Взлом Kelp: похищено $292 млн в rsETH за минуты

Взлом Kelp: похищено $292 млн в rsETH за минуты

В субботу, 18 апреля, произошёл масштабный взлом одного из ключевых протоколов ликвидного рестейкинга в экосистеме EigenLayer — Kelp. Неизвестные похитили 116 500 токенов rsETH, чья рыночная стоимость составляет около 292 миллионов долларов, что эквивалентно примерно 18% от общей заблокированной стоимости протокола. Инцидент затронул кросс‑чейн‑мост, построенный на базе LayerZero, и стал одной из самых серьёзных атак в истории DeFi за последнее время.

По данным блокчейн‑исследователя ZachXBT, атака была тщательно подготовлена: злоумышленники получили предварительное финансирование через Tornado Cash примерно за десять часов до инцидента. Целью хакеров стал адаптер Omnichain Fungible Token (OFT) на Эфириуме — критически важный контракт, отвечающий за хранение резервного rsETH, который обеспечивает каждую обёрнутую версию токена в более чем 20 цепочках Layer‑2, включая Base, Blast, Arbitrum, Linea и Mantle. В нормальном режиме пользователь сжигает обёрнутый rsETH в одной сети, после чего LayerZero передаёт подтверждённое сообщение в Эфириум, и адаптер Kelp высвобождает эквивалентное количество реальных активов.

Во время атаки злоумышленникам удалось обойти механизм верификации, заставив систему поверить в легитимность транзакции, которая на самом деле не была инициирована с другой стороны. В результате мост Kelp выпустил 116 500 rsETH на адрес хакера без какого‑либо обеспечения, сжигания или депозита. Это указывает на критическую уязвимость в логике взаимодействия между слоями, что позволило злоумышленникам получить доступ к резервам без реальных обязательств.

Протокол отреагировал спустя 46 минут, заморозив пул депозитов LRT, модуль вывода, LRTOracle и сам контракт rsETH. Эти меры помогли предотвратить вторую волну атаки, которая могла бы привести к дополнительным потерям в размере 80 000 rsETH — ещё около 100 миллионов долларов. В общей сложности потенциальный ущерб мог достичь 391 миллиона, но своевременное вмешательство позволило снизить масштаб катастрофы. Пока Kelp не предложил вознаграждение за возврат средств, не вступил в переговоры с хакером и не объявил о плане компенсаций пользователям.

Особенность взлома в том, что похищенные активы не были просто выведены, а сразу введены в оборот. Как выяснили журналисты The CryptoTimes, злоумышленники разместили украденные rsETH в качестве залога на Aave V3, Compound V3 и Euler. Под этот залог они получили около 74 000 ETH и WETH на сумму свыше 236 миллионов долларов. Контракты DeFi-платформ восприняли токены как легитимные, поскольку rsETH подтвердил их валидность, а оракулы оценили их по рыночной стоимости, не зная об их незаконном происхождении.

На фоне инцидента Aave заморозила рынки rsETH на V3 и V4, SparkLend и Fluid приостановили работу с этим активом, а Lido Finance временно отключила депозиты в vault earnETH, подчеркнув, что stETH и wstETH не затронуты. Ethena также на шесть часов отключила мосты LayerZero между Эфириумом и другими сетями. В воскресенье, 19 апреля, цена токена AAVE упала на 18%, эфир — на 2%, а stETH и wstETH кратковременно просели на 4%. Ранее, 1 апреля, аналогичному взлому подвергся протокол Drift, где было похищено более 280 миллионов долларов — тогда атаку связали с северокорейскими хакерами, использовавшими социальную инженерию.

Источник: bits.media
Дата публикации: 19.04.2026 06:55