Основатель Cardano предупреждает: взлом KelpDAO обнажает самое слабое звено Ethereum

bitcoinistОпубликовано 2026-04-22Обновлено 2026-04-22

Введение

Основатель Cardano Чарльз Хоскинсон заявил, что взлом KelpDAO на сумму $292 млн выявил системную уязвимость в экосистеме Ethereum. Атака 18 апреля произошла не из-за ошибок в смарт-контрактах, а через поддельное кросс-чейн сообщение, которое было ошибочно принято как легитимное. Хоскинсон подчеркнул, что проблема заключалась в конфигурации моста — использовании одноточечной верификации вместо мультиподписной модели. Взлом привёл к каскадным последствиям: злоумышленник использовал украденные 116 500 rsETH в качестве залога для кредитов в других протоколах, что вызвало распространение "зараженного" залога и панику на рынке. Общие потери ликвидности в DeFi оцениваются в $13 млрд, включая $6,6–8,45 млрд в протоколе Aave. Хоскинсон также допустил причастность хакерской группы Lazarus, но подтверждений этому нет.

Основатель Cardano Чарльз Хоскинсон в своем последнем стриме заявил, что эксплойт KelpDAO на сумму примерно 292 миллиона долларов — это не просто очередной сбой моста, но и более широкое предупреждение о том, как рестейкинг, кросс-чейн месседжинг и кредитный стек Ethereum могут превратить единичный компромисс в системную проблему.

По словам Хоскинсона, атака 18 апреля обнажила, по его мнению, самую хрупкую часть современного DeFi: не обязательно смарт-контракты на уровне приложений, а уровни верификации и взаимозависимости, которые находятся между протоколами. Он заявил, что этот эксплойт, в ходе которого из эскроу KelpDAO в Ethereum было выведено около 116 500 rsETH, должен заставить индустрию шире обсудить предположения о доверии к мостам, дизайн верификаторов и скорость, с которой плохой залог может распространяться через кредитные рынки.

Основатель Cardano предупреждает об опасном изъяне в сердце Ethereum DeFi

Вместо стандартного постмортема Хоскинсон сказал, что взял материалы внутреннего отчетов об инциденте и с помощью ИИ превратил их в веб-сайт, который шаг за шагом объяснял механику эксплойта. Эта структура подчеркнула его главную мысль: провал, как он его описал, начался не с broken contract math внутри самого KelpDAO и не с очевидной бухгалтерской ошибкой в LayerZero. Вместо этого, по его словам, всё centered on a forged cross-chain message, который был принят как легитимный и позволил вывести средства в Ethereum.

«Итак, это была не проблема смарт-контракта у Kelp, и это была не проблема смарт-контракта у LayerZero, но это была подделка кросс-чейн сообщения», — сказал Хоскинсон. «Так что это было нечто новое и другое».

Основатель Cardano неоднократно возвращался к одному конкретному дизайнерскому решению: сообщаемому использованию конфигурации верификатора один-к-одному. По его объяснению, лучшей практикой была бы мульти-верификационная модель, например, три-из-пяти, но setup KelpDAO полагался на единственный активный DVN. Это, по его мнению, создало недопустимую единую точку отказа в системе, уже состоящей из стейкинг-оберток, рестейкинг-протоколов, мостов и кредитных площадок.

«Сбой произошел в логике верификации, а не в логике приложения», — сказал он. «Kelp сделали всё правильно со своими контрактами. Они аудированы. Они работают хорошо. Приложение работает хорошо. Это конфигурация моста».
Хоскинсон также подчеркнул, что в индустрии до сих пор нет единого мнения о том, где именно лежит ответственность.

Согласно его резюме, после эксплойта появилось три отдельных анализа первопричин: один от LayerZero, один от KelpDAO и один, связанный с обсуждениями в governance LlamaRisk и Aave, но они не полностью согласны. Это оставляет открытым вопрос, произошел ли разрыв в messaging layer, настройке верификатора, логике принятия KelpDAO или в стыках между ними.

Особую значимость этому событию, по его мнению, придало не только само хищение, но и то, что произошло дальше. Вместо того чтобы сбрасывать украденные rsETH на децентрализованных биржах, злоумышленник, предположительно, использовал их в качестве залога на кредитных рынках, чтобы занять более ликвидные активы. Это превратило эксплойт в проблему для балансов других протоколов, оставив после себя то, что Хоскинсон описал как отравленный залог.

Он назвал эту динамику настоящей новизной инцидента. «Это был не просто взлом моста. Он распространился на кредитование, что затем создало contagion плохого долга внутри этих кредитных протоколов. Это создало банковский набег, и мы увидели, как 13 миллиардов долларов TVL было выведено за очень короткий период времени из-за взлома на 290 миллионов».

Основатель Cardano заявил, что более широкий ликвидностный шок в DeFi затронул гораздо больше, чем сам KelpDAO. Ссылаясь на публичные отчеты, упомянутые в его объяснении, он указал как минимум на девять напрямую затронутых протоколов и сказал, что только Aave понесла убытки от 6,6 до 8,45 миллиардов долларов, в то время как rsETH торговался в волатильном диапазоне от примерно 1600 до 2500 долларов в течение 24 часов после атаки.

Он также raised the possibility of причастности Lazarus, хотя и признал, что атрибуция остается неподтвержденной. «Здесь много evidence о связях с Lazarus», — сказал он, прежде чем добавить, что независимые forensic фирмы не доказали это окончательно.

На момент публикации Cardano (ADA) торговался на уровне $0,2504.

Cardano колеблется ниже ключевого сопротивления, месячный график | Источник: ADAUSDT на TradingView.com

Трендовые криптовалюты

Связанные с этим вопросы

QЧто, по мнению Чарльза Хоскинсона, стало основной причиной взлома KelpDAO, а не просто ещё одним провалом моста?

AХоскинсон утверждает, что причиной стало не нарушение работы смарт-контрактов KelpDAO или LayerZero, а поддельное кросс-чейн сообщение, которое было принято как легитимное. Это обнажило более широкую проблему уязвимых уровней верификации и взаимозависимостей между протоколами в DeFi.

QКакую опасную уязвимость в настройке моста выделил основатель Cardano?

AОн выделил использование конфигурации верификатора «один-из-одного» (one-of-one), а не более безопасной модели, например, «три-из-пяти» (three-of-five). Это создало единственную точку отказа в системе, которая уже была многослойной и сложной.

QПочему этот инцидент привёл к более широкому кризису ликвидности в DeFi, согласно Хоскинсону?

AПотому что злоумышленник не стал сразу продавать украденные rsETH, а использовал их в качестве залога для получения кредитов на кредитных рынках. Это превратило взлом в проблему баланса для других протоколов, создав «заражённый» залог и вызвав эффект домино и массовый отток средств (bank run).

QКаков был масштаб последствий взлома для других протоколов, по словам Хоскинсона?

AБыло затронуто как минимум девять протоколов. Только в протоколе Aave потери составили от 6,6 до 8,45 миллиардов долларов. Общий отток ликвидности (TVL) из экосистемы составил 13 миллиардов долларов после взлома на 290 миллионов.

QКакую группу Хоскинсон упомянул как возможного виновника взлома, но с какой оговоркой?

AОн упомянул, что есть много свидетельств, указывающих на причастность группы Lazarus, но сразу оговорился, что независимые криминалистические фирмы не подтвердили это окончательно, и атрибуция остаётся неподтверждённой.

Похожее

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph49 мин. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph49 мин. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru54 мин. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru54 мин. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

Известный биткоин-аналитик Паркер Льюис раскритиковал стратегии публичных компаний, позиционирующих себя как криптовалютные казначейства. Он заявил, что продажа ими «цифрового кредита» в виде бессрочных привилегированных акций искажает суть биткоина, который не генерирует фиатный доход на алгоритмическом уровне. Льюис подчеркнул, что выплата дивидендов в этой модели часто зависит от притока новых инвесторов, что несёт высокие риски, наглядно демонстрируемые скромным размером рынка таких акций ($1 трлн) на фоне глобального кредитного рынка ($300 трлн). Эксперт также опроверг тезис о чрезмерной волатильности биткоина, объяснив её как естественное следствие массового принятия актива с жёстко ограниченным предложением. Он призвал инвесторов покупать биткоины напрямую, а не акции компаний вроде MicroStrategy, что математически безопаснее. Льюис указал на главную угрозу — инфляцию фиатных денег, проиллюстрировав её личным «Индексом рибая», показывающим рост цен на 12–13% годовых. В итоге, наиболее надёжной стратегией защиты сбережений он назвал прямое владение биткоином и контроль над приватными ключами, предостерегая от скрытых рисков погони за корпоративной доходностью через деривативы.

cryptonews.ru4 ч. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

cryptonews.ru4 ч. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.8k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片