих rsETH у мережах Layer 2 стикаються з невизначеністю, оскільки резерви мосту зламані, і остаточне розподілення збитків ще не завершено.
Найбільший урок із цього злома — безпека мосту 1-із-1 померла.
Індустрія тепер рухається до обов’язкового використання багатофакторної перевірки 2-із-3 DVN, моніторингу резервів мосту в реальному часі та суворих обмежень концентрації TVL. Ця атака назавжди змінила спосіб, яким DeFi забезпечує міжланцюгові активи.
Атака може бути завершена, але справжнє випробування починається зараз. Якщо DeFi United досягне успіху, це доведе, що децентралізовані фінанси можуть пережити чорні лебеді через координацію, а не через колапс. Якщо ні — тиск на регулювання, обов’язкове страхування та суворіший контроль протоколів стане неможливим ігнорувати.
Це вже не просто про rsETH.
Це про те, чи зможе DeFi захистити себе, коли все йде не так.
#GateSquare #CreatorCarnival #ContentMining #Gate13周年
ZRO-2,35%
ETH0,07%
AAVE2,35%
Переглянути оригінал
CryptoChampion
#rsETHAttackUpdate
Криза rsETH тепер перейшла за межі паніки і увійшла в ту фазу, яка справді визначає DeFi — відновлення, відповідальність і структурні реформи.
Шість днів після найбільшого злома DeFi у 2026 році, негайна атака була зупинена, але справжня боротьба тепер стосується відновлення довіри, виправлення прив’язки та визначення, хто понесе збитки. Злом 18 квітня виявив одну з найнебезпечніших слабкостей у міжланцюговій інфраструктурі: систему перевірки мосту 1-із-1, яка давала одному валідатору повний контроль над сотнями мільйонів у цінності.
Зловмисник використав міжланцюговий міст LayerZero V2 KelpDAO між Unichain і Ethereum, компрометуючи шлях перевірки DVN. За допомогою отруєння RPC і маніпуляцій валідаторами вони успішно створили 116 500 не забезпечених rsETH токенів з повітря. Ці фальшиві активи потім були внесені в Aave V3 як заставу для позичання великих сум справжнього WETH, що призвело до загальної втрати приблизно 292 мільйонів USDT — найбільшого злома DeFi у цьому році.
Реагування на надзвичайну ситуацію було швидким. Aave заблокував ринки rsETH і wrsETH у всіх основних розгортаннях протягом 77 хвилин. Мульти-підпис KelpDAO також заблокував основні контракти, запобігши другій спробі крадіжки майже на 95 мільйонів USDT. Ця дія зупинила кровотечу, але не запобігла пошкодженням.
Станом на 24 квітня відновлення залишається незавершеним. Близько 70 мільйонів USDT, пов’язаних із зломом, було повернуто Радою безпеки Arbitrum, що значно перевищує попередні оцінки. Однак значна частина вкраденого капіталу вже пройшла через THORChain, що ускладнює повне відновлення. Загальний рівень відновлення залишається нижчим за 50%, а рішення керівництва щодо розподілу відновлених коштів ще очікують.
Найважливішим розвитком є зростання коаліції DeFi United — скоординованих зусиль з порятунку, очолюваних Aave, для відновлення підтримки rsETH і ліквідації поганого боргу на платформах кредитування. Це тепер найбільша всеіндустріальна ініціатива відновлення, яку коли-небудь бачив DeFi.
Засновник Aave Стані Кулєчов особисто пообіцяв 5000 ETH. Громадська рада EtherFi схвалила до 5000 ETH із казни DAO за підтримки 1800 власників токенів. Lido передав 2500 stETH, а Golem Foundation і Golem Factory додали ще 1000 ETH. LayerZero, Mantle, Ink Foundation, Tydro та інші долучилися до обговорень, причому Mantle запропонував структурований кредит на ліквідність для зміцнення позицій Aave.
Більше ніж 13 500 ETH вже було обіцяно, і повна дорожня карта відновлення очікується протягом тижня.
Для користувачів ситуація цілком залежить від типу експозиції. Ethereum mainnet rsETH, підтримуваний реальними депозитами EigenLayer, залишається в основному безпечним, оскільки базові позиції стейкінгу ніколи не були компрометовані. Користувачі, які не мають rsETH, також залишаються незатронутими. Але власники обгорнутих rsETH у мережах Layer 2 стикаються з невизначеністю, оскільки резерви мосту зламані, і остаточне розподілення збитків ще не завершено.
Найбільший урок із цього злома простий: безпека мосту 1-із-1 мертва.
Індустрія тепер рухається до обов’язкового використання багатофакторної перевірки 2-із-3, моніторингу резервів мосту в реальному часі та суворих обмежень концентрації TVL. Ця атака назавжди змінила спосіб, яким DeFi захищає міжланцюгові активи.
Атака може бути завершена, але справжнє випробування починається зараз. Якщо DeFi United досягне успіху, це доведе, що децентралізовані фінанси можуть пережити чорні лебеді через координацію, а не через колапс. Якщо ні — тиск на регулювання, обов’язкове страхування та суворіший нагляд за протоколами стане неможливим ігнорувати.
Це вже не просто про rsETH.
Це про те, чи зможе DeFi захистити себе, коли все йде не так.
#GateSquare #CreatorCarnival #ContentMining #Gate13周年
repost-content-media
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 1
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
CryptoDiscovery
· 3год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
  • Закріпити