DeFi снова взломан на 292 миллиона долларов: теперь даже Aave небезопасен?
Утром 19 апреля протокол Kelp DAO, второй по величине протокол ликвидного стейкинга, подвергся взлому через контракт моста rsETH, построенного на LayerZero. В результате атаки было похищено 116 500 rsETH на сумму около 292 миллионов долларов США. Атакующий использовал уязвимость в контракте моста, вызвав функцию lzReceive, что привело к несанкционированному переводу средств.
После взлома хакер внес похищенные rsETH в кредитные протоколы Aave V3, Compound V3 и Euler, заняв более 236 миллионов долларов в WETH. Наибольшая доля долга пришлась на Aave — 196 миллионов долларов. В ответ Aave заморозил рынок rsETH и начал оценку потенциальных убытков. Команда Aave заявила, что исследует пути покрытия возможного дефицита, используя модуль безопасности Umbrella, который содержит активы на 50 миллионов долларов.
Это уже вторая крупная атака в апреле после взлома Drift Protocol в Solana на 280 миллионов долларов. Инцидент вновь поднял вопросы о безопасности DeFi, особенно с учетом того, что даже такие проверенные протоколы, как Aave, могут быть косвенно затронуты. Пользователям рекомендуется диверсифицировать активы и соблюдать осторожность при хранении средств в смарт-контрактах.
marsbit04/18 23:32