#KelpDAOBridgeHacked 1. Lỗ hổng "Thông điệp Giả mạo" về mặt Kỹ thuật


Cuộc tấn công là một bài học về khai thác khả năng hợp tác. Lỗ hổng nằm trong hạ tầng cầu nối (sử dụng LayerZero) kết nối rsETH của KelpDAO qua nhiều chuỗi.
Thông điệp Giả mạo: Kẻ tấn công tạo ra một payload chéo chuỗi độc hại vượt qua lớp xác minh. Cầu nối đã sai sót trong việc "xác nhận" tính hợp pháp của một khoản gửi lớn chưa từng xảy ra trên chuỗi nguồn.
Việc Mint: Điều này cho phép kẻ tấn công tạo ra 116.500 rsETH từ không khí trên chuỗi đích.
Vòi Rút "Vòng lặp": Thay vì bán rsETH (điều này sẽ làm giá giảm ngay lập tức), hacker đã gửi số rsETH giả làm tài sản thế chấp trên Aave V3, Compound và Euler. Sau đó họ vay ETH thật và stablecoin dựa trên đó.
Nợ xấu: Vì tài sản thế chấp về cơ bản là "không có giá trị" (không có tài sản thế chấp), các giao thức cho vay hiện đang đối mặt với hơn 230 triệu USD nợ xấu tổng hợp, do không có tài sản thực để thanh lý.
2. Ảnh hưởng Thị trường & Lan truyền
Phản ứng của thị trường phản ánh nỗi sợ "Thất bại Hệ thống DeFi" hơn là chỉ mất mát của một giao thức đơn lẻ. 3. Tình trạng Phục hồi Hiện tại
Tính đến chiều thứ Hai, ngày 20 tháng 4:
Tình trạng Giao thức: KelpDAO đã thành công tạm dừng tất cả các hợp đồng rsETH trên Mainnet và L2s (bao gồm Unichain).
Giới hạn Cho vay: Aave và Compound đã đóng băng các thị trường rsETH. Người dùng không thể gửi hoặc vay thêm, mặc dù các vị trí hiện tại đang "bị mắc kẹt" cho đến khi có giải pháp.
Điều tra: Các công ty an ninh Cyvers và PeckShield đang hợp tác với nhóm LayerZero để truy vết nguồn tiền, hiện đang được chuyển qua các dịch vụ trộn quyền riêng tư.
4. Những Điểm Chính cho năm 2026
Sự kiện này đánh dấu vụ khai thác DeFi lớn nhất năm 2026 và làm nổi bật ba thất bại quan trọng:
Độ bền của Cầu nối: Ngay cả các giải pháp "omnichain" cũng chỉ mạnh bằng những lỗ hổng xác minh nhỏ nhất của chúng.
Rủi ro LRT: Token Restaking Thanh khoản (LRTs) tạo ra rủi ro "đệ quy". Khi một tài sản được sử dụng năm lần làm tài sản thế chấp, một $300M cuộc tấn công có thể đe dọa hơn 5 tỷ USD tổng thanh khoản.
Vấn đề "Tốc độ": Chỉ mất 46 phút để rút sạch hệ thống. Các cơ chế "tạm dừng" an ninh truyền thống hiện quá chậm để ngăn chặn các kịch bản tấn công nâng cao bằng AI hoặc tự động hóa cao.
ZRO0,97%
AAVE-3,49%
COMP-0,84%
EUL-5,53%
Xem bản gốc
post-image
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
discovery
· 2giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
discovery
· 2giờ trước
2026 GOGOGO 👊
Trả lời0
AylaShinex
· 2giờ trước
Gấu Trúc Trong 🚀
Xem bản gốcTrả lời0
AylaShinex
· 2giờ trước
LFG 🔥
Trả lời0
AylaShinex
· 2giờ trước
2026 GOGOGO 👊
Trả lời0
HighAmbition
· 3giờ trước
Cảm ơn bạn đã cập nhật
Xem bản gốcTrả lời0
  • Ghim