KelpDAO $290M Exploração atribuída ao Grupo Lazarus da Coreia do Norte

ZRO-6,32%
ETH-1,24%
AAVE-1,45%

A LayerZero atribuiu um exploit de $290 milhões da configuração cross-chain de rsETH da KelpDAO ao Grupo Lazarus da Coreia do Norte a 18 de abril, descrevendo o atacante como um “ator estatal altamente sofisticado”. De acordo com a LayerZero, o incidente ficou limitado à configuração de rsETH da KelpDAO e não se propagou para outros ativos ou aplicações que utilizam o protocolo.

Mecanismos do Exploit e Atribuição

A LayerZero afirma que o ataque visou a infraestrutura de RPC a jusante utilizada pela sua Rede de Verificação Descentralizada, em vez de explorar o próprio protocolo LayerZero. A empresa diz que os nós comprometidos foram substituídos e que a rede de verificadores está novamente online. A LayerZero atribui o ataque ao Grupo Lazarus e à sua unidade TraderTraitor com base em indicadores preliminares.

Impacto Financeiro no Aave

De acordo com o rastreador de blockchain LookonChain, o exploit levou à criação de aproximadamente $292 milhões em rsETH de forma ilegítima. O atacante usou então o token como garantia para contrair um empréstimo superior a 82,600 Ether (ETH), no valor de cerca de $195 milhões, a partir do Aave.

O mau crédito desencadeou grandes levantamentos do Aave, fazendo com que o seu valor total bloqueado (TVL) descesse em 6,28 mil milhões de dólares em menos de 48 horas, passando de 26,396 mil milhões de dólares para 20,114 mil milhões de dólares, segundo a LookonChain.

Principais Levantamentos

A LookonChain identificou os principais levantamentos após o exploit:

  • $431 milhões da MEXC
  • 405,7 milhões de dólares da wallet 0x7CD0, possivelmente ligada à Nonco
  • $392 milhões da Abraxas Capital

Resposta e Remediação

A Aave avançou para congelar os mercados de rsETH na V3 e na V4 para impedir empréstimos e depósitos adicionais, enquanto avalia opções para cobrir qualquer défice.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
BridgeHopRangervip
· 04-24 10:17
Do ponto de vista da Aave, primeiro parar as perdas antes de falar em recuperação, o processo de liquidação/tratamento de créditos incobráveis pode ser mais transparente.
Ver originalResponder0
GateUser-6857a9c9vip
· 04-22 12:01
Se no final se tornar "moeda de troca de dívida", então é transferir o risco para quem assume a dívida, é preciso verificar se os termos são suficientemente justos.
Ver originalResponder0
AirdropNightwatchvip
· 04-22 10:00
Umbrella como mecanismo de reserva, desta vez foi um teste de resistência, os parâmetros deveriam ser ajustados para cima?
Ver originalResponder0
GateUser-a7fefe8cvip
· 04-21 23:19
Partida NFC
Ver originalResponder0
GateUser-21ddf7c7vip
· 04-21 16:19
Espero que desta vez possamos recalibrar o modelo de risco que depende de uma DAO de terceiros, caso contrário, eventos semelhantes continuarão a ocorrer.
Ver originalResponder0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Estou mais preocupado com a sustentabilidade da fonte de financiamento para recompra de $kRecovery , se depende de receitas do protocolo ou de financiamento externo. Ambos apresentam riscos completamente diferentes.
Ver originalResponder0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
Responder0
ybaservip
· 04-21 12:43
Para a Lua 🌕
Ver originalResponder0
L2ArbitrageTradervip
· 04-21 11:41
A questão principal ainda é esclarecer claramente a exposição real: quais categorias específicas de posições na Aave são afetadas, qual é o caminho do crédito malparado, caso contrário, será difícil reconstruir a análise e estabelecer confiança.
Ver originalResponder0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum recuperação Se houver avanços claros na recuperação e um cronograma definido, pelo menos permitirá que as expectativas sejam mais facilmente precificadas.
Ver originalResponder0
Ver mais