BONNE MATINÉE : $293M Kelp DAO Piratage : La plus grande exploitation DeFi de 2026


Ce qui s'est passé
Le pont rsETH de Kelp DAO (@KelpDAO) a été exploité via LayerZero.
➡️ 116 500 rsETH vidés en minutes (~$293M
➡️ 18 % de l'offre totale de rsETH, disparus
➡️ La transaction principale de vidage a touché la fonction lzReceive du contrat EndpointV2 de LayerZero
Transaction de vidage principale
0x1ae232da212c45f35c1525f851e4c41d529bf18af862d9ce9fd40bf709db4222
Flux de l'attaque
➡️ L'attaquant a financé des portefeuilles via Tornado Cash
➡️ A falsifié un message cross-chain pour déclencher la libération du pont
➡️ A commencé immédiatement à déplacer des fonds à travers DeFi
Portefeuilles principaux de l'attaquant
0x5d3919f12bcc9e5f5b5274c1a3e3c2a6f2a257ccc
0xbb6a6006eb71a5c3c8c2c5d1c9d9c1c1d631c787
0x1f4c1c2e610f3b2c7f6e5a1c9b3d4a8db3adef
0xeba786c9517a4b3c2d1e6f5a9b8c7d6e68129b
0xcbb24a6b4daf3a2b1c4d5e6f7a8b9c0dae1455cc
0x8d11aeac74263b2a1c4e5f6a7b8c9d0e174c2d49
Comment l'attaquant a utilisé le rsETH volé
➡️ A déposé du rsETH dans Aave, Compound, Euler
➡️ A emprunté de l'ETH/WETH contre cela
➡️ A échangé via Uniswap, Kyber et d'autres DEX
➡️ A ouvert et vidé des positions instantanément
Flux estimés
➡️ Plus de 52 000 ETH empruntés
➡️ Plus de 16 000 ETH empruntés
➡️ Plus de 5 500 ETH échangés
➡️ Plus de 74 000 ETH consolidés
Les vrais dégâts
La garantie rsETH est maintenant gelée et cassée. Mais l'ETH emprunté est réel et disparu.
➡️ Plus de 280 millions de dollars de créances douteuses laissées dans divers protocoles de prêt
Protocoles affectés
➡️ Aave V3 - marchés rsETH gelés, face à environ )dette mauvaise
➡️ Compound - exposition confirmée
➡️ Euler - exposition confirmée
Réponse d'Aave
➡️ marchés rsETH gelés sur V3 et V4
➡️ Contrats Aave NON exploités, le problème vient de rsETH lui-même
➡️ Le module de sécurité Umbrella pourrait réduire la mise en jeu d'aWETH pour couvrir le déficit
Effet domino
➡️ SparkLend & Fluid ont gelé les marchés rsETH
➡️ Lido a suspendu les dépôts earnETH $177M stETH/wstETH en sécurité (
➡️ Ethena a suspendu les ponts LayerZero par précaution
➡️ Upshift a arrêté les coffres High Growth ETH & Kelp Gain
Impact sur le marché
➡️ )a chuté de 19 % en seulement 3 jours
➡️ $AAVE a chuté à cause des craintes de contagion DeFi
➡️ La parité rsETH en danger sérieux tout le week-end
Alerte aux particuliers :
Si vous détenez du rsETH sur n'importe quel L2, vérifiez si votre version wrapped est toujours garantie. Si vous avez mis en jeu de l'aWETH dans l'umbrella d'Aave, attendez-vous à une possible réduction. La pause d'urgence de Kelp a bloqué une autre $ETH tentative, sans cela, les pertes auraient atteint 391 millions de dollars.
Pont → DeFi → Créance douteuse.
Ce n'est pas fini. Restez prudents.
ETH-3,37%
AAVE-20,23%
COMP-7,74%
EUL-15,93%
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 1
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
GateUser-f3b28f75
· Il y a 2h
Monte à bord !🚗
Voir l'originalRépondre0
  • Épingler