
DeFi-протокол KelpDAO подвергся масштабной хакерской атаке, в результате которой злоумышленник вывел около $293 млн, что спровоцировало «межпротокольное заражение» и затронуло как минимум девять криптопроектов, согласно данным аналитической компании Cyvers.
Атака через мост и экстренная остановка контрактов
Команда KelpDAO официально подтвердила инцидент, заявив, что выявила подозрительную кроссчейн-активность, связанную с токеном rsETH. В ответ платформа немедленно приостановила работу смарт-контрактов rsETH в основной сети и ряде решений второго уровня.
По данным Cyvers, уязвимость была связана с адаптером моста rsETH — ключевым элементом инфраструктуры, обеспечивающим перемещение токенов между сетями. Через этот контракт злоумышленник получил доступ к средствам и вывел почти $293 млн.
Аналитики установили, что атакующий использовал адреса, финансируемые через криптомиксер Tornado Cash. Значительная часть украденных активов — около $250 млн — уже была конвертирована в Ethereum, что усложняет дальнейшее отслеживание средств.
Эксперт по блокчейн-расследованиям ZachXBT ранее сообщил, что атака затронула сети Ethereum и Arbitrum. Он опубликовал список адресов, участвовавших в операции, включая:
- 0x5d3919F12bCc35c26Eee5F8226A9bee90c257Ccc
- 0xBb6A6006Eb71205e977eCeb19FCaD1C8d631C787
- 0x1F4C1c2e610f089D6914c4448E6F21Cb0db3adeF
- 0xeBA786C9517a4823A5cFD9c72e4E80BF8168129B
- 0xCBb24A6B4DAfaAA1a759A2F413eA0eB6AE1455CC
- 0x8d11AeAC74267DD5C56D371bf4AE1AFA174C2d49
Реакция DeFi-сектора
Инцидент быстро распространился на другие протоколы. Платформа Aave заморозила рынки rsETH в версиях V3 и V4, чтобы предотвратить дальнейшие риски. По информации Cyvers, не менее девяти DeFi-протоколов имели экспозицию к этому активу и также приостановили операции.
Мнение ИИ
Атака на KelpDAO демонстрирует уязвимость компонуемости (composability) — свойства DeFi-протоколов взаимодействовать друг с другом в рамках единой экосистемы. Высокая взаимосвязанность усиливает системные риски: сбой одного протокола способен повлиять на ряд связанных сервисов.
Источник: cryptonews.net