Kelp DAO Alami Eksploitasi rsETH Senilai $292 Juta – Detail

bitcoinistDipublikasikan tanggal 2026-04-19Terakhir diperbarui pada 2026-04-19

Abstrak

Kelp DAO mengalami eksploitasi besar-besaran senilai sekitar $292 juta melalui kerentanan dalam komunikasi cross-chain, khususnya pada mekanisme bridge yang mentransfer aset antarjaringan. Serangan ini berhasil menguras sekitar 116.500 rsETH. Investigasi awal dilakukan oleh ZachXBT, yang melacak bahwa dana serangan berasal dari Tornado Cash. Sebagai respons, Kelp DAO menghentikan sementara semua kontrak rsETH di mainnet dan jaringan L2, berkolaborasi dengan LayerZero dan Unichain untuk investigasi. Upaya peretas tambahan untuk mencuri 40.000 rsETH lagi digagalkan. Aave juga membekukan pasar rsETH di V3 dan V4 sebagai langkah pencegahan, meskipun kontrak mereka tidak dieksploitasi. rsETH adalah token restaking cair yang memungkinkan pergerakan modal lintas chain, dan kerugian ini mencakup sekitar 18% dari total pasokan beredarnya, mengancam likuiditas dan kepercayaan pengguna.

Wu Blockchain melaporkan bahwa Kelp DAO mengalami eksploitasi cross-chain besar-besaran yang menguras sekitar 116.500 rsETH, bernilai hampir $292 juta. Insiden ini menimbulkan kekhawatiran baru tentang keamanan protokol, terjadi kurang dari setahun setelah gangguan sebelumnya yang terkait dengan bug kontrak pintar

Respons Kelp DAO Cegah Upaya Eksploitasi Tambahan

Menurut data blockchain, serangan pada Kelp DAO mengeksploitasi kelemahan dalam komunikasi cross-chain, khususnya menargetkan mekanisme bridge yang digunakan untuk mentransfer aset antar jaringan. Eksploitasi dieksekusi melalui panggilan ke fungsi "Iz Receive" pada EndpointV2 LayerZero, yang akhirnya memicu pelepasan dana ke dompet yang dikendalikan penyerang.

Penyelidik on-chain ZachXBT termasuk yang pertama mengungkap pelanggaran tersebut, memperkirakan kerugian melebihi $280 juta di Ethereum dan Arbitrum. Penyelidik blockchain itu juga mencatat bahwa alamat serangan awalnya didanai melalui Tornado Cash, menunjukkan upaya yang disengaja untuk menyembunyikan sumber pendanaan untuk serangan yang sangat terkoordinasi ini.

Menanggapi serangan ini, Kelp DAO segera menghentikan semua kontrak rsETH di mainnet dan jaringan L2 yang terhubung. Protokol juga membekukan aktivitas di seluruh kontrak dan sistem intinya yang mencakup fungsi deposit, penarikan, dan oracle. Menurut Kelp DAO, investigasi yang sedang berlangsung dilakukan dengan LayerZero dan Unichain.

Patut dicatat, penyerang mencoba dua transaksi tambahan untuk menguras 40.000 rsETH lagi, bernilai hampir $100 juta. Namun, langkah cepat Kelp DAO memastikan kedua upaya itu gagal, mencegah kerugian meningkat menjadi $391 juta.

Aave Bekukan Kontrak rsETH

Dalam berita lain, dampaknya dengan cepat menyebar melampaui Kelp DAO, dengan protokol peminjaman merasakan tekanan langsung. Aave, salah satu platform peminjaman DeFi terbesar, merespons dengan membekukan pasar rsETH di seluruh penerapan V3 dan V4-nya.

Namun, Aave telah menjelaskan bahwa kontrak pintarnya sendiri tidak dieksploitasi, dan tindakan ini murni pencegahan untuk membatasi paparan utang lebih lanjut terhadap rsETH sambil mereka menilai situasi. Manajemen Aave juga berkomitmen untuk mengevaluasi strategi mitigasi potensial jika muncul utang buruk dari eksploitasi ini.

rsETH sendiri adalah token restaking likuid yang dirancang untuk mewakili ETH yang di-stake sambil memungkinkan pengguna mendapatkan hasil tambahan melalui strategi restaking. Ini memainkan peran kunci dalam DeFi cross-chain, memungkinkan modal bergerak mulus di berbagai jaringan, termasuk Arbitrum, Base, dan Scroll. Skala eksploitasi ini sangat merusak karena dana yang dicuri mewakili sekitar 18% dari total pasokan beredar rsETH, yang merupakan pukulan signifikan bagi likuiditas dan kepercayaan pengguna.

ETH diperdagangkan pada $2,345 pada grafik harian | Sumber: Grafik ETHUSDT di Tradingview.com

Pertanyaan Terkait

QApa yang menyebabkan eksploitasi senilai $292 juta pada Kelp DAO?

AEksploitasi terjadi karena kelemahan dalam komunikasi cross-chain, khususnya pada mekanisme bridge yang digunakan untuk mentransfer aset antar jaringan. Serangan dieksekusi melalui panggilan ke fungsi 'Iz Receive' pada LayerZero's EndpointV2.

QBagaimana Kelp DAO merespons serangan ini?

AKelp DAO segera menghentikan semua kontrak rsETH di mainnet dan jaringan L2, membekukan aktivitas di kontrak inti termasuk deposit, penarikan, dan fungsi oracle, serta berkolaborasi dengan LayerZero dan Unichain untuk investigasi.

QApa peran ZachXBT dalam insiden ini?

AZachXBT adalah salah satu yang pertama menemukan pelanggaran tersebut dan memperkirakan kerugian melebihi $280 juta di Ethereum dan Arbitrum. Ia juga mencatat bahwa alamat serangan awalnya didanai melalui Tornado Cash.

QMengapa Aave membekukan pasar rsETH?

AAave membekukan pasar rsETH di V3 dan V4 sebagai tindakan pencegahan untuk membatasi paparan utang terhadap rsETH, meskipun kontrak smart Aave sendiri tidak dieksploitasi.

QApa itu rsETH dan mengapa eksploitasi ini signifikan?

ArsETH adalah token restaking likuid yang mewakili ETH yang di-stake dan memungkinkan pengguna mendapatkan hasil tambahan. Eksploitasi ini merugikan sekitar 18% dari total pasokan rsETH yang beredar, merusak likuiditas dan kepercayaan pengguna.

Bacaan Terkait

Anthropic Meluncurkan IPO: Keajaiban Bisnis atau Gelembung Valuasi?

Anthropic, perusahaan AI terkemuka, secara diam-diam telah mengajukan aplikasi IPO dengan target listing pada Oktober mendatang. Perusahaan ini baru saja menyelesaikan putaran pendanaan H dengan valuasi $965 miliar, dan diperkirakan akan mencapai $1-2 triliun saat IPO, menjadikannya perusahaan dengan valuasi pra-IPO tertinggi di dunia. Banyak yang mempertanyakan apakah hal ini merupakan gelembung, mirip dengan gelembung dot-com tahun 2000. Namun, terdapat perbedaan mendasar. Tidak seperti perusahaan internet masa lalu yang hanya bergantung pada visi, Anthropic memiliki landasan bisnis yang kuat: pendapatan tahunannya melonjak dari $1 miliar (awal 2025) menjadi $47 miliar (Mei 2026), dengan target $100 miliar di akhir tahun. Perusahaan ini bahkan telah mencetak laba operasional positif. Dengan sekitar 3000 karyawan, produktivitas per karyawannya melebihi $1 juta. Kliennya termasuk 8 dari 10 perusahaan teratas Fortune, dan lebih dari 1000 perusahaan besar menghabiskan lebih dari $1 juta per tahun untuk layanan Claude. Valuasinya didukung oleh model bisnis SaaS dengan pendapatan berlangganan yang stabil dan tingkat retensi tinggi, sehingga dinilai dengan kelipatan Price-to-Sales yang wajar. Fenomena ini mencerminkan pergeseran ekonomi dari ekonomi berbasis karbon (manusia) menuju ekonomi hibrida berbasis karbon dan silikon (kecerdasan buatan dan komputasi), di mana investasi dalam kemampuan AI dan daya komputasi menjadi pengungkit utama daya saing perusahaan.

链捕手1j yang lalu

Anthropic Meluncurkan IPO: Keajaiban Bisnis atau Gelembung Valuasi?

链捕手1j yang lalu

Near Kembali ke Panggung AI: Transformasi ke Blockchain Publik karena "Kesulitan Gaji", Agen AI dan Privasi Jadi Kisah Pertumbuhan Baru

**Near Kembali ke Dunia AI: Dari Masalah Gaji Jadi Blockchain Publik, Fokus pada Agent dan Privasi** Near, yang didirikan oleh Illia Polosukhin (salah satu penulis makalah Transformer AI), awalnya adalah startup AI yang beralih membangun blockchain publik pada 2018. Penyebabnya adalah kesulitan membayar gaji developer global secara lintas batas menggunakan sistem pembayaran tradisional atau blockchain awal yang mahal dan lambat. Setelah melalui masa sebagai blockchain berkinerja tinggi dengan teknologi sharding dan meraih momentum di era *cross-chain*, Near kini kembali ke akar AI-nya. Momen kunci adalah ketika Polosukhin diundang oleh CEO Nvidia, Jensen Huang, pada Maret 2024, mengingatkan dunia tentang "darah AI" asli Near. Dengan fokus baru pada **Near Intents (Niat)** dan **Transaksi Privasi**, Near membidik pertumbuhan berikutnya: 1. **Near Intents**: Menyederhanakan pengalaman *cross-chain* dan DeFi. Pengguna atau AI Agent cukup menyatakan keinginan (misal, "tukar BTC jadi ETH"), dan jaringan *solver* akan menemukan rute terbaik. Mekanisme ini telah menangani **lebih dari $200 miliar** volume transaksi *cross-chain* dan menghasilkan **$34 juta** pendapatan biaya, dengan mayoritas (70%) datang dalam dua kuartal terakhir. 2. **Transaksi Privasi (*Confidential Swaps*)**: Menanggapi kebutuhan pasar akan privasi untuk menghindari MEV dan kebocoran strategi. Dalam 30 hari terakhir, transaksi privat menyumbang **41.63%** dari total volume transaksi di Near ($87 juta dari $209 juta). Fitur ini berpotensi menarik institusi tetapi juga membawa risiko perhatian regulator. Dengan kombinasi latar belakang pendiri di AI, infrastruktur *intent* yang ramah pengguna dan Agent, serta penawaran transaksi privat, Near berupaya membangun cerita pertumbuhan baru di persimpangan blockchain dan AI.

marsbit4j yang lalu

Near Kembali ke Panggung AI: Transformasi ke Blockchain Publik karena "Kesulitan Gaji", Agen AI dan Privasi Jadi Kisah Pertumbuhan Baru

marsbit4j yang lalu

Dari Ethereum ke "CROPS" AI: 'Variabel Lambat' yang Ditekankan Berulang oleh Vitalik Ini, Apa Sebenarnya?

Dalam beberapa kali kesempatan, Vitalik Buterin menekankan konsep "CROPS," singkatan dari Censorship Resistance (Tahan Sensor), Capture Resistance (Tahan Penangkapan), Open Source (Sumber Terbuka), Privacy (Privasi), dan Security (Keamanan). Konsep ini merupakan panduan inti bagi Ethereum Foundation, memfokuskan sumber dayanya untuk membangun kemampuan dasar yang memungkinkan pengguna mengelola aset, identitas, dan transaksi tanpa bergantung pada platform tunggal atau menyerahkan kendali akhir. Signifikansi CROPS semakin kritis dengan kemunculan AI, khususnya AI Agent yang menangani tugas seperti manajemen aset dan eksekusi transaksi otomatis. Tantangan utama adalah memastikan bahwa ketika AI bertindak sebagai perwakilan digital, ia tidak menjadi "kotak hitam" yang mengorbankan privasi, keamanan, dan kedaulatan pengguna. Oleh karena itu, diperlukan "CROPS AI" – AI yang dapat berjalan secara lokal, mengurangi ketergantungan pada layanan cloud terpusat, serta transparan dan terverifikasi. Terdapat titik temu antara "CROPS Ethereum Access Layer" dan "CROPS AI." Keduanya berusaha menjawab pertanyaan serupa: bagaimana pengguna dapat mengakses kemampuan jarak jauh (seperti RPC blockchain atau model bahasa besar/LLM) tanpa mengekspos informasi pribadi, identitas, atau niat mereka secara penuh? Solusi yang diusulkan termasuk penggunaan bukti tanpa pengetahuan (zero-knowledge proofs) untuk panggilan LLM berbayar yang privat dan pembacaan RPC Ethereum yang aman. Pada akhirnya, CROPS bukan sekadar konsep abstrak. Dalam era di mana AI semakin menguasai dunia digital, prinsip-prinsip ini akan membentuk arah pengembangan produk Web3, terutama di lapisan dompet digital, untuk memastikan pengguna tetap memegang kendali atas kehidupan digital mereka. Ini adalah variabel jangka panjang yang menentukan nilai Ethereum di masa depan.

marsbit4j yang lalu

Dari Ethereum ke "CROPS" AI: 'Variabel Lambat' yang Ditekankan Berulang oleh Vitalik Ini, Apa Sebenarnya?

marsbit4j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli DAO

Selamat datang di HTX.com! Kami telah membuat pembelian DAO Maker (DAO) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli DAO Maker (DAO) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan DAO Maker (DAO) AndaSetelah melakukan pembelian, simpan DAO Maker (DAO) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading DAO Maker (DAO)Lakukan trading DAO Maker (DAO) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

239 Total TayanganDipublikasikan pada 2024.12.11Diperbarui pada 2026.06.02

Cara Membeli DAO

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga DAO (DAO) disajikan di bawah ini.

活动图片