Kelp DAO Alami Eksploitasi rsETH Senilai $292 Juta – Detail

bitcoinistDipublikasikan tanggal 2026-04-19Terakhir diperbarui pada 2026-04-19

Abstrak

Kelp DAO mengalami eksploitasi besar-besaran senilai sekitar $292 juta melalui kerentanan dalam komunikasi cross-chain, khususnya pada mekanisme bridge yang mentransfer aset antarjaringan. Serangan ini berhasil menguras sekitar 116.500 rsETH. Investigasi awal dilakukan oleh ZachXBT, yang melacak bahwa dana serangan berasal dari Tornado Cash. Sebagai respons, Kelp DAO menghentikan sementara semua kontrak rsETH di mainnet dan jaringan L2, berkolaborasi dengan LayerZero dan Unichain untuk investigasi. Upaya peretas tambahan untuk mencuri 40.000 rsETH lagi digagalkan. Aave juga membekukan pasar rsETH di V3 dan V4 sebagai langkah pencegahan, meskipun kontrak mereka tidak dieksploitasi. rsETH adalah token restaking cair yang memungkinkan pergerakan modal lintas chain, dan kerugian ini mencakup sekitar 18% dari total pasokan beredarnya, mengancam likuiditas dan kepercayaan pengguna.

Wu Blockchain melaporkan bahwa Kelp DAO mengalami eksploitasi cross-chain besar-besaran yang menguras sekitar 116.500 rsETH, bernilai hampir $292 juta. Insiden ini menimbulkan kekhawatiran baru tentang keamanan protokol, terjadi kurang dari setahun setelah gangguan sebelumnya yang terkait dengan bug kontrak pintar

Respons Kelp DAO Cegah Upaya Eksploitasi Tambahan

Menurut data blockchain, serangan pada Kelp DAO mengeksploitasi kelemahan dalam komunikasi cross-chain, khususnya menargetkan mekanisme bridge yang digunakan untuk mentransfer aset antar jaringan. Eksploitasi dieksekusi melalui panggilan ke fungsi "Iz Receive" pada EndpointV2 LayerZero, yang akhirnya memicu pelepasan dana ke dompet yang dikendalikan penyerang.

Penyelidik on-chain ZachXBT termasuk yang pertama mengungkap pelanggaran tersebut, memperkirakan kerugian melebihi $280 juta di Ethereum dan Arbitrum. Penyelidik blockchain itu juga mencatat bahwa alamat serangan awalnya didanai melalui Tornado Cash, menunjukkan upaya yang disengaja untuk menyembunyikan sumber pendanaan untuk serangan yang sangat terkoordinasi ini.

Menanggapi serangan ini, Kelp DAO segera menghentikan semua kontrak rsETH di mainnet dan jaringan L2 yang terhubung. Protokol juga membekukan aktivitas di seluruh kontrak dan sistem intinya yang mencakup fungsi deposit, penarikan, dan oracle. Menurut Kelp DAO, investigasi yang sedang berlangsung dilakukan dengan LayerZero dan Unichain.

Patut dicatat, penyerang mencoba dua transaksi tambahan untuk menguras 40.000 rsETH lagi, bernilai hampir $100 juta. Namun, langkah cepat Kelp DAO memastikan kedua upaya itu gagal, mencegah kerugian meningkat menjadi $391 juta.

Aave Bekukan Kontrak rsETH

Dalam berita lain, dampaknya dengan cepat menyebar melampaui Kelp DAO, dengan protokol peminjaman merasakan tekanan langsung. Aave, salah satu platform peminjaman DeFi terbesar, merespons dengan membekukan pasar rsETH di seluruh penerapan V3 dan V4-nya.

Namun, Aave telah menjelaskan bahwa kontrak pintarnya sendiri tidak dieksploitasi, dan tindakan ini murni pencegahan untuk membatasi paparan utang lebih lanjut terhadap rsETH sambil mereka menilai situasi. Manajemen Aave juga berkomitmen untuk mengevaluasi strategi mitigasi potensial jika muncul utang buruk dari eksploitasi ini.

rsETH sendiri adalah token restaking likuid yang dirancang untuk mewakili ETH yang di-stake sambil memungkinkan pengguna mendapatkan hasil tambahan melalui strategi restaking. Ini memainkan peran kunci dalam DeFi cross-chain, memungkinkan modal bergerak mulus di berbagai jaringan, termasuk Arbitrum, Base, dan Scroll. Skala eksploitasi ini sangat merusak karena dana yang dicuri mewakili sekitar 18% dari total pasokan beredar rsETH, yang merupakan pukulan signifikan bagi likuiditas dan kepercayaan pengguna.

ETH diperdagangkan pada $2,345 pada grafik harian | Sumber: Grafik ETHUSDT di Tradingview.com

Pertanyaan Terkait

QApa yang menyebabkan eksploitasi senilai $292 juta pada Kelp DAO?

AEksploitasi terjadi karena kelemahan dalam komunikasi cross-chain, khususnya pada mekanisme bridge yang digunakan untuk mentransfer aset antar jaringan. Serangan dieksekusi melalui panggilan ke fungsi 'Iz Receive' pada LayerZero's EndpointV2.

QBagaimana Kelp DAO merespons serangan ini?

AKelp DAO segera menghentikan semua kontrak rsETH di mainnet dan jaringan L2, membekukan aktivitas di kontrak inti termasuk deposit, penarikan, dan fungsi oracle, serta berkolaborasi dengan LayerZero dan Unichain untuk investigasi.

QApa peran ZachXBT dalam insiden ini?

AZachXBT adalah salah satu yang pertama menemukan pelanggaran tersebut dan memperkirakan kerugian melebihi $280 juta di Ethereum dan Arbitrum. Ia juga mencatat bahwa alamat serangan awalnya didanai melalui Tornado Cash.

QMengapa Aave membekukan pasar rsETH?

AAave membekukan pasar rsETH di V3 dan V4 sebagai tindakan pencegahan untuk membatasi paparan utang terhadap rsETH, meskipun kontrak smart Aave sendiri tidak dieksploitasi.

QApa itu rsETH dan mengapa eksploitasi ini signifikan?

ArsETH adalah token restaking likuid yang mewakili ETH yang di-stake dan memungkinkan pengguna mendapatkan hasil tambahan. Eksploitasi ini merugikan sekitar 18% dari total pasokan rsETH yang beredar, merusak likuiditas dan kepercayaan pengguna.

Bacaan Terkait

Menurunkan Ekspektasi untuk Bull Market Bitcoin Berikutnya

Artikel ini membahas penurunan ekspektasi penulis terhadap potensi kenaikan harga Bitcoin (BTC) pada siklus bull market berikutnya. Penulis, Alex Xu, yang sebelumnya memegang BTC sebagai aset terbesarnya, telah mengurangi porsi BTC dari full menjadi sekitar 30% pada kisaran harga $100.000-$120.000, dan kembali mengurangi di level $78.000-$79.000. Alasan utama penurunan ekspektasi ini adalah: 1. **Energi Penggerak yang Melemah:** Narasi adopsi BTC yang mendorong kenaikan signifikan di siklus sebelumnya (dari aset niche hingga institusi besar via ETF) sulit terulang. Langkah berikutnya, seperti masuknya BTC ke dalam cadangan bank sentral negara maju, dianggap sangat sulit tercapai dalam 2-3 tahun ke depan. 2. **Biaya Peluang Pribadi:** Penulis menemukan peluang investasi yang lebih menarik di perusahaan-perusahaan lain. 3. **Dampak Resesi Industri Kripto:** Menyusutnya industri kripto secara keseluruhan (banyak model bisnis seperti SocialFi dan GameFi terbukti gagal) dapat memperlambat pertumbuhan basis pemegang BTC. 4. **Biaya Pendanaan Pembeli Utama:** Perusahaan pembeli BTC terbesar, Stratis, menghadapi kenaikan biaya pendanaan yang memberatkan, yang dapat mengurangi kecepatan pembeliannya dan memberi tekanan jual. 5. **Pesaing Baru untuk "Emas Digital":** Hadirnya "tokenized gold" (emas yang ditokenisasi) menawarkan keunggulan yang mirip dengan BTC (seperti dapat dibagi dan dipindahkan) sehingga menjadi pesaing serius. 6. **Masalah Anggaran Keamanan:** Imbalan miner yang terus berkurang pasca halving menimbulkan kekhawatiran tentang keamanan jaringan, sementara upaya mencari sumber fee baru seperti ordinals dan L2 dinilai gagal. Penulis menyatakan tetap memegang BTC sebagai aset besar dan terbuka untuk membeli kembali jika alasannya tidak lagi relevan atau muncul faktor positif baru, meski siap menerima jika harganya sudah terlalu tinggi untuk dibeli kembali.

marsbit04/27 02:47

Menurunkan Ekspektasi untuk Bull Market Bitcoin Berikutnya

marsbit04/27 02:47

Trading

Spot
Futures

Artikel Populer

Cara Membeli DAO

Selamat datang di HTX.com! Kami telah membuat pembelian DAO Maker (DAO) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli DAO Maker (DAO) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan DAO Maker (DAO) AndaSetelah melakukan pembelian, simpan DAO Maker (DAO) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading DAO Maker (DAO)Lakukan trading DAO Maker (DAO) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

207 Total TayanganDipublikasikan pada 2024.12.11Diperbarui pada 2025.03.21

Cara Membeli DAO

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga DAO (DAO) disajikan di bawah ini.

活动图片