Основатель Cardano предупреждает: взлом KelpDAO обнажает самое слабое звено Ethereum

bitcoinistОпубликовано 2026-04-22Обновлено 2026-04-22

Введение

Основатель Cardano Чарльз Хоскинсон заявил, что взлом KelpDAO на сумму $292 млн выявил системную уязвимость в экосистеме Ethereum. Атака 18 апреля произошла не из-за ошибок в смарт-контрактах, а через поддельное кросс-чейн сообщение, которое было ошибочно принято как легитимное. Хоскинсон подчеркнул, что проблема заключалась в конфигурации моста — использовании одноточечной верификации вместо мультиподписной модели. Взлом привёл к каскадным последствиям: злоумышленник использовал украденные 116 500 rsETH в качестве залога для кредитов в других протоколах, что вызвало распространение "зараженного" залога и панику на рынке. Общие потери ликвидности в DeFi оцениваются в $13 млрд, включая $6,6–8,45 млрд в протоколе Aave. Хоскинсон также допустил причастность хакерской группы Lazarus, но подтверждений этому нет.

Основатель Cardano Чарльз Хоскинсон в своем последнем стриме заявил, что эксплойт KelpDAO на сумму примерно 292 миллиона долларов — это не просто очередной сбой моста, но и более широкое предупреждение о том, как рестейкинг, кросс-чейн месседжинг и кредитный стек Ethereum могут превратить единичный компромисс в системную проблему.

По словам Хоскинсона, атака 18 апреля обнажила, по его мнению, самую хрупкую часть современного DeFi: не обязательно смарт-контракты на уровне приложений, а уровни верификации и взаимозависимости, которые находятся между протоколами. Он заявил, что этот эксплойт, в ходе которого из эскроу KelpDAO в Ethereum было выведено около 116 500 rsETH, должен заставить индустрию шире обсудить предположения о доверии к мостам, дизайн верификаторов и скорость, с которой плохой залог может распространяться через кредитные рынки.

Основатель Cardano предупреждает об опасном изъяне в сердце Ethereum DeFi

Вместо стандартного постмортема Хоскинсон сказал, что взял материалы внутреннего отчетов об инциденте и с помощью ИИ превратил их в веб-сайт, который шаг за шагом объяснял механику эксплойта. Эта структура подчеркнула его главную мысль: провал, как он его описал, начался не с broken contract math внутри самого KelpDAO и не с очевидной бухгалтерской ошибкой в LayerZero. Вместо этого, по его словам, всё centered on a forged cross-chain message, который был принят как легитимный и позволил вывести средства в Ethereum.

«Итак, это была не проблема смарт-контракта у Kelp, и это была не проблема смарт-контракта у LayerZero, но это была подделка кросс-чейн сообщения», — сказал Хоскинсон. «Так что это было нечто новое и другое».

Основатель Cardano неоднократно возвращался к одному конкретному дизайнерскому решению: сообщаемому использованию конфигурации верификатора один-к-одному. По его объяснению, лучшей практикой была бы мульти-верификационная модель, например, три-из-пяти, но setup KelpDAO полагался на единственный активный DVN. Это, по его мнению, создало недопустимую единую точку отказа в системе, уже состоящей из стейкинг-оберток, рестейкинг-протоколов, мостов и кредитных площадок.

«Сбой произошел в логике верификации, а не в логике приложения», — сказал он. «Kelp сделали всё правильно со своими контрактами. Они аудированы. Они работают хорошо. Приложение работает хорошо. Это конфигурация моста».
Хоскинсон также подчеркнул, что в индустрии до сих пор нет единого мнения о том, где именно лежит ответственность.

Согласно его резюме, после эксплойта появилось три отдельных анализа первопричин: один от LayerZero, один от KelpDAO и один, связанный с обсуждениями в governance LlamaRisk и Aave, но они не полностью согласны. Это оставляет открытым вопрос, произошел ли разрыв в messaging layer, настройке верификатора, логике принятия KelpDAO или в стыках между ними.

Особую значимость этому событию, по его мнению, придало не только само хищение, но и то, что произошло дальше. Вместо того чтобы сбрасывать украденные rsETH на децентрализованных биржах, злоумышленник, предположительно, использовал их в качестве залога на кредитных рынках, чтобы занять более ликвидные активы. Это превратило эксплойт в проблему для балансов других протоколов, оставив после себя то, что Хоскинсон описал как отравленный залог.

Он назвал эту динамику настоящей новизной инцидента. «Это был не просто взлом моста. Он распространился на кредитование, что затем создало contagion плохого долга внутри этих кредитных протоколов. Это создало банковский набег, и мы увидели, как 13 миллиардов долларов TVL было выведено за очень короткий период времени из-за взлома на 290 миллионов».

Основатель Cardano заявил, что более широкий ликвидностный шок в DeFi затронул гораздо больше, чем сам KelpDAO. Ссылаясь на публичные отчеты, упомянутые в его объяснении, он указал как минимум на девять напрямую затронутых протоколов и сказал, что только Aave понесла убытки от 6,6 до 8,45 миллиардов долларов, в то время как rsETH торговался в волатильном диапазоне от примерно 1600 до 2500 долларов в течение 24 часов после атаки.

Он также raised the possibility of причастности Lazarus, хотя и признал, что атрибуция остается неподтвержденной. «Здесь много evidence о связях с Lazarus», — сказал он, прежде чем добавить, что независимые forensic фирмы не доказали это окончательно.

На момент публикации Cardano (ADA) торговался на уровне $0,2504.

Cardano колеблется ниже ключевого сопротивления, месячный график | Источник: ADAUSDT на TradingView.com

Трендовые криптовалюты

Связанные с этим вопросы

QЧто, по мнению Чарльза Хоскинсона, стало основной причиной взлома KelpDAO, а не просто ещё одним провалом моста?

AХоскинсон утверждает, что причиной стало не нарушение работы смарт-контрактов KelpDAO или LayerZero, а поддельное кросс-чейн сообщение, которое было принято как легитимное. Это обнажило более широкую проблему уязвимых уровней верификации и взаимозависимостей между протоколами в DeFi.

QКакую опасную уязвимость в настройке моста выделил основатель Cardano?

AОн выделил использование конфигурации верификатора «один-из-одного» (one-of-one), а не более безопасной модели, например, «три-из-пяти» (three-of-five). Это создало единственную точку отказа в системе, которая уже была многослойной и сложной.

QПочему этот инцидент привёл к более широкому кризису ликвидности в DeFi, согласно Хоскинсону?

AПотому что злоумышленник не стал сразу продавать украденные rsETH, а использовал их в качестве залога для получения кредитов на кредитных рынках. Это превратило взлом в проблему баланса для других протоколов, создав «заражённый» залог и вызвав эффект домино и массовый отток средств (bank run).

QКаков был масштаб последствий взлома для других протоколов, по словам Хоскинсона?

AБыло затронуто как минимум девять протоколов. Только в протоколе Aave потери составили от 6,6 до 8,45 миллиардов долларов. Общий отток ликвидности (TVL) из экосистемы составил 13 миллиардов долларов после взлома на 290 миллионов.

QКакую группу Хоскинсон упомянул как возможного виновника взлома, но с какой оговоркой?

AОн упомянул, что есть много свидетельств, указывающих на причастность группы Lazarus, но сразу оговорился, что независимые криминалистические фирмы не подтвердили это окончательно, и атрибуция остаётся неподтверждённой.

Похожее

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

Стабильная монета U от United Stables достигла рыночной капитализации в $1 миллиард. Ключевую роль в ее инфраструктуре играют оракулы Chainlink Data Feeds, которые обеспечивают данные о цене и обеспечении (коллатерале) токена в различных блокчейнах. Этот рубеж важен, поскольку показывает, что для устойчивого роста стейблкоинов надежная внешняя проверка данных становится обязательной, а не опциональной. Это упрощает интеграцию таких активов в DeFi-протоколы. Рост U укрепляет позицию Chainlink как ключевого провайдера инфраструктурных решений для проверки обеспеченности стейблкоинов — одного из важнейших направлений в криптоиндустрии. Однако важно понимать, что использование Chainlink является инфраструктурной опорой, а не прямым драйвером стоимости токена LINK. Успех U демонстрирует расширение конкуренции на рынке стейблкоинов, где новые эмитенты находят место. Дальнейшее внимание рынка будет сосредоточено на реальном использовании токена в DeFi, а не только на показателе капитализации.

bitcoinist1 ч. назад

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

bitcoinist1 ч. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist1 ч. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist1 ч. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist1 ч. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist1 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

Платформа XRP Ledger интегрировалась с протоколом Axelar, открыв новый кросс-чейн маршрут для XRP и других активов XRPL. Это позволяет активам перемещаться в экосистемы DeFi, построенные на EVM и Cosmos, через интероперабельный стек Axelar. Однако важно отметить, что XRPL не становится нативной цепью EVM — интеграция лишь улучшает мостовые возможности. Подключение к Axelar призвано использовать высокую ликвидность XRP, выходящую за рамки централизованных бирж, и обеспечить его участие в мультичейн-среде DeFi. Это может повысить полезность XRP, позволив держателям и разработчикам получать доступ к приложениям на других сетях. Тем не менее, успех интеграции будет зависеть от реального использования: появления ликвидности, поддержки кошельков, спроса со стороны пользователей и создания продуктов. Хотя подключение укрепляет позиции XRPL в развивающемся кросс-чейн-ландшафте, оно также несет риски, связанные с безопасностью мостов и интероперабельностью.

bitcoinist2 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

bitcoinist2 ч. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.7k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片