# Сопутствующие статьи по теме Эксплойт

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Эксплойт", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Трехсторонняя игра с дырой в 290 миллионов долларов: Кто должен платить по счетам — Aave, L0 или Kelp?

Криптовалютный проект Kelp DAO столкнулся с масштабной кражей на сумму 290 миллионов долларов из-за уязвимости в мостовом контракте rsETH, использующем инфраструктуру LayerZero. Атака стала возможной из-за взлома RPC-провайдера и конфигурации с единственным валидатором (1/1 DVN), что позволило злоумышленникам подделать межсетевые сообщения и незаконно вывести средства. Основная ответственность лежит на Kelp DAO за выбор ненадежной конфигурации. LayerZero, как разработчик протокола, также несет часть вины за допущение такой уязвимости. Aave, принявший rsETH в качестве залога, косвенно способствовал масштабу ущерба, предоставив активу высокие кредитные лимиты без должного контроля. Проблема усугубляется тем, что Kelp DAO не имеет достаточно средств для возмещения ущерба. LayerZero и Aave, обладающие ресурсами, пока избегают ответственности, что затягивает решение вопроса. Aave предлагает признать только оригинальные rsETH в Ethereum, игнорируя их версии в Layer2, что может подорвать доверие к экосистеме LayerZero. Возможные решения включают распределение убытков между всеми держателями rsETH, полный отказ от токенов в Layer2 или переговоры с хакером о возврате средств за вознаграждение. Задержка в принятии решения угрожает репутации LayerZero и стабильности Aave, потенциально нанося долгосрочный ущерб всей индустрии DeFi.

Odaily星球日报04/20 08:53

Трехсторонняя игра с дырой в 290 миллионов долларов: Кто должен платить по счетам — Aave, L0 или Kelp?

Odaily星球日报04/20 08:53

Kelp DAO пострадал от эксплойта на $292 млн в rsETH – Детали

Келп DAO пострадал от масштабного кросс-чейн эксплойта, в результате которого было похищено около 116 500 rsETH на сумму примерно 292 миллиона долларов. Атака использовала уязвимость в механизме моста для передачи активов между сетями через функцию "Iz Receive" в EndpointV2 от LayerZero. Эксперты, включая ZachXBT, оценили убытки более чем в 280 миллионов долларов в сетях Ethereum и Arbitrum. В ответ Kelp DAO немедленно приостановил все контракты с rsETH в основной сети и L2-сетях, предотвратив дополнительные попытки атак на сумму около 100 миллионов долларов. Платформа Aave в превентивных мерах заморозила рынки rsETH в своих версиях V3 и V4, подчеркнув, что её собственные контракты не были скомпрометированы. Украденные средства составляют около 18% от общего объема предложения rsETH, что наносит значительный удар по ликвидности и доверию пользователей. Расследование инцидента продолжается совместно с LayerZero и Unichain.

bitcoinist04/19 22:33

Kelp DAO пострадал от эксплойта на $292 млн в rsETH – Детали

bitcoinist04/19 22:33

DeFi снова взломан на 292 миллиона долларов: теперь даже Aave небезопасен?

Утром 19 апреля протокол Kelp DAO, второй по величине протокол ликвидного стейкинга, подвергся взлому через контракт моста rsETH, построенного на LayerZero. В результате атаки было похищено 116 500 rsETH на сумму около 292 миллионов долларов США. Атакующий использовал уязвимость в контракте моста, вызвав функцию lzReceive, что привело к несанкционированному переводу средств. После взлома хакер внес похищенные rsETH в кредитные протоколы Aave V3, Compound V3 и Euler, заняв более 236 миллионов долларов в WETH. Наибольшая доля долга пришлась на Aave — 196 миллионов долларов. В ответ Aave заморозил рынок rsETH и начал оценку потенциальных убытков. Команда Aave заявила, что исследует пути покрытия возможного дефицита, используя модуль безопасности Umbrella, который содержит активы на 50 миллионов долларов. Это уже вторая крупная атака в апреле после взлома Drift Protocol в Solana на 280 миллионов долларов. Инцидент вновь поднял вопросы о безопасности DeFi, особенно с учетом того, что даже такие проверенные протоколы, как Aave, могут быть косвенно затронуты. Пользователям рекомендуется диверсифицировать активы и соблюдать осторожность при хранении средств в смарт-контрактах.

marsbit04/18 23:32

DeFi снова взломан на 292 миллиона долларов: теперь даже Aave небезопасен?

marsbit04/18 23:32

DeFi снова взломан на 292 миллиона долларов: неужели даже Aave больше не безопасен?

19 апреля в экосистеме DeFi произошел масштабный взлом: протокол Kelp DAO потерял 116 500 токенов rsETH (около $292 млн) из-за уязвимости в мостовом контракте на базе LayerZero. Атакующий, получивший начальное финансирование через Tornado Cash, использовал функцию lzReceive для несанкционированного перевода средств. Эксперты установили, что причиной взлома стало компрометирование приватного ключа исходной цепи. Хакер разместил украденные rsETH в пулах ликвидности Aave, Compound и Euler, заняв под залог более $236 млн в WETH. Крупнейшее воздействие пришлось на Aave V3 ($196 млн). Команда Aave заблокировала рынок rsETH и активировала модуль безопасности Umbrella ($50 млн), изучая варианты покрытия потенциальных безнадежных долгов. Токен AAVE упал на 10%. Это уже второй крупный инцидент в апреле после взлома Drift Protocol на Solana ($280 млн), что обострило дискуссии о безопасности DeFi.

Odaily星球日报04/18 23:25

DeFi снова взломан на 292 миллиона долларов: неужели даже Aave больше не безопасен?

Odaily星球日报04/18 23:25

Circle защищает политику заморозки USDC после эксплойта Drift и призывает к более быстрым правовым рамкам

Circle ответила на критику о блокировке средств после инцидента с Drift Protocol, подчеркнув, что заморозка USDC требует официальных юридических предписаний и не является дискреционным инструментом. Компания отметила, что действует в рамках американских и европейских нормативных систем, и несанкционированное вмешательство может нарушить права собственности. Критика возникла после эксплойта 1 апреля, когда более $230 млн USDC были перемещены без блокировки. Circle указала на разрыв между скоростью блокчейн-транзакций и медленными юридическими процессами, призвав к обновлению регуляторных frameworks для быстрого реагирования с соблюдением правовых норм. Компания связала эту проблему с законодательными инициативами США, такими как GENIUS Act и CLARITY Act.

ambcrypto04/10 15:50

Circle защищает политику заморозки USDC после эксплойта Drift и призывает к более быстрым правовым рамкам

ambcrypto04/10 15:50

Все о ситуации с ликвидностью Solana после недавних эксплойтов – Куда уходит капитал?

Ликвидность Solana демонстрирует структурную зрелость: капитал перемещается внутри экосистемы, а не уходит при стрессовых ситуациях. Несмотря на недавний эксплойт Drift на $285 млн и падение TVL на 10,47%, чистые потери без учёта хакта составили всего около 8%, что свидетельствует об устойчивости. TVL в SOL достиг рекордных 80 млн монет, а объём DEX в феврале составил $95 млрд. Конкуренция среди агрегаторов усиливается: доля Jupiter упала до минимума с ноября 2025 года (82%), в то время как Titan вырос до 7,3%. Это улучшает эффективность маршрутизации, но создает фрагментацию. Капитал мигрирует между сетями (Ethereum, BSC), но не покидает DeFi. Solana сохраняет второе место по TVL, что подтверждает способность экосистемы поглощать шоки за счет внутреннего перемещения ликвидности.

ambcrypto04/07 07:12

Все о ситуации с ликвидностью Solana после недавних эксплойтов – Куда уходит капитал?

ambcrypto04/07 07:12

‘Beyond code errors’ – Как утечка $285 млн в Drift Protocol меняет стандарты безопасности DeFi

Эксплойт Drift Protocol на сумму $285 млн демонстрирует сдвиг в атаках на DeFi: вместо поиска уязвимостей в коде злоумышленники теперь нацеливаются на уровни управления и контроля. Атакующий использовал предварительно подписанные транзакции и манипулировал мультиподписью для быстрого получения прав администратора. Быстрая реакция команды Drift — остановка депозитов и выводов, координация с биржами и безопасность — стала ключевым фактором сдерживания ущерба. Это подчеркивает, что скорость и прозрачность реагирования теперь влияют на доверие так же, как и сама эксплуатация. Убытки в DeFi за первый квартал 2026 года достигли $169 млн, при этом атаки смещаются в сторону контроля доступа. Безопасность теперь зависит не только от исправления смарт-контрактов, но и от защиты операционных процессов. Это меняет конкурентную среду: протоколы привлекают ликвидность не только за счёт высокой доходности, но и благодаря способности защищать капитал.

ambcrypto04/06 05:04

‘Beyond code errors’ – Как утечка $285 млн в Drift Protocol меняет стандарты безопасности DeFi

ambcrypto04/06 05:04

Bitcoin, Ethereum в тренде на фоне «экстремального страха» – Но ЭТОТ сигнал предупреждает об осторожности

Несмотря на признаки восстановления после волатильности, вызванной геополитической напряженностью, крипторынок демонстрирует противоречивые сигналы. Согласно данным Santiment, в трендах доминируют Bitcoin и Ethereum: BTC привлек внимание из-за дискуссий о квантовых угрозах и влияния ближневосточного конфликта, а ETH — благодаря стейкингу от Ethereum Foundation и запуску спотовой торговли на Charles Schwab. Однако активность розничных адресов снижается, указывая на осторожность инвесторов. Среди альткоинов Chainlink привлек внимание крупными транзакциями, а Solana — негативными новостями о взломе Drift Protocol. Мемкоин Pippin популярен лишь благодаря хайпу, а USDC лидирует в стейблкоинах, несмотря на связь крупных переводов с хакерскими атаками. Аналитики Coinbase предупреждают о новых рисках в связи с апрельским deadline Трампа по иранской сделке.

ambcrypto04/05 19:03

Bitcoin, Ethereum в тренде на фоне «экстремального страха» – Но ЭТОТ сигнал предупреждает об осторожности

ambcrypto04/05 19:03

活动图片