KelpDAO $290M Exploit, der der Lazarus-Gruppe aus Nordkorea zugeschrieben wird

LayerZero führte am 18. April einen $290 -Millionen-Exploit von KelpDAOs plattformübergreifender rsETH-Konfiguration auf die Lazarus-Gruppe aus Nordkorea zurück und beschrieb den Angreifer als einen „hochgradig raffinierten staatlichen Akteur“. Laut LayerZero war der Vorfall auf die rsETH-Einrichtung von KelpDAO begrenzt und breitete sich nicht auf andere Assets oder Anwendungen aus, die das Protokoll nutzen.

Ausnutzungsmechanik und Zuordnung

LayerZero sagt, der Angriff habe nachgelagerte RPC-Infrastruktur ins Visier genommen, die von seinem Dezentralen Verifier-Netzwerk genutzt wird, statt das LayerZero-Protokoll selbst auszunutzen. Das Unternehmen erklärt, dass kompromittierte Knoten ersetzt wurden und das Verifier-Netzwerk wieder online ist. LayerZero ordnet den Angriff der Lazarus-Gruppe und ihrer TraderTraitor-Einheit zu, basierend auf vorläufigen Indikatoren.

Finanzielle Auswirkungen auf Aave

Laut dem Blockchain-Tracker LookonChain führte der Exploit dazu, dass ungefähr $292 Millionen rsETH in illegitimer Weise geprägt wurden. Der Angreifer nutzte den Token anschließend als Sicherheiten, um mehr als 82,600 Ether (ETH) aufzunehmen, was etwa $195 Millionen wert war, von Aave.

Die Uneinbringlichkeit löste große Abhebungen aus Aave aus, wodurch sein gesamtes Total Value Locked (TVL) in weniger als 48 Stunden um 6,28 Milliarden US-Dollar fiel – von 26,396 Milliarden US-Dollar auf 20,114 Milliarden US-Dollar, so LookonChain.

Größere Abhebungen

LookonChain identifizierte größere Abhebungen nach dem Exploit:

  • $431 Millionen von MEXC
  • 405,7 Millionen US-Dollar von Wallet 0x7CD0, möglicherweise im Zusammenhang mit Nonco
  • $392 Millionen von Abraxas Capital

Reaktion und Abhilfe

Aave wechselte dazu, rsETH-Märkte auf V3 und V4 einzufrieren, um zusätzliches Leihen und Einzahlungen zu verhindern, während Optionen zur Deckung eines möglichen Defizits geprüft werden.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
BridgeHopRangervip
· 04-24 10:17
Aus Sicht von Aave: Zuerst die Blutung stoppen, dann über eine Erholung sprechen. Kann der Prozess der Liquidation/Bad Debt-Bearbeitung transparenter gestaltet werden?
Original anzeigenAntworten0
GateUser-6857a9c9vip
· 04-22 12:01
Wenn es schließlich in „Schulden-zu-Münzen“ umgewandelt wird, bedeutet das, das Risiko an den Übernehmer zu übertragen; es hängt davon ab, ob die Bedingungen fair genug sind.
Original anzeigenAntworten0
AirdropNightwatchvip
· 04-22 10:00
Umbrella als Reserve-Mechanismus, wurde diesmal ein Stresstest durchgeführt, sollten die Parameter erhöht werden?
Original anzeigenAntworten0
GateUser-a7fefe8cvip
· 04-21 23:19
Abfahrt NFC
Original anzeigenAntworten0
GateUser-21ddf7c7vip
· 04-21 16:19
Ich hoffe, dass dieses Mal das Risikomodell, das auf Drittanbieter-DAO basiert, neu kalibriert wird, sonst werden ähnliche Vorfälle wieder auftreten.
Original anzeigenAntworten0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Ich bin mehr daran interessiert, ob die Herkunft der Rückkaufmittel von $kRecovery nachhaltig ist, ob sie aus Protokoll-Einnahmen oder externen Investitionen stammen. Beide Risiken sind völlig unterschiedlich.
Original anzeigenAntworten0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
Antworten0
ybaservip
· 04-21 12:43
Zum Mond 🌕
Original anzeigenAntworten0
L2ArbitrageTradervip
· 04-21 11:41
Es kommt vor allem darauf an, die tatsächlichen Positionen klar zu erklären: Welche konkreten Positionen bei Aave sind betroffen, was ist der Weg der Forderungsausfälle, sonst ist es schwierig, eine Rückschau zu halten und Vertrauen aufzubauen.
Original anzeigenAntworten0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum-Wiederherstellung Wenn es klare Fortschritte und einen Zeitplan für die Rückgewinnung gibt, können die Erwartungen zumindest besser bewertet werden.
Original anzeigenAntworten0
Mehr anzeigen