Общая стоимость, заблокированная в категориях DeFi, снизилась примерно на 14% с середины апреля: с примерно $172 миллиардов до $148 миллиардов. Снижение совпало с эксплуатацией бреши в мосту KelpDAO 18 апреля, что отбрасывает более широкую тень на настроения в DeFi за пределами самого инцидента. 18 апреля, как сообщается, злоумышленники, предположительно связанные с группой Lazarus из Северной Кореи, воспользовались мостом KelpDAO на базе LayerZero, похитив примерно $292 миллиона (116 500 rsETH). Атака была направлена на инфраструктуру вне смарт-контрактов, а не на уязвимости смарт-контрактов: она манипулировала внутренними узлами RPC и перегружала внешние валидаторы, чтобы подать ложные данные в схему верификации (с единой точкой отказа), заставив принимающую сеть выпустить средства в обмен на «несуществующее» сжигание в исходной сети.
DeFi Sectoral Impact
Lending, the largest DeFi category, experienced the steepest decline, falling from approximately $53 billion to $40 billion over the period. Liquid restaking protocols also recorded notable declines.
Attack Mechanism Details
The KelpDAO exploit targeted LayerZero's bridge infrastructure through a compromise of off-chain systems. Attackers manipulated internal RPC nodes and overwhelmed external validators to inject false data into a verification setup with a single point of failure. This mechanism tricked the destination chain into releasing funds against a phantom burn recorded on the source chain, rather than exploiting a smart contract vulnerability.
Market Sentiment and Capital Withdrawal
Outflows have persisted for over five weeks following the exploit. Users who exited following the attack have largely not returned, indicating a broader withdrawal of marginal capital rather than a technical re-rating of specific protocols. The pattern reflects how high-profile infrastructure failures reduce risk appetite across the DeFi sector rather than remaining contained to the affected protocol.
Формирующаяся поверхность риска в DeFi
Атака KelpDAO подчеркивает сдвиг в ландшафте угроз для DeFi. Поскольку безопасность смарт-контрактов улучшилась, инфраструктура внечейнов стала более уязвимым уровнем — риском, к которому существующие системы мониторинга все еще догоняют.