KelpDAO $290M Exploração atribuída ao Grupo Lazarus, da Coreia do Norte

ZRO-6,32%
ETH-1,24%
AAVE-1,45%

A LayerZero atribuiu a um suposto $290 milhão de exploração da configuração cross-chain de rsETH da KelpDAO ao Grupo Lazarus da Coreia do Norte em 18 de abril, descrevendo o atacante como um “ator estatal altamente sofisticado”. De acordo com a LayerZero, o incidente ficou restrito à configuração de rsETH da KelpDAO e não se espalhou para outros ativos ou aplicações que usam o protocolo.

Mecânica do Exploit e Atribuição

A LayerZero afirma que o ataque teve como alvo a infraestrutura downstream de RPC usada por sua Rede de Verificador Descentralizado, em vez de explorar o protocolo da LayerZero em si. A empresa diz que os nós comprometidos foram substituídos e que a rede de verificação voltou a ficar online. A LayerZero atribui o ataque ao Grupo Lazarus e à sua unidade TraderTraitor com base em indicadores preliminares.

Impacto Financeiro no Aave

De acordo com o rastreador de blockchain LookonChain, o exploit levou à cunhagem indevida de cerca de $292 milhão em rsETH. O atacante então usou o token como garantia para tomar empréstimos de mais de 82,600 Ether (ETH), no valor de cerca de $195 milhão, junto ao Aave.

A dívida ruim desencadeou grandes saques do Aave, fazendo com que seu valor total bloqueado (TVL) caísse US$ 6,28 bilhões em menos de 48 horas, diminuindo de US$ 26,396 bilhões para US$ 20,114 bilhões, segundo a LookonChain.

Principais Saques

A LookonChain identificou os principais saques após o exploit:

  • $431 milhão da MEXC
  • US$ 405,7 milhões da carteira 0x7CD0, possivelmente ligada à Nonco
  • $392 milhão da Abraxas Capital

Resposta e Mitigação

O Aave passou a congelar os mercados de rsETH na V3 e V4 para impedir novos empréstimos e depósitos enquanto avalia opções para cobrir qualquer déficit.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
BridgeHopRangervip
· 04-24 10:17
Do ponto de vista da Aave, primeiro estancar as perdas e depois falar sobre a recuperação, o processo de liquidação/tratamento de inadimplência pode ser mais transparente.
Ver originalResponder0
GateUser-6857a9c9vip
· 04-22 12:01
Se no final se tornar "moeda de troca de dívida", isso significa transferir o risco para quem assume a dívida, é preciso verificar se os termos são suficientemente justos.
Ver originalResponder0
AirdropNightwatchvip
· 04-22 10:00
Umbrella como mecanismo de reserva, desta vez foi um teste de resistência, os parâmetros não deveriam ser ajustados para cima?
Ver originalResponder0
GateUser-a7fefe8cvip
· 04-21 23:19
Partida NFC
Ver originalResponder0
GateUser-21ddf7c7vip
· 04-21 16:19
Espero que desta vez possamos recalibrar o modelo de risco que depende de uma DAO de terceiros, caso contrário, eventos semelhantes continuarão a se repetir.
Ver originalResponder0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Estou mais preocupado com a sustentabilidade da fonte de fundos de recompra do $kRecovery , se é proveniente de receita do protocolo ou de financiamento externo. Ambos os riscos são completamente diferentes.
Ver originalResponder0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
Responder0
ybaservip
· 04-21 12:43
Para a Lua 🌕
Ver originalResponder0
L2ArbitrageTradervip
· 04-21 11:41
A questão principal ainda é esclarecer claramente a exposição real: quais categorias específicas de posições na Aave são afetadas, qual é o caminho do inadimplemento, caso contrário, será difícil reconstruir a análise e estabelecer confiança.
Ver originalResponder0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum recuperação Se houver progresso claro na recuperação e um cronograma definido, pelo menos as expectativas poderão ser mais facilmente precificadas.
Ver originalResponder0
Ver projetos