Khai thác Cầu nối Kelp DAO dẫn đến $293M Mint, để Aave với hơn $200M nợ xấu

AAVE-2,46%
ZRO-13,21%
ETH-2,02%

Tin nhắn Gate News, ngày 19 tháng 4 — Vào ngày 18 lúc 17:35 UTC, một kẻ tấn công đã khai thác lỗ hổng trong cầu nối cross-chain của Kelp DAO được trang bị LayerZero, phát hành 116.500 rsETH (khoảng $293 triệu và xấp xỉ 18% tổng nguồn cung đang lưu hành của token) tới một ví do kẻ tấn công kiểm soát mà không có ETH tương ứng được khóa. Sau đó, kẻ tấn công nạp rsETH không được hỗ trợ vào Aave V3 và V4 làm tài sản thế chấp, vay ether được bọc thực (WETH) dựa trên đó. Đến khi multisig khẩn cấp của Kelp đóng băng giao thức 46 phút sau đó, WETH đã bị rút ra.

Lỗ hổng cầu nối cho phép kẻ tấn công gửi một tin nhắn đã được tạo sẵn vượt qua các kiểm tra xác thực dù không có khoản nạp thực sự nào trên chuỗi nguồn. Hai lần thử tiếp theo vào 18:26 và 18:28 UTC để rút thêm mỗi lần 40.000 rsETH đã bị hoàn tác sau khi lệnh tạm dừng được kích hoạt.

Hiện tại, Aave đang gánh từ $177 triệu đến $236 triệu nợ xấu, tập trung ở cặp rsETH/WETH trên Ethereum. Tổng giá trị bị khóa của nền tảng (TVL) giảm khoảng $6 tỷ, mức sử dụng thị trường WETH đạt 100% (ngăn ngừa các lần rút tiếp theo), và token AAVE giảm hơn 18%. Quỹ bảo hiểm Umbrella của Aave nắm giữ khoảng $50 triệu, để lại một khoảng trống đáng kể. Các vị thế vay về cơ bản không thể thanh lý vì tài sản thế chấp rsETH không thể được hoàn trả và sẽ không giao dịch gần mức ngang giá khi nguồn cung không được hỗ trợ được công nhận đầy đủ.

SparkLend, Fluid và Upshift đã tạm dừng hoặc đóng băng rsETH trong vòng vài giờ; kiến trúc thị trường tách biệt của Morpho giới hạn mức phơi nhiễm ở khoảng $1 triệu trên hai thị trường. rsETH trên hơn 20 chuỗi hiện đang đối mặt với bất định về khả năng hỗ trợ cho đến khi Kelp công bố việc đối chiếu dự trữ so với nguồn cung còn tồn tại. Vụ khai thác này đánh dấu sự cố DeFi lớn nhất của năm 2026, với tổng tổn thất DeFi trong năm đạt từ $450 triệu đến $482 triệu trên khoảng 45 giao thức.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận