KelpDAO теряет $293 млн в результате взлома протокола рестейкинга
KelpDAO теряет $293 млн в результате взлома протокола рестейкинга
KelpDAO сообщил о потере $293 млн в результате взлома протокола рестейкинга, произошедшего в прошлые выходные. Злоумышленник воспользовался уязвимостью в мосте rsETH и вывел почти $300 млн, конвертировав часть средств в ETH.
Детали инцидента
Атака была направлена на механизм рестейкинга протокола, используя слабое место в мосте, который связывает стейкинговые деривативы. Злоумышленник осуществил выводы, которые исчерпали ликвидность протокола, и перевёл активы в ончейн на внешние адреса.
Немедленная реакция
После эксплойта Aave и несколько других протоколов приостановили операции с затронутым токеном, чтобы ограничить риск распространения. Команды KelpDAO инициировали аварийные проверки инфраструктуры и начали координировать действия по реагированию на инцидент.
Текущий статус и действия
Сообщается, что мониторинг в ончейн и форензический анализ продолжаются, поскольку команды отслеживают средства и оценивают полный масштаб ущерба. Биржи и контрагенты обычно проверяют подозрительные переводы, а пострадавшие проекты обычно публикуют индикаторы компрометации для информирования сообщества.
Контекст
Протоколы рестейкинга и кросс-чейн мосты по-прежнему остаются частыми целями из-за композируемости и сложных допущений доверия. Этот инцидент подчеркивает постоянные риски при интеграции нескольких протоколов и необходимость непрерывных проверок безопасности.
Похожие записи

