تم اختراق جسر LayerZero الخاص بـ rsETH، وقامت العديد من البروتوكولات مثل Aave بتجميد الأصول بشكل عاجل

ZRO1.19%
AAVE‎-1%
ETH‎-3.22%
ARB‎-2.47%

rsETH黑客事件

كيـلـب داو التابعة لإعادة التسييل لإعادة إيداع الرموز rsETH الخاصة بها، عبر جسر LayerZero عبر السلاسل، تعرّض لهجوم من قِبل قراصنة في 19 أبريل (السبت)؛ وهو أكبر حادث أمني للـDeFi حتى الآن في 2026. اتخذت عدة بروتوكولات DeFi رئيسية على التوالي إجراءات استجابة طارئة، وتم تجميد أو إيقاف الوظائف المرتبطة بـ LayerZero.

آلية الهجوم: رسائل عبر السلاسل مزوّرة لتجاوز التحقق من عقد الجسر

كان جوهر هذا الهجوم هو ثغرة في التحقق من رسائل LayerZero. قام المهاجمون، عبر تزوير رسائل عبر سلاسل تبدو شرعية، بتضليل عقد الجسر ليعتقد أنه تلقّى طلبًا صالحًا، وبالتالي تحرير 116,500 من rsETH مباشرةً إلى العنوان الخاضع لسيطرة المهاجم. لم يُتلف نمط الهجوم هذا العقود الذكية للبروتوكولات المقرضة مثل Aave بشكل مباشر—يكفي للمهاجم إيداع الأصول المسروقة كـ“ضمان” “شرعي” للتمكن من الاقتراض بكميات كبيرة من WETH، مما يعرض البروتوكولات المعنية إلى تعثرات سيئة لا يمكن استردادها.

نظرة عامة على إجراءات الاستجابة الطارئة لكل البروتوكولات الرئيسية

Aave:لا يزال rsETH مجمّدًا على V3 و V4؛ وعلى شبكة Ethereum الرئيسية، يتمتع rsETH بدعم ضمان كامل؛ يتم أيضًا تجميد احتياطيات WETH في الأسواق المتأثرة (Ethereum وArbitrum وBase وMantle وLinea) بالتزامن؛ ويجري تقييم حلول محتملة بنشاط.

Ethena:تمديد وقت إيقاف جسر LayerZero OFT؛ والتأكيد بأن معدل دعم الضمان USDe يبقى فوق 100%.

Fluid:إطلاق بروتوكول استرداد aWETH، مما يتيح لمقترضي ETH استردادها مقابل wstETH أو weETH، واستعادة السيولة وتقليل مخاطر التصفية، مع وضع حد سعة مبدئي قدره 1 مليار دولار من ETH.

Morpho:إيقاف جسر OFT الخاص بـ MORPHO على Arbitrum؛ سلامة العقود الذكية، وبحجم تعرّض للمخاطر يبلغ فقط حوالي 1 مليون دولار (موزعًا على سوقين معزولين)؛ يضمن تصميم السوق المعزول بالكامل عدم تأثر أي Vault أخرى.

Curve Finance:إيقاف البنية التحتية الأساسية لـ LayerZero، مما يؤثر على ربط CRV عبر سلاسل مثل BNB وSonic وAvalanche، وكذلك الربط السريع لـ crvUSD (الربط السريع L2 ما يزال طبيعيًا).

Reserve:إيقاف مؤقت لسكّ eUSD و USD3، وإعادة التوازن وفك رهن RSR؛ وظيفة الاسترداد متاحة بشكل طبيعي؛ وETH+ وbsdETH لا تحتوي على ضمانات rsETH، وبالتالي تعرّضها للمخاطر صفري.

التأكد من أن البروتوكولات غير متأثرة:Maple Finance (syrupUSDC وsyrupUSDT غير متأثرين)، نظام Polygon البيئي (بما في ذلك Katana وVaultbridge)، وخزائن السيولة التابعة لبروتوكول EtherFi جميعها أكدت عدم وجود مخاطر فقدان. كإجراء وقائي، تم إيقاف ربط LayerZero الخاص بـ Hyperwave (بيئة Hyperliquid).

إعلان LayerZero الرسمي والخطط اللاحقة

تقول LayerZero إنها استوعبت بالكامل حادثة ثغرة rsETH، ومنذ وقوع الحادث كانت تتواصل باستمرار مع KelpDAO لإجراء إصلاحات نشطة، كما أكدت أن التطبيقات الأخرى تظل آمنة. تخطط LayerZero لإصدار تقرير تحليل شامل لما بعد الحادث بالتعاون مع KelpDAO بعد الحصول على جميع المعلومات.

الأسئلة الشائعة

كيف تم تنفيذ هجوم جسر rsETH عبر LayerZero تحديدًا؟

قام المهاجمون بتزوير رسائل LayerZero عبر السلاسل، مما جعل عقد الجسر يخطئ في اعتبارها طلبًا شرعيًا، ثم قام بتحرير 116,500 من rsETH مباشرةً إلى العنوان الذي يتحكم به المهاجم. لم يُكسر الهجوم بروتوكولات الإقراض مثل Aave نفسها بشكل مباشر، بل استخدم rsETH المسروق كضمان لإقراض WETH، مما أنشأ ذممًا مدينة غير مضمونة في دفتر قروض البروتوكول.

ما حالة rsETH حاليًا على Aave، ومتى قد يعود العمل؟

ما تزال rsETH في حالة تجميد على Aave V3 و V4 حتى الآن، كما يتم تجميد احتياطيات WETH بالتزامن في أسواق Ethereum وArbitrum وBase وMantle وLinea. وتذكر Aave أن rsETH على شبكة Ethereum الرئيسية مدعوم بضمان كامل، لكنها لم تعلن بعد عن جدول زمني واضح للعودة، وفي الوقت الحالي يجري تقييم حلول محتملة بنشاط.

ما البروتوكولات التي تم التأكد من أنها لم تتأثر في هذه الحادثة؟

نظام Polygon البيئي (بما في ذلك Agglayer وKatana وVaultbridge)، وخزائن السيولة لبروتوكول EtherFi، وsyrupUSDT وsyrupUSDC في Maple Finance، بالإضافة إلى ETH+ وbsdETH لدى Reserve، جميعها أكدت عدم احتوائها على تعرّض تجاه rsETH. تم أيضًا التأكد من أن جميع Vaults الأخرى في Morpho غير متأثرة بسبب تصميم الأسواق المعزولة، مع وجود تعرّض محدود يقارب 1 مليون دولار فقط في سوقين معزولين.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

摩根大通:DeFi 安全漏洞被利用与停滞的 TVL 限制机构采用

Gate News消息,4月23日——摩根大通分析师、由管理董事尼古拉奥斯·帕尼吉尔佐格鲁(Nikolaos Panigirtzoglou)领衔表示,持续的去中心化金融 (DeFi) 套利利用行为以及增长乏力,继续限制机构对该领域的兴趣。最近的 Kelp DAO 窃案在短短几天内,按周三报告所述,从 DeFi 的总锁定价值 $20 TVL 中抹去了大约 十亿美元。

GateNewsمنذ 2 س

وزارة الخزانة الأمريكية تفرض عقوبات على عضو مجلس الشيوخ الكمبودي بسبب شبكة احتيال مرتبطة بالعملات المشفرة

## نظرة عامة وفقًا لمكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية (OFAC)، فرضت وزارة الخزانة الأمريكية عقوبات على السناتور الكمبودي كوكن آن و28 كيانًا مرتبطًا به يوم الخميس. تستهدف هذه الخطوة ما يصفه المسؤولون بأنه عملية احتيال ضخمة في مجال العملات المشفرة في جنوب شرق آسيا. ## The

CryptoFrontierمنذ 3 س

Aave 推出“DeFi United”救助基金:在 Kelp 漏洞利用后恢复 rsETH 背书

Gate 新闻消息,4月23日——Aave 今日宣布了一项协调一致的“DeFi United”救助基金,以帮助恢复 rsETH 的背书。rsETH 是一种流动质押再质押代币,在 4 月 18 日 Kelp 跨链桥漏洞利用之后变得背书不足。该举措旨在保护多個受该事件影响的借贷市场中的资金

GateNewsمنذ 4 س

جيه بي مورجان: تزايد هجمات قراصنة التمويل اللامركزي (DeFi) بشكل متكرر، وارتفاع الاهتمام بآلية الانكماش للضغط على إجمالي القيمة المقفلة (TVL) مع تحول الأموال إلى USDT

تقرير جيه بي مورغان يرى أن DeFi لا يزال يعاني من ثغرات مستمرة، وأن هجمات عبر الجسور عبر السلاسل والبوابات الإخبارية (Oracles) تتكرر، ما يؤدي إلى ركود TVL وتضعيف الرغبة لدى المستثمرين المؤسسيين، حيث تتجه الأموال نحو USDT يمكن تتبعه ويمكن تجميده. تكشف الهجمات التي تعرضت لها KelpDAO وRhea Finance مخاطر إدارة المخاطر؛ إذ يُفضَّل أكثر العملات المستقرة المركزية والحفظ/التوصيل عبر جهة وسيطة. وعلى المدى الطويل، يتطلب التحسن تجاوز التأمين والحوكمة؛ ومن غير المرجح أن يعود DeFi إلى مستويات TVL المرتفعة في عام 2021، وستزداد تركّز العملة المستقرة.

ChainNewsAbmediaمنذ 5 س

كبير الاقتصاديين في Circle يقترح رفع معدلات USDC على Aave وسط تداعيات KelpDAO

بوابة الأخبار رسالة، 23 أبريل — اقترح جوردن لياو، كبير الاقتصاديين في Circle، رفع معاملات إقراض USDC على Aave v3 Ethereum Core هذا الأسبوع عقب استغلال KelpDAO rsETH بقيمة $292 مليون والذي أدى إلى أزمة سيولة عبر البروتوكول. تشير «طلب للتعليق» من لياو إلى زيادة "S

GateNewsمنذ 5 س

المنصة المركزية الكبرى تُحسن نظام كشف الاحتيال باستخدام التعلم الآلي ومحرك القواعد، وتخفض زمن الاستجابة إلى ساعات

بوابة الأخبار، 23 أبريل — أعلن أحد أكبر منصات التداول المركزية عن إجراء تحديث شامل على نظامه لمكافحة الاحتيال عبر دمج نماذج التعلم الآلي مع محركات قائمة على القواعد، وتنفيذ استراتيجية مسار مزدوج حيث تتولى النماذج الدفاع على المدى الطويل وتمكّن القواعد الاستجابة السريعة. يخلق الإطار الموحد

GateNewsمنذ 6 س
تعليق
0/400
لا توجد تعليقات