كيبلداو $290M استغلال منسوب إلى مجموعة لازاروس في كوريا الشمالية

ZRO‎-5.13%
ETH‎-1.09%
AAVE‎-0.26%

نسب LayerZero إلى مجموعة لازاروس في كوريا الشمالية استغلالًا بقيمة $290 مليونًا عبر إعداد rsETH الخاص بـ KelpDAO عبر السلاسل المتعددة في 18 أبريل، واصفًا المهاجم بأنه «فاعل دولي شديد التمكّن». ووفقًا لـ LayerZero، اقتصر الحادث على إعداد rsETH الخاص بـ KelpDAO ولم ينتشر إلى الأصول الأخرى أو التطبيقات الأخرى التي تستخدم البروتوكول.

آليات الاستغلال والإسناد

يقول LayerZero إن الهجوم استهدف بنية RPC السفلية المستخدمة بواسطة شبكة المُتحقِّق اللامركزية التابعة لها بدلًا من استغلال بروتوكول LayerZero نفسه. وتذكر الشركة أن العقد المُخترَقة تم استبدالها وأن شبكة المُتحقِّق عادت للعمل. ينسب LayerZero الهجوم إلى مجموعة لازاروس ووحدة TraderTraitor التابعة لها استنادًا إلى مؤشرات أولية.

الأثر المالي على Aave

وفقًا لمتتبّع السلسلة البلوكشينية LookonChain، أدى الاستغلال إلى سكّ ما يقرب من $292 مليون دولار من rsETH بشكل غير مشروع. ثم استخدم المهاجم الرمز كضمان للاقتراض بأكثر من 82,600 Ether (ETH)، بقيمة تقارب $195 مليون دولار، من Aave.

أدّى سوء الدين إلى سحوبات كبيرة من Aave، ما تسبب في انخفاض القيمة الإجمالية المقفلة فيها (TVL) بمقدار 6.28 مليار دولار خلال أقل من 48 ساعة، لتتراجع من 26.396 مليار دولار إلى 20.114 مليار دولار، وفقًا لـ LookonChain.

عمليات السحب الرئيسية

حدّد LookonChain عمليات سحب رئيسية بعد الاستغلال:

  • $431 مليون من MEXC
  • 405.7 مليون دولار من المحفظة 0x7CD0، ربما مرتبطة بـ Nonco
  • $392 مليون من Abraxas Capital

الاستجابة والتصحيح

انتقلت Aave إلى تجميد أسواق rsETH على V3 وV4 لمنع الاقتراض والإيداعات الإضافية، أثناء تقييم الخيارات لمعالجة أي عجز.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
BridgeHopRangervip
· 04-24 10:17
من وجهة نظر Aave، ابدأ بوقف النزيف ثم تحدث عن الانتعاش، هل يمكن أن يكون عملية التسوية / معالجة الديون المعدومة أكثر شفافية.
شاهد النسخة الأصليةرد0
GateUser-6857a9c9vip
· 04-22 12:01
إذا أصبح الأمر في النهاية "تحويل الدين إلى عملة"، فذلك يعني نقل المخاطر إلى الشخص الذي يتلقى الصفقة، ويجب أن نرى ما إذا كانت الشروط عادلة بما يكفي.
شاهد النسخة الأصليةرد0
AirdropNightwatchvip
· 04-22 10:00
Umbrella كآلية احتياطية، هذه المرة كانت اختبار ضغط، هل ينبغي رفع المعلمات؟
شاهد النسخة الأصليةرد0
GateUser-a7fefe8cvip
· 04-21 23:19
انطلاق NFC
شاهد النسخة الأصليةرد0
GateUser-21ddf7c7vip
· 04-21 16:19
آمل أن نتمكن هذه المرة من إعادة معايرة نموذج المخاطر الذي يعتمد على DAO طرف ثالث، وإلا ستتكرر أحداث مماثلة.
شاهد النسخة الأصليةرد0
Don'tCallMeABagHolder.vip
· 04-21 15:55
أنا أكثر اهتمامًا بمصدر تمويل إعادة الشراء الخاص بـ $kRecovery وهل هو مستدام، هل يعتمد على إيرادات البروتوكول أم على استثمار خارجي؟ كلاهما يحمل مخاطر مختلفة تمامًا.
شاهد النسخة الأصليةرد0
ybaservip
· 04-21 12:43
2026 انطلق انطلق 👊
شاهد النسخة الأصليةرد0
ybaservip
· 04-21 12:43
إلى القمر 🌕
شاهد النسخة الأصليةرد0
L2ArbitrageTradervip
· 04-21 11:41
الأهم هو توضيح التعرض الحقيقي أولاً: ما هي الأنواع المحددة من المراكز التي تتأثر في Aave، وما هي مسارات الديون المعدومة، وإلا سيكون من الصعب بناء مراجعة و ثقة.
شاهد النسخة الأصليةرد0
Low-PolyFloatingEarthvip
· 04-21 11:32
استرداد أربيتروم إذا كانت هناك تقدم واضح في الاسترداد وجدول زمني، على الأقل يمكن أن يجعل التوقعات أكثر قابلية للتسعير.
شاهد النسخة الأصليةرد0
عرض المزيد