استغلال Kelp DAO: سرقة "الطحالب" بقيمة 292 مليون دولار تهز عالم DeFi
عالم الاستعادة حصل على دش بارد. خلال عطلة نهاية الأسبوع في 18-19 أبريل 2026، أصبحت Kelp DAO ضحية لأكبر سرقة لهذا العام، حيث فقدت 292 مليون دولار (116,500 rsETH) في هجوم بنية تحتية متطور. إذا كنت تعتقد أن "الاستعادة" تعني الاسترخاء، فقد أعطتك مجموعة Lazarus سببًا بقيمة 292 مليون دولار للتحقق مرتين من RPCs الخاصة بك.
خطأ فردي: وضع كل طحالك في سلة واحدة
المذنب؟ إعداد تحقق 1 من 1 على جسر LayerZero. لم يكسر المهاجمون الشيفرة؛ بل سمموا البيئة. من خلال اختراق عقدي RPC وDDoS البقية، أجبر القراصنة على الانتقال إلى بنيتهم التحتية الخبيثة. المحقق، الذي ترك في غرفة صدى، ختم بشكل زائف عملية سك ضخمة لـ rsETH.
Kelp وLayerZero الآن في "قال فهو قال" علني حول من وضع الإعداد الافتراضي على "الوضع السهل."
مركز العدوى: عندما يعطس بروتوكول، يحصل Aave على الإنفلونزا
لم تكن هذه حادثة معزولة؛ بل كانت "حدث سيولة عبر منصات متعددة." استخدم المهاجم rsETH غير المدعوم كضمان على Aave، مقترضًا 195 مليون دولار من الأصول "الحقيقية."
الضرر: هرب ما يقرب من 9 مليار دولار في TVL من Aave خلال 48 ساعة عندما أدرك المستخدمون أن "الديون السيئة" كانت الضيف غير المرغوب فيه الجديد.
التجميد: تدخل مجلس أمان Arbitrum بشكل بطولي في 21 أبريل لتجميد 71 مليون دولار من ETH المسروقة، مما أعطى القراصنة وزنًا رقميًا باهظ الثمن.
طريق التعافي: هل لا تزال الطحالب مالحة؟
أوقفت Kelp جميع عقود rsETH بينما تقوم بنمذجة سيناريوهين للتعافي. أحدهما يتضمن خصم 15% لجميع الحائزين لتوزيع الخسارة.
اللامركزية ليست مجرد كلمة رنانة؛ إنها متطلب للبقاء. عندما تعتمد "أمانك" على عقدة واحدة، فأنت لست DAO - أنت هدف.
#kelp #KelpDAO #KelpDAOExploitFreeze $BTC 📹 نعيش بث مباشر لرسم بياني لآثار البيتكوين كل جلسة أمريكية (NY)، يبدأ من ⏰️ 9:30 صباحًا بتوقيت شرق الولايات المتحدة/ (14:30 بتوقيت جرينتش) اضبط منبهًا، كن منضبطًا! 🇺🇲🇬🇧🇩🇪
تحرك مع السوق - تحرك معنا!