Rekordméretű DeFi-támadás érte a Kelp DAO-t, 293 millió dolláros veszteséggel
A kriptovaluta-szektor egyre növekvő biztonsági incidensek hullámával szembesül, a veszteségek összege kevesebb mint három hét alatt meghaladta a 600 millió dollárt. A legújabb eset a Kelp DAO-t érintette, amely április 19-én súlyos támadás áldozatává vált, és mintegy 293 millió dollárt vesztett – ezzel ez lett 2026 eddigi legnagyobb DeFi-hackje.
Ezzel a támadással a hónap eleje óta legalább tucatnyi kriptoplatform vált támadás áldozatává, ami rávilágít az iparágban fokozódó kockázatokra.
Tartalomjegyzék
Hogyan zajlott le a támadás
A Kelp DAO likviditási újraelhelyezési platformként működik, amely lehetővé teszi a felhasználók számára, hogy olyan eszközöket helyezzenek el, mint az Ethereum-derivatívák (például stETH vagy cbETH), cserébe egy rsETH nevű tokenért. Ez a token ezután több DeFi-alkalmazásban is felhasználható.
A láncok közötti funkcionalitás támogatásához a Kelp egy hídrendszerre támaszkodik, amely több mint 20 blokklánc-hálózatot köt össze. A támadás ezt az infrastruktúrát célozta meg – konkrétan a LayerZero által működtetett kommunikációs réteget.
A támadó állítólag a Tornado Cash-t használta egy pénztárca feltöltésére, mielőtt manipulálta a rendszert. Csaló üzenet küldésével a LayerZero szerződéséhez a hacker rávette a protokollt, hogy bocsásson ki 116 500 rsETH-t – a forgalomban lévő készlet körülbelül 18%-át.
Sürgősségi intézkedések és piaci reakció
A támadás után a Kelp DAO minden alapvető műveletet leállított, beleértve a befizetéseket, kifizetéseket és tokenátutalásokat, hogy megakadályozza a további károkat.
A hatás gyorsan átterjedt a DeFi ökoszisztémára. Az Aave, az egyik legnagyobb hitelezési protokoll, felfüggesztette az rsETH-hez kapcsolódó piacokat, hogy megakadályozza a további kockázati kitettséget. Annak ellenére, hogy megerősítette, saját rendszerei nem kerültek veszélybe, az Aave natív tokenje a piaci pánik közepette meredeken zuhant.
A DeFi pénztárcák egymással összekapcsolt jellege azt jelenti, hogy az ilyen incidensek láncreakciót okozhatnak, különösen akkor, ha az érintett eszközöket széles körben használják fedezetként.
A kriptovaluta-támadások fokozódásának hónapja
A Kelp DAO elleni támadás alig haladja meg a Drift Protocolot érintő korábbi, 285 millió dolláros támadást, ami aggasztó precedenst teremtett áprilisra nézve. A nyomozók úgy vélik, hogy a támadást észak-koreai kapcsolattal rendelkező hackerek hajthatták végre, fejlett szociális mérnöki technikák alkalmazásával.
Azóta az iparágban megnőtt a különféle típusú támadások száma – a tőzsdei támadásoktól az orákulum-manipulációig és az adathalász-csalásokig. Az olyan platformok, mint a Grinex, a Hyperbridge és a Rhea Finance, mind jelentős veszteségeket jelentettek.
Növekvő biztonsági aggodalmak az egész iparágban
A támadások egyre gyakoribbá válása és kifinomultsága aláhúzza a kriptográfiai szektor kritikus kihívását. A hackerek mind a komplex technikai sebezhetőségeket, mint például a láncok közötti hidakat, mind az egyszerűbb módszereket, mint az emberi hibák és az adathalászat, kihasználják.
Ahogy a fenyegetések folyamatosan fejlődnek, az iparág egyre nagyobb nyomásnak van kitéve, hogy megerősítse biztonsági keretrendszereit és helyreállítsa a felhasználók bizalmát, mielőtt a rendszerkockázatok tovább fokozódnának.
Blockchain szakértő