การโจมตีผ่านบริดจ์ของ Kelp DAO ส่งผลให้เกิด $293M Mint และทิ้ง Aave ไว้กับหนี้เสียมากกว่า $200M

AAVE0.56%
ZRO2.12%
ETH-1.63%

ข้อความจาก Gate News วันที่ 19 เมษายน — เมื่อวันที่ 18 เมษายน เวลา 17:35 UTC ผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ในบริดจ์ข้ามเชนของ Kelp DAO ที่ขับเคลื่อนด้วย LayerZero โดยได้ปล่อย rsETH จำนวน 116,500 (ประมาณ $293 ล้านดอลลาร์ และราว 18% ของอุปทานหมุนเวียนของโทเค็น)ไปยังวอลเล็ตที่ผู้โจมตีควบคุม โดยไม่มีการล็อก ETH ที่สอดคล้องกัน จากนั้นผู้โจมตีได้นำ rsETH ที่ไม่ได้รับการหนุนหลังไปฝากไว้เป็นหลักประกันใน Aave V3 และ V4 เพื่อกู้ยืม ether แบบ wrapped ที่เป็นของจริง (WETH)กับหลักประกันดังกล่าว เมื่อมัลติซิกฉุกเฉินของ Kelp ทำให้โปรโตคอลถูกแช่แข็ง 46 นาทีต่อมา WETH ได้ถูกถอนออกแล้ว

ช่องโหว่ของบริดจ์ทำให้ผู้โจมตีสามารถส่งข้อความที่ถูกสร้างขึ้นเองซึ่งผ่านการตรวจสอบการยืนยันได้ แม้จะไม่มีการฝากเงินจริงบนเชนต้นทาง ความพยายามติดตามอีก 2 ครั้งในเวลา 18:26 และ 18:28 UTC เพื่อระบาย rsETH เพิ่มเติมอีก 40,000 รายการต่อครั้งถูกย้อนกลับหลังจากเปิดใช้งานการหยุดพัก

ตอนนี้ Aave มีหนี้เสียอยู่ระหว่าง $177 ล้านดอลลาร์และ $236 ล้านดอลลาร์ โดยกระจุกตัวอยู่ในคู่ rsETH/WETH บน Ethereum มูลค่ารวมที่ล็อกไว้ทั้งหมดของแพลตฟอร์ม (TVL)ลดลงประมาณ $6 พันล้าน ด้านการใช้ WETH อยู่ที่ 100% (ซึ่งป้องกันการถอนเพิ่มเติม) และโทเค็น AAVE ลดลงมากกว่า 18% กองทุนประกัน Umbrella ของ Aave มีประมาณ $50 ล้านดอลลาร์ ทำให้เกิดช่องว่างขนาดใหญ่ ตำแหน่งการกู้ยืมไม่สามารถชำระบัญชีได้อย่างมีประสิทธิภาพ เนื่องจากหลักประกัน rsETH ไม่สามารถนำไปไถ่ถอน และจะไม่เทรดใกล้ระดับ peg เมื่อมีการรับรู้ถึงอุปทานที่ไม่ได้รับการหนุนหลังอย่างเต็มรูปแบบ

SparkLend, Fluid และ Upshift ได้หยุดหรือแช่แข็ง rsETH ภายในไม่กี่ชั่วโมง สถาปัตยกรรมตลาดแบบแยกของ Morpho จำกัดขอบเขตการเปิดรับความเสี่ยงไว้ที่ประมาณ $1 ล้านดอลลาร์ในสองตลาด ตอนนี้ rsETH บนมากกว่า 20 เชนกำลังเผชิญความไม่แน่นอนด้านการหนุนหลังจนกว่าที่ Kelp จะเผยแพร่การกระทบยอดของเงินสำรองเทียบกับอุปทานที่ค้างอยู่ การโจมตีครั้งนี้ถือเป็นเหตุการณ์ DeFi ที่ใหญ่ที่สุดของปี 2026 โดยความสูญเสีย DeFi สะสมสำหรับทั้งปีมีจำนวนอยู่ระหว่าง $450 ล้านดอลลาร์และ $482 ล้านดอลลาร์ ในราว 45 โปรโตคอล

news.article.disclaimer

btc.bar.articles

กระทรวงการคลังสหรัฐฯ คว่ำบาตร วุฒิสมาชิกกัมพูชา โก๊ก อัน กรณีเครือข่ายหลอกลวงด้วยคริปโตกำหนดเป้าหมายชาวอเมริกัน

ข่าวจาก Gate,24 เมษายน — กระทรวงการคลังสหรัฐฯ ของสำนักงานควบคุมทรัพย์สินต่างประเทศ (OFAC) ได้ขึ้นบัญชีคว่ำบาตร วุฒิสมาชิกกัมพูชา โก๊ก อัน ซึ่งถูกกล่าวหาว่าควบคุมคอมเพล็กซ์แก๊งมิจฉาชีพทั่วประเทศ พร้อมด้วยบุคคลและนิติบุคคลอีก 28 รายที่เชื่อมโยงกับเครือข่ายของเขา การเคลื่อนไหวครั้งนี้มุ่งเป้าไปที่สิ่งที่ OFAC อธิบายว่าเป็น

GateNews2 นาที ที่แล้ว

สภาความปลอดภัยของ Arbitrum ตรึง $71M ในกองทุนที่ถูกโจมตีจาก KelpDAO จุดประกายการถกเถียงเรื่องการกระจายอำนาจอีกครั้ง

ข้อความจาก Gate News ประจำวันที่ 24 เมษายน — สภาความปลอดภัยของ Arbitrum ได้ตรึง ETH ประมาณ 30,000 (ราว $71 ล้าน) ในกองทุนที่เกี่ยวข้องจากการโจมตีของ KelpDAO ในวันที่ 24 เมษายน ซึ่งจุดชนวนให้เกิดการถกเถียงครั้งใหม่ทั่ววงการคริปโทเกี่ยวกับความหมายที่แท้จริงของ

GateNews1 ชั่วโมง ที่แล้ว

การแลกเปลี่ยนที่ใหญ่ที่สุดของโปแลนด์เผชิญข้อกล่าวหาการฉ้อโกง $350M

Zondacrypto กำลังเผชิญข้อกล่าวหาเกี่ยวกับการนำเงินไปใช้ผิดวัตถุประสงค์ โดย CEO อย่าง Przemysław Kral อ้างว่าการแลกเปลี่ยนสูญเสียการเข้าถึงวอลเล็ตที่มีมากกว่า 4,500 BTC Kral ระบุว่าวอลเล็ตดังกล่าวถูกขายให้กับการแลกเปลี่ยน แต่เจ้าของเดิมได้หายตัวไปก่อนที่จะส่งมอบกุญแจส่วนตัว คีย์

Coinpedia1 ชั่วโมง ที่แล้ว

JPMorgan: การเอารัดเอาเปรียบด้านความปลอดภัยของ DeFi และ TVL ที่ซบเซาจำกัดการยอมรับจากสถาบัน

Gate News ข้อความข่าว 23 เมษายน — นักวิเคราะห์ของ JPMorgan นำโดย Nikolaos Panigirtzoglou กรรมการผู้จัดการ กล่าวว่า การคงอยู่ของการเอารัดเอาเปรียบในระบบการเงินแบบกระจายอำนาจ (DeFi) และการเติบโตที่อ่อนแอยังคงจำกัดความสนใจของสถาบันในภาคส่วนนี้ การแฮก Kelp DAO ครั้งล่าสุดได้ลบ $20 พันล้าน ออกจากมูลค่ารวมที่ถูกล็อกของ DeFi TVL ภายในเวลาเพียงไม่กี่วัน ตามรายงานของวันพุธ

GateNews7 ชั่วโมง ที่แล้ว

กระทรวงการคลังสหรัฐฯ คว่ำบาตรสมาชิกวุฒิสภากัมพูชาจากเครือข่ายหลอกลวงคริปโตกว่าเครือข่ายดังกล่าว

## ภาพรวม กระทรวงการคลังสหรัฐฯ ได้คว่ำบาตรวุฒิสมาชิกกัมพูชาผู้มีชื่อว่า Kok An และอีก 28 หน่วยงานที่เกี่ยวข้องกับเขาในวันพฤหัสบดี ตามรายงานของ (สำนักงานควบคุมทรัพย์สินต่างประเทศ (OFAC) ) ของกระทรวงการคลัง การดำเนินการดังกล่าวมุ่งเป้าไปที่สิ่งที่เจ้าหน้าที่อธิบายว่าเป็นปฏิบัติการหลอกลวงคริปโทขนาดใหญ่ในเอเชียตะวันออกเฉียงใต้ ## The

CryptoFrontier8 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น