# rsETHAttackUpdate

73.87K
#rsETHAttackUpdate
Злом моста Kelp DAO, шок на 10 мільярдів доларів для DeFi
У суботу 18 квітня 2026 року криптовалютний ринок зазнав найбільшої атаки DeFi за рік. Хакери вивели рівно 116 500 rsETH, що приблизно дорівнює 292 мільйонам доларів, з мосту, побудованого на LayerZero, який переміщує токен rsETH Kelp DAO між ланцюгами. Експлуатація сталася в одній транзакції о 17:35 UTC. Зловмисники обманули міст за допомогою підробленого пакету LayerZero і опустошили rsETH.
Що сталося? Технічний аналіз
Уразливість одного DVN: Маршрут мосту Unichain до Ethereum працював на конфігурації DVN 1 з
ETH0,09%
AAVE1,53%
ARB2,18%
Переглянути оригінал
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#rsETHAttackUpdate
Зламаний міст Kelp DAO, шок на 10 мільярдів доларів для DeFi
У суботу 18 квітня 2026 року криптовалютний ринок зазнав найбільшої атаки DeFi за рік. Хакери злили рівно 116 500 rsETH, що приблизно коштує 292 мільйони доларів, з мосту, побудованого на LayerZero, який переміщує токен rsETH Kelp DAO між ланцюгами. Експлуатація сталася в одній транзакції о 17:35 UTC. Зловмисники обманули міст за допомогою підробленого пакету LayerZero і опустошили rsETH.
Що сталося? Технічний аналіз
Вразливість одного DVN: Маршрут мосту Unichain до Ethereum працював на конфігурації 1 з 1 DV
ETH0,09%
AAVE1,53%
ARB2,18%
Переглянути оригінал
discovery
#rsETHAttackUpdate
Зламаний міст Kelp DAO, шок на 10 мільярдів доларів для DeFi
У суботу 18 квітня 2026 року ринок криптовалют зазнав найбільшої атаки DeFi за рік. Хакери вивели точно 116 500 rsETH, що приблизно дорівнює 292 мільйонам доларів, з мосту, побудованого на LayerZero, який переміщує токен rsETH Kelp DAO між ланцюгами. Експлуатація сталася в одній транзакції о 17:35 за UTC. Зловмисники обманули міст за допомогою підробленого пакету LayerZero і опустошили rsETH.
Що сталося? Технічний аналіз
Уразливість одного DVN: Маршрут мосту Unichain до Ethereum працював на конфігурації DVN 1 з 1, тобто активним був лише один перевіряльник. Зловмисник маніпулював RPC-нодами, створив підроблений пакет і один перевіряльник підписав його.
Міст опустошено: Адаптер OFT на Ethereum тримав 116 723 rsETH. Після атаки баланс знизився до 223 rsETH всього за один блок.
Куди поділися гроші: Зі вкрадених rsETH 89 567 були внесені як заставу в Aave V3. Потім хакер позичив 82 650 WETH і 821 wstETH під цю заставу. Фактори здоров’я коливалися між 1,01 і 1,03, тому позиції були на межі ліквідації.
Команда Kelp DAO активувала аварійний мультиsig і зупинила всі контракти за 46 хвилин. Якби вони не діяли, зловмисник міг би вивести ще 40 000 rsETH і збільшити загальні збитки до 391 мільйона доларів.
Вплив на ринок криптовалют: Як падали доміно
1. Криза ліквідності в Aave
Aave тримав 83 відсотки від загального запасу rsETH. З хакером, що вносив заставу і позичав, Aave раптово опинився під ризиком потенційного збитку в межах від 124 до 230 мільйонів доларів.
Результат:
Загальна вартість заблокованих активів Aave (TVL) знизилася з 45 мільярдів до 30 мільярдів доларів за три дні, що становить зниження на 33 відсотки.
Користувачі панікували і вивели кошти. Близько 10,1 мільярда доларів активів покинули протокол.
Відсоткові ставки за ETH підскочили з 2 до 8 відсотків, що є найвищим рівнем з принаймні січня 2024 року.
Відсоткові ставки за USDT і USDC зросли з 3,4 до 14 відсотків.
Aave заморозив ринки rsETH і wrsETH у 11 мережах, включаючи Ethereum, Arbitrum, Avalanche, Base, Linea і Mantle.
2. Цінова динаміка і зниження TVL
Токен AAVE втратив від 15 до 18 відсотків своєї вартості.
Загальний TVL DeFi знизився з 99 мільярдів до 89 мільярдів доларів 18 квітня, знищивши 10 мільярдів доларів.
Джастін Сон вивів 65 580 ETH у одній транзакції, приблизно на 154 мільйони доларів.
3. Ланцюгова реакція
SparkLend і Fluid також закрили свої ринки rsETH. Lido припинив нові депозити у продукти, пов’язані з rsETH. Інфраструктура Relay продовжувала працювати, але зняття з сейфів було зупинено через заставу, заблоковану у ринку WETH Aave.
Хто відповідальний? Всі погляди спрямовані
LayerZero звинуватив групу Lazarus. Звіт RWATimes вказав їхню підгрупу TraderTraitor. Гаманці зловмисників фінансувалися через Tornado Cash.
Важлива деталь: За даними Llamarisk і звіту Aave, власні контракти Aave не були зламані. Проблема цілком полягала у конфігурації мосту Kelp DAO.
План відновлення: Лінія життя на 30 000 ETH
Mantle запропонував позичити до 30 000 ETH для Aave DAO, щоб покрити збитки. Термін позики — 36 місяців з відсотковою ставкою, що дорівнює доходу Lido плюс 1 відсоток. Стані Кулєчов оголосив підтримку фразою DeFi United.
Kelp DAO вдалося відновити 40 373 rsETH. Це покриває лише 26 відсотків від попиту на 152 577 rsETH у всіх L2. Версія rsETH на основній мережі наразі не постраждала, оскільки вона безпосередньо підтримується стейкінгом.
Три уроки з цієї події
1. Безпека мосту — це безпека DeFi: Запуск одного перевіряльника DVN означає довіру до пакету на 292 мільйони доларів. Проекти, що використовують LayerZero, ймовірно, тепер вимагатимуть мультиDVN і опціональних перевіряльників.
2. Системний ризик у LRT: Коли ліквідні токени повторного стейкінгу, такі як rsETH, концентруються у великих протоколах, наприклад Aave, одна експлуатація може похитнути весь ринок. Мати 83 відсотки в одному протоколі — це надто велика експозиція.
3. Орекули відстають: Під час хаку Aave все ще оцінював rsETH близько до паритету і дозволяв позички на 106 467 ETH. Експлуатація мосту не відобразилася швидко у цінових feeders.
Що буде далі
Короткостроково, версії rsETH на L2 залишаться неликвідними. 40 373 rsETH у мосту не покриють усі rsETH на L2. Це означає, що rsETH на Arbitrum, Base і Mantle тимчасово діятимуть як квитанції без сейфа.
У середньостроковій перспективі, якщо збитки Aave будуть покриті через кредит Mantle і погашення Kelp DAO, довіра може відновитися. Регулятори ймовірно посилять контроль стандартів мостів. Як повідомляє Al Jazeera Economy, ця атака є частиною зростаючої тенденції порушень безпеки DeFi у 2026 році.
Остаточна думка
#rsETHAttackUpdate не просто вразив Kelp DAO. Втрата Aave 10 мільярдів доларів показала, наскільки тісно пов’язані всі аспекти DeFi. У майбутньому важливішим стане питання, хто аудить міст, ніж яка ставка APY.
Залишайтеся з нами, оскільки досі незрозуміло, як Kelp DAO розподілить відновлені 40 373 rsETH. Це рішення визначить збитки для власників rsETH на L2.
repost-content-media
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#rsETHAttackUpdate
Криза rsETH тепер вийшла за межі паніки і увійшла в ту фазу, яка справді визначає DeFi — відновлення, відповідальність і структурні реформи.
Шість днів після найбільшого злома DeFi у 2026 році, негайна атака була зупинена, але справжня боротьба тепер стосується відновлення довіри, ремонту пегу та визначення, хто несе збитки. Злом 18 квітня виявив одну з найнебезпечніших слабкостей у міжланцюговій інфраструктурі: систему перевірки мосту 1-із-1, яка давала одному валідатору повний контроль над сотнями мільйонів у цінності.
Зловмисник використав міжланцюговий міст LayerZero V2
ZRO-0,93%
ETH0,09%
AAVE1,53%
Переглянути оригінал
CryptoChampion
#rsETHAttackUpdate
Криза rsETH тепер перейшла за межі паніки і увійшла в ту фазу, яка справді визначає DeFi — відновлення, відповідальність і структурні реформи.
Шість днів після найбільшого злома DeFi у 2026 році, негайна атака була зупинена, але справжня боротьба тепер стосується відновлення довіри, виправлення прив’язки та визначення, хто понесе збитки. Злом 18 квітня виявив одну з найнебезпечніших слабкостей у міжланцюговій інфраструктурі: систему перевірки мосту 1-із-1, яка давала одному валідатору повний контроль над сотнями мільйонів у цінності.
Зловмисник використав міжланцюговий міст LayerZero V2 KelpDAO між Unichain і Ethereum, компрометуючи шлях перевірки DVN. За допомогою отруєння RPC і маніпуляцій валідаторами вони успішно створили 116 500 не забезпечених rsETH токенів з повітря. Ці фальшиві активи потім були внесені в Aave V3 як заставу для позичання великих сум справжнього WETH, що призвело до загальної втрати приблизно 292 мільйонів USDT — найбільшого злома DeFi у цьому році.
Реагування на надзвичайну ситуацію було швидким. Aave заблокував ринки rsETH і wrsETH у всіх основних розгортаннях протягом 77 хвилин. Мульти-підпис KelpDAO також заблокував основні контракти, запобігши другій спробі крадіжки майже на 95 мільйонів USDT. Ця дія зупинила кровотечу, але не запобігла пошкодженням.
Станом на 24 квітня відновлення залишається незавершеним. Близько 70 мільйонів USDT, пов’язаних із зломом, було повернуто Радою безпеки Arbitrum, що значно перевищує попередні оцінки. Однак значна частина вкраденого капіталу вже пройшла через THORChain, що ускладнює повне відновлення. Загальний рівень відновлення залишається нижчим за 50%, а рішення керівництва щодо розподілу відновлених коштів ще очікують.
Найважливішим розвитком є зростання коаліції DeFi United — скоординованих зусиль з порятунку, очолюваних Aave, для відновлення підтримки rsETH і ліквідації поганого боргу на платформах кредитування. Це тепер найбільша всеіндустріальна ініціатива відновлення, яку коли-небудь бачив DeFi.
Засновник Aave Стані Кулєчов особисто пообіцяв 5000 ETH. Громадська рада EtherFi схвалила до 5000 ETH із казни DAO за підтримки 1800 власників токенів. Lido передав 2500 stETH, а Golem Foundation і Golem Factory додали ще 1000 ETH. LayerZero, Mantle, Ink Foundation, Tydro та інші долучилися до обговорень, причому Mantle запропонував структурований кредит на ліквідність для зміцнення позицій Aave.
Більше ніж 13 500 ETH вже було обіцяно, і повна дорожня карта відновлення очікується протягом тижня.
Для користувачів ситуація цілком залежить від типу експозиції. Ethereum mainnet rsETH, підтримуваний реальними депозитами EigenLayer, залишається в основному безпечним, оскільки базові позиції стейкінгу ніколи не були компрометовані. Користувачі, які не мають rsETH, також залишаються незатронутими. Але власники обгорнутих rsETH у мережах Layer 2 стикаються з невизначеністю, оскільки резерви мосту зламані, і остаточне розподілення збитків ще не завершено.
Найбільший урок із цього злома простий: безпека мосту 1-із-1 мертва.
Індустрія тепер рухається до обов’язкового використання багатофакторної перевірки 2-із-3, моніторингу резервів мосту в реальному часі та суворих обмежень концентрації TVL. Ця атака назавжди змінила спосіб, яким DeFi захищає міжланцюгові активи.
Атака може бути завершена, але справжнє випробування починається зараз. Якщо DeFi United досягне успіху, це доведе, що децентралізовані фінанси можуть пережити чорні лебеді через координацію, а не через колапс. Якщо ні — тиск на регулювання, обов’язкове страхування та суворіший нагляд за протоколами стане неможливим ігнорувати.
Це вже не просто про rsETH.
Це про те, чи зможе DeFi захистити себе, коли все йде не так.
#GateSquare #CreatorCarnival #ContentMining #Gate13周年
repost-content-media
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#rsETHAttackUpdate :
Атака rsETH: $292M Шок DeFi, який переосмислив безпеку крипто у 2026 році
Криптовалютний ринок був різко потрясений 18 квітня 2026 року, коли екосистема rsETH від KelpDAO зазнала руйнівної експлуатації на суму приблизно $292 мільйонів. Це був не просто ще один злом у DeFi — це стало системним тестом на стрес для всієї екосистеми децентралізованих фінансів, що виявив структурні слабкості у міжланцюговій інфраструктурі, дизайні застави та взаємозалежності протоколів.
Що сталося далі — це не лише крах токенів, а й шок ліквідності, криза довіри та примусова глобальна переоцінк
ETH0,09%
AAVE1,53%
ARB2,18%
Переглянути оригінал
post-image
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#rsETHAttackUpdate
Останній тиждень яскраво нагадує про крихкість і стійкість DeFi. Я уважно слідкував за подіями, і в дусі конкуренції ось моя участь у #rsETHAttackUpdate.
#rsETHAttackUpdate: A $292M Пробуджувальний сигнал для DeFi
Що сталося 18 квітня, було не схоже на типовий хак. Зловмисник не зламав систему методом грубої сили — він створив 116 500 rsETH токенів з повітря, використовуючи підроблене міжланцюгове повідомлення, підтримане нульовим забезпеченням. За кілька хвилин ці фантомні токени були внесені на Aave для позичання мільйонів реального ETH.
Збитки швидко поширилися. Пул ETH
AAVE1,53%
ETH0,09%
ZRO-0,93%
Переглянути оригінал
post-image
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#rsETHAttackUpdate 🚨
Пробуджувальний сигнал для ліквідного стекингу, моделей довіри та прихованої крихкості DeFi
Криптовалютний ринок процвітає завдяки інноваціям, швидкості та постійному прагненню до децентралізації. Але час від часу подія руйнує цю основу і змушує всю екосистему зупинитися, задуматися та переоцінити свої припущення. Недавній інцидент з атакою rsETH саме один із таких моментів — не просто ще один злом, а глибший сигнал про те, що інфраструктура, яку ми будуємо, все ще має невидимі ризики.
Це не лише про те, що кошти були скомпрометовані. Це про те, як формується довіра у DeF
Переглянути оригінал
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#rsETHAttackUpdate
Зламаний міст Kelp DAO, шок на 10 мільярдів доларів для DeFi
У суботу 18 квітня 2026 року ринок криптовалют зазнав найбільшої атаки DeFi за рік. Хакери вивели точно 116 500 rsETH, що приблизно дорівнює 292 мільйонам доларів, з мосту, побудованого на LayerZero, який переміщує токен rsETH Kelp DAO між ланцюгами. Експлуатація сталася в одній транзакції о 17:35 за UTC. Зловмисники обманули міст за допомогою підробленого пакету LayerZero і опустошили rsETH.
Що сталося? Технічний аналіз
Уразливість одного DVN: Маршрут мосту Unichain до Ethereum працював на конфігурації DVN
ETH0,09%
AAVE1,53%
ARB2,18%
Переглянути оригінал
post-image
post-image
post-image
  • Нагородити
  • 8
  • Репост
  • Поділіться
world_oneday:
На Місяць 🌕
Дізнатися більше
#rsETHAttackUpdate
Криза rsETH тепер перейшла за межі паніки і увійшла в ту фазу, яка справді визначає DeFi — відновлення, відповідальність і структурні реформи.
Шість днів після найбільшого злома DeFi у 2026 році, негайна атака була зупинена, але справжня боротьба тепер стосується відновлення довіри, виправлення прив’язки та визначення, хто понесе збитки. Злом 18 квітня виявив одну з найнебезпечніших слабкостей у міжланцюговій інфраструктурі: систему перевірки мосту 1-із-1, яка давала одному валідатору повний контроль над сотнями мільйонів у цінності.
Зловмисник використав міжланцюговий міст
ZRO-0,93%
ETH0,09%
AAVE1,53%
ARB2,18%
Переглянути оригінал
post-image
  • Нагородити
  • 6
  • Репост
  • Поділіться
MasterChuTheOldDemonMasterChu:
Просто нападай 👊
Дізнатися більше
#rsETHAttackUpdate
Шість днів після найбільшого DeFi-хакеру 2026 року, криза rsETH увійшла в найкритичнішу фазу відновлення. Атака локалізована. Кровотеча зупинена. Але повне вирішення, що охоплює розподіл поганого боргу, відновлення прив’язки rsETH і відновлення багатозв’язкових фондів, все ще активно розгортається станом на сьогоднішній ранок. Ось усе підтверджене сьогодні.
Резюме атаки Що сталося 18 квітня
18 квітня 2026 року о 17:35 UTC зловмисник використав міст LayerZero V2 KelpDAO між Unichain і основною мережею Ethereum. Міст був налаштований з катастрофічно слабким 1-із-1 DVN, що озн
Переглянути оригінал
post-image
Falcon_Official
#rsETHAttackUpdate
Шість днів після найбільшого DeFi-зламу 2026 року, криза rsETH увійшла в найкритичнішу фазу відновлення. Атака локалізована. Кровотеча зупинена. Але повне вирішення питань розподілу поганого боргу, відновлення прив’язки rsETH і відновлення мульти-ланцюгових фондів все ще активно розгортається станом на сьогоднішній ранок. Ось усе, що підтверджено сьогодні.
Резюме атаки Що сталося 18 квітня
18 квітня 2026 року о 17:35 UTC зловмисник використав міст LayerZero V2 KelpDAO між Unichain і основною мережею Ethereum. Міст був налаштований з катастрофічно слабким 1-із-1 DVN, що означає, що один валідаторський вузол, керований LayerZero Labs, мав повноваження затверджувати міжланцюгові повідомлення без незалежної перевірки. Зловмисник отруїв інфраструктуру RPC, яку використовував DVN LayerZero, здійснюючи DDoS-атаку на легітимні вузли, щоб примусити переключитися на скомпрометовані, а потім підробив дійсне міжланцюгове повідомлення, яке змусило міст створити 116 500 непідкріплених rsETH токенів безпосередньо на адреси, контрольовані зловмисником. Ці токени одразу були внесені в Aave V3 як заставу, що дозволило зловмиснику позичати великі суми реального WETH під фіктивним забезпеченням. Загальний збиток: 292 мільйони USDT — найбільший DeFi-злам 2026 року.
Прогрес відновлення Що підтверджено сьогодні
Відновлення рухається, але залишається незавершеним. Радбез Arbitrum вже відновив приблизно 70 мільйонів USDT у ETH, пов’язаних із атакою, що є зростанням з 30 766 ETH, повідомлених раніше цього тижня. Ці кошти залишаються на проміжному гаманці, очікуючи рішення керівництва щодо методології розподілу. Однак значна частина вкрадених активів вже була переміщена через THORChain, що значно ускладнює повне відновлення. Мульти-підпис KelpDAO швидко заморозив основні контракти після виявлення зламу, що успішно заблокувало другий спробу крадіжки вартістю приблизно 95 мільйонів USDT, підтверджуючи, що механізми екстреного реагування активувалися правильно після початкового зламу. Загальний рівень відновлення все ще значно нижчий за 50% від загальної суми вкрадених коштів станом на 24 квітня.
Формується коаліція DeFi United Industry
Найважливішим розвитком сьогодні є офіційне розширення ініціативи відновлення DeFi United — скоординованих галузевих зусиль із порятунку, очолюваних Aave, для стабілізації забезпечення rsETH і ліквідації поганого боргу на постраждалих платформах кредитування. Підтверджені внески станом на 24 квітня включають особистий внесок засновника Aave Стані Кулєчова у 5000 ETH із власного капіталу, який заявив: «Aave — це моя життєва робота, і ми працюємо безперервно, щоб знайти найкращий можливий результат для користувачів». Управління EtherFi отримало переважну підтримку 1800 власників токенів, схваливши внесок до 5000 ETH із казни DAO. Lido Finance зобов’язалася внести до 2500 stETH виключно для покриття прогалини у забезпеченні rsETH. Фонд Golem і Golem Factory разом внесли 1000 ETH із своїх казначейств. LayerZero також запропонувало внесок для відновлення забезпечення rsETH, заявивши, що тісно координує з Aave, EtherFi, Ethena, Arbitrum і Kelp протягом усього процесу. Tydro, Ink Foundation і Mantle приєдналися до коаліції, причому Mantle запропонувала великий структурований кредит для підтримки ліквідності Aave. Протягом тижня очікується публікація всеохоплюючої дорожньої карти, що деталізує всі залучені організації та методології розподілу фондів.
Офіційна відповідь Aave Статус замороження резервів
Гвардія Aave ініціювала екстрене замороження ринків rsETH і wrsETH у всіх розгортаннях через 77 хвилин після початкової атаки, о 18:52 UTC 18 квітня. Станом на 24 квітня резерви rsETH залишаються призупиненими у Ethereum Core, Arbitrum, Base, Mantle і Linea, при цьому Aave чітко заявляє, що подовжене призупинення спрямоване на максимальне відновлення коштів у міру просування планів вирішення. Управління Aave відключило ринки rsETH у обох розгортаннях V3 і V4. Всі інші пули Aave залишаються цілком безпечними та функціональними; інцидент стосується виключно rsETH і не відображає вразливості самого протоколу Aave.
Ширше поширення DeFi Наслідки та збитки
Поширення кризи значно перевищило KelpDAO. Aave зазнав чистих відтоків у 6200 мільйонів USDT, що становить зниження на 23%. Morpho втратив 716 мільйонів USDT, зниження на 9%. Sky protocol втратив 272 мільйони USDT, зниження на 4%. JupLend втратив 76 мільйонів USDT, зниження на 8%. Загальна сума TVL у DeFi знизилася приблизно на 10 мільярдів USDT одразу після атаки, при цьому JPMorgan оцінює ширший вплив екосистеми у 20 мільярдів USDT. Lido призупинив свій продукт EarnETH, який мав приблизно 9% від свого TVL, безпосередньо підданий ризику через KelpDAO rsETH, і створив буфер ліквідності у 3 мільйони USDT, обробляючи зняття за запитами до інциденту за попередньою оцінкою. DVV, GGV і EarnUSD від Lido підтвердили відсутність прямого впливу rsETH і продовжують працювати у штатному режимі. SparkLend і Fluid запровадили екстрене призупинення щодо rsETH. Відсоткові ставки, що залежать від використання, різко зросли на кількох платформах кредитування, змушуючи позичальників зменшувати леверидж і коригувати портфелі по всій екосистемі.
Поточний стан коштів користувачів за типами позицій
Безпека коштів користувачів цілком залежить від продукту та ланцюга, через який вони мають експозицію.
Власники rsETH у основній мережі Ethereum, підтримувані легітимними депозитами EigenLayer, зберегли свою базову підтримку. Делегації EigenLayer були підтверджені цілком цілісними і ніколи не були скомпрометовані. Користувачі Aave з позиціями без rsETH у всіх пулах цілком у безпеці та не постраждали. Користувачі, що тримають обгорнуті rsETH у мережах Layer 2, стикаються з реальною невизначеністю: резерв мосту, що підтримує ці токени, зламаний, і розподіл збитків між ланцюгами ще не був офіційно визначений. Користувачі, які подали запити на зняття EarnETH до кризи ліквідності, будуть обслуговуватися за попередніми оцінками. Пізніші запити на зняття оброблятимуться після нормалізації умов ліквідності. Офіційна позиція всіх постраждалих протоколів залишається незмінною: не взаємодійте з rsETH на будь-якому ланцюгу, доки не буде оголошено офіційне вирішення.
Що змінилося у безпеці Патчі
Конфігурація 1-із-1 DVN, що дозволила цю атаку, була визначена як остаточна вразливість і більше не з’явиться у жодних майбутніх розгортаннях KelpDAO або LayerZero. LayerZero визнав, що раніше рекомендував конфігурації з кількома DVN для KelpDAO перед зломом, але їх протокол все ще дозволяв розгортання з одним DVN, що зараз виправляється на рівні протоколу. Відкритий дослідник безпеки бантег публічно вказав, що кілька інших проектів все ще працюють з конфігураціями мостів 1-із-1 станом на 19 квітня, включаючи кілька на Arbitrum, Base і BSC, що викликало термінові перевірки безпеки у всій екосистемі DeFi. Відтепер стандартом галузі стає мінімум 2-із-3 перевірка DVN для всіх мостів із високою вартістю.
Настрій інвесторів Страх або можливість
Настрій ринку щодо rsETH залишається глибоко негативним і залишатиметься таким, доки не буде офіційно опубліковано дорожню карту відновлення DeFi United і не буде підтверджено розподіл поганого боргу. Однак широка галузь DeFi вже демонструє ранні ознаки «біженської» торгівлі, коли капітал перерозподіляється з постраждалих протоколів у неконтрольовані альтернативи. Santiment підтвердив цю тенденцію через шість днів після наслідків Kelp. Швидкість і масштаб ініціативи DeFi United, з уже понад 13 500 ETH у зобов’язаннях від підтверджених учасників, перевищують будь-які попередні зусилля з відновлення DeFi і свідчать про зрілість екосистеми. Той факт, що 1800 власників токенів EtherFi більшістю голосів підтримали розгортання капіталу для відновлення, підтверджує, що механізми управління DeFi здатні мобілізуватися у кризовій ситуації з високими ставками.
Уроки безпеки DeFi Що це назавжди змінює
Три структурні зміни вже впроваджуються у DeFi у прямомунаслідку цього зламу. По-перше, конфігурації з одним валідатором DVN виключаються з усіх основних мостових протоколів: злам KelpDAO показав, що компрометація одного валідатора може зняти сотні мільйонів за кілька хвилин. По-друге, обов’язкове моніторинг інваріантів у реальному часі, що відстежує співвідношення блокування та створення токенів на всіх ланцюгах одночасно, стає основним вимогою безпеки, а не додатковою опцією. По-третє, обговорюються обмеження концентрації TVL мостів у керівництві, щоб жоден міст не міг тримати резервне забезпечення для значного відсотка циркулюючої пропозиції токена без автоматичних аварійних механізмів.
Таймлайн відновлення
Базовий сценарій вирішення — 30-60 днів для реалізації дорожньої карти DeFi United, розподілу поганого боргу і початку відкриття ринків rsETH по ланцюгах, починаючи з основної мережі Ethereum. Оптимістичний сценарій відновлення rsETH залежить від трьох змінних: завершення капітальних зобов’язань DeFi United протягом тижня, схвалення керівництвом Arbitrum Security Council розподілу 70 мільйонів USDT відновлених коштів і відсутності додаткових рухів THORChain з боку зловмисника, що ускладнюють розслідування на блокчейні.
Для існуючих власників rsETH це ситуація утримання і моніторингу, а не продажу у нерозвинену ліквідність і не купівлі до підтвердження офіційного шляху відновлення. Для ширшої екосистеми DeFi ініціатива DeFi United є найсильнішою скоординованою кризовою відповіддю в історії сектору. Якщо вона успішна, вона встановить новий стандарт того, як DeFi справляється з чорними лебедями. Якщо ні — політичний тиск на обов’язкове страхування DeFi і аудити безпеки мостів стане неминучим.
Атака завершена. Відновлення розпочалося. Результат залежить від того, чи зможуть найбільші гравці DeFi виконати свої найважливіші зобов’язання.
repost-content-media
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#rsETHAttackUpdate
Шість днів після найбільшого DeFi-зламу 2026 року, криза rsETH увійшла в найкритичнішу фазу відновлення. Атака локалізована. Кровотеча зупинена. Але повне вирішення питань розподілу поганого боргу, відновлення прив’язки rsETH і відновлення мульти-ланцюгових фондів все ще активно розгортається станом на сьогоднішній ранок. Ось усе, що підтверджено сьогодні.
Резюме атаки Що сталося 18 квітня
18 квітня 2026 року о 17:35 UTC зловмисник використав міст LayerZero V2 KelpDAO між Unichain і основною мережею Ethereum. Міст був налаштований з катастрофічно слабким 1-із-1 DVN, що озна
Переглянути оригінал
post-image
  • Нагородити
  • 7
  • Репост
  • Поділіться
ybaser:
2026 ГОДИНОЮ ГОДИНОЮ 👊
Дізнатися більше
Завантажити більше

Приєднуйтеся до нашої зростаючої спільноти разом із 40M користувачами

⚡️ Приєднуйтеся до обговорення криптоманії разом із 40M користувачами
💬 Спілкуйтеся з улюбленими топовими авторами
👍 Дивіться те, що вас цікавить
  • Закріпити