18 апреля 2026 года произошла крупнейшая на текущий момент атака на безопасность в секторе DeFi — протокол рестейкинга Kelp DAO подвергся эксплойту кроссчейн-моста, что привело к злонамеренному избыточному выпуску примерно 116 500 rsETH и убыткам, оцениваемым в 292 млн долларов США. Этот инцидент не только установил новый рекорд по масштабам краж в DeFi в 2026 году, но и вызвал широкую обеспокоенность по поводу надежности кроссчейн-инфраструктуры. Несколько ведущих протоколов срочно приостановили связанные с мостами и депозитами сервисы, что усилило опасения по поводу возможного оттока ликвидности.
На фоне общей паники и распродаж два протокола и их токены показали динамику, противоположную рынку, с впечатляющим недельным ростом: Ethena (ENA) подорожала примерно на 25,11% за последние семь дней, а DeXe (DEXE) выросла на 50,52% за тот же период. Такое «кризисное опережение» не случайно — оно отражает переоценку рынком «атрибутов безопасности» и «устойчивости управления» после шоков в сфере безопасности.
Kelp пережил крупнейшую атаку DeFi в 2026 году
В ночь с 17 на 18 апреля 2026 года (UTC+8) кроссчейн-мост Kelp DAO, построенный на LayerZero, подвергся атаке. Злоумышленник, используя кошелек, прошедший через Tornado Cash, отправил поддельное кроссчейн-сообщение в контракт LayerZero EndpointV2. LayerZero корректно передал это сообщение мостовому контракту Kelp в основной сети, который, не проверяя наличие реального депозита на исходной цепи, выпустил 116 500 rsETH на адрес, подконтрольный атакующему. Проблема заключалась в том, что никто не вносил эти активы на другой цепи. На момент атаки украденные токены оценивались примерно в 292 млн долларов США — это около 18% от обращения rsETH.
Через 46 минут мультиподпись Kelp в экстренном порядке заморозила затронутые контракты, однако злоумышленник уже успел воспользоваться ситуацией: украденные rsETH были использованы в качестве залога на Aave V3 для займа примерно 236 млн долларов в wETH. Еще более тревожным последствием стало возникновение значительной просроченной задолженности у Aave, что привлекло пристальное внимание к механизмам передачи рисков в кредитных протоколах.
По состоянию на 20 апреля 2026 года Kelp продолжает совместную работу с LayerZero, аудиторскими компаниями и внешними экспертами по безопасности для анализа причин инцидента. Тем временем Aave, SparkLend и Fluid заморозили рынки, связанные с rsETH; Lido Finance приостановил новые депозиты в earnETH, а etherFi прекратил работу моста LayerZero для weETH и eETH. Эта атака рассматривается как концентрированное проявление рисков безопасности кроссчейн-инфраструктуры, наносящее системный удар по доверию к межпротокольной совместимости в DeFi.
Хронология: от атаки к реакции отрасли
| Время (UTC) | Ключевое событие |
|---|---|
| 18 апр, 17:35 | Атакующий вызывает контракт LayerZero EndpointV2, подделывает кроссчейн-пакет данных, мост Kelp выпускает 116 500 rsETH |
| 18 апр, 18:21 | Экстренная мультиподпись Kelp замораживает основные контракты rsETH в основной сети и на нескольких L2, через 46 минут после атаки |
| 18 апр, 18:26–18:28 | Атакующий совершает две дополнительные попытки вывода rsETH, обе отклонены |
| 18 апр, 20:10 | Kelp публикует первое заявление в X, подтверждая подозрительную кроссчейн-активность |
| 18 апр, вечер | Ончейн-исследователь ZachXBT публикует список адресов кошельков атакующего в Telegram-канале |
| 18–19 апр | Aave, SparkLend, Fluid замораживают рынки rsETH; Lido приостанавливает депозиты earnETH; etherFi прекращает работу моста LayerZero |
| 19 апр | ENA и DEXE растут вопреки тренду, недельный прирост достигает ~25% и 50% соответственно |
| 20 апр | Ethena объявляет о продлении временной приостановки работы моста LayerZero OFT |
Анализ данных: структурные факторы роста
Рыночная динамика и данные
По данным рынка Gate на 20 апреля 2026 года:
Ethena (ENA)
- Цена: ~$0,1165
- Рыночная капитализация: ~$1,02 млрд, доля рынка 0,065%
- Оборот: 8,75 млрд ENA, общий выпуск 15 млрд
- Изменение за 24 ч: -1,55% (краткосрочная коррекция)
- Изменение за 7 дн.: +25,11%
- Изменение за 30 дн.: +13,59%
- Изменение за 1 год: -59,16%
- Объем торгов за 24 ч: ~$6,01 млн
- Исторический максимум: $1,52, минимум: $0,07658
- Рыночные ожидания: нейтральные
DeXe (DEXE)
- Цена: ~$14,78
- Рыночная капитализация: ~$687 млн, доля рынка 0,053%
- Оборот: 46,75 млн DEXE, общий выпуск 96,5 млн
- Изменение за 24 ч: -2,09% (краткосрочная коррекция)
- Изменение за 7 дн.: +50,52%
- Изменение за 30 дн.: +129,88%
- Изменение за 1 год: -0,58%
- Объем торгов за 24 ч: ~$424 600
- Исторический максимум: $32,38, минимум: $0,6715
- Рыночные ожидания: бычьи
Убытки от атаки на Kelp
| Показатель | Данные |
|---|---|
| Украденные активы | ~116 500 rsETH |
| Сумма убытков | ~$292 млн |
| % от обращения rsETH | ~18% |
| Заем через Aave | ~$236 млн wETH |
| Место в отрасли | Крупнейшая единичная атака на DeFi в 2026 году |
Структурные наблюдения
Атака на Kelp выявила три ключевые структурные особенности. Во-первых, вектор атаки был направлен не на классические уязвимости смарт-контрактов, а на доверие к кроссчейн-сообщениям: злоумышленник подделал кроссчейн-запрос, воспользовавшись доверием LayerZero к источникам сообщений и доверием мостового контракта Kelp к LayerZero. Нарушение этих двух уровней доверия создало сложную уязвимость. Во-вторых, украденные активы были использованы в кредитных протоколах, что усилило риски для всей экосистемы и вызвало эффект заражения между протоколами. В-третьих, экстренная реакция отрасли была фрагментированной — протоколы действовали разрозненно, без координации, что выявило пробелы в управлении системными инцидентами безопасности в DeFi.
Рыночные нарративы: анализ сюжетов безопасности и управления
Атака на Kelp и встречные ралли Ethena и DeXe инициировали три заметных дискуссии и точки зрения на рынке.
Нарратив безопасности: причинная связь или ускоритель тренда?
Согласно одной из позиций, рост Ethena отражает «голосование рынка за безопасность протокола». Ethena оперативно приостановила работу моста LayerZero OFT после инцидента с Kelp и 20 апреля продлила эту приостановку, проявив осторожность в обеспечении безопасности кроссчейн-переводов до выяснения причин инцидента с rsETH. Кроме того, Ethena опубликовала обновленное подтверждение резервов, верифицированное Chainlink и Chaos Labs. Такая прозрачность в управлении рисками стала ключевым фактором доверия рынка в кризисный момент.
Более осторожная точка зрения ставит под сомнение чрезмерную привязку роста ENA к нарративу безопасности. Данные показывают, что 30-дневный прирост ENA составляет 13,59%, что заметно ниже недельного роста в 25,11% — основная часть ралли пришлась на период вокруг инцидента с Kelp. Однако за год ENA снизилась на 59,16%, а исторический максимум $1,52 значительно выше текущей цены $0,1165. Это говорит о том, что атака скорее стала «катализатором технического отскока», чем «триггером для фундаментальной переоценки».
Нарратив управления: структурная ротация капитала
Рост DeXe в основном трактуется как сигнал перетока капитала в сектор DAO-управления. За последние 30 дней DEXE выросла на впечатляющие 129,88%, недельный прирост составил 50,52%, что делает токен одним из лучших по динамике в 2026 году. Рост DEXE обусловлен не только событиями, но и фундаментальными факторами: модульная архитектура DAO-управления DeXe объединяет управление предложениями, голосование, делегирование, исполнение решений и механизмы стимулов в единую систему. За год цена DEXE снизилась всего на 0,58%, что демонстрирует устойчивость на фоне глубоких коррекций большинства DeFi-токенов.
Дискуссия ведется вокруг того, действительно ли рост токенов управления обусловлен «нарративом безопасности». На деле DeXe не имела прямого отношения к атаке на Kelp. Ее значимость заключается в идее: «альтернатива безопасности активов — безопасность управления». Рынок перераспределяет средства из протоколов с прямыми уязвимостями в пользу тех, кто внедряет инновации на уровне системного управления. Однако эта логика пока больше носит эмоциональный, чем строго хеджирующий характер. Объем торгов DEXE за 24 часа составляет около $424 600, что при капитализации $687 млн указывает на ограниченную глубину ликвидности.
Безопасность кроссчейн-мостов: недооцененный системный риск
После атаки вопросы безопасности кроссчейн-мостов вновь оказались в центре внимания. Некоторые аналитики отмечают: «Кроссчейн-мосты всегда были лакомой целью для атакующих, и этот инцидент подчеркивает масштаб вызовов в сфере безопасности. Если даже такие распространенные решения, как LayerZero, уязвимы, то системный риск может затронуть множество независимых проектов, полагающихся на их инфраструктуру».
Другие считают, что проблема кроется не в мостах как таковых, а в недостаточной проверке источников кроссчейн-сообщений. В данном случае LayerZero выступал «ретранслятором сообщений», а не «хранителем активов». Злоумышленник воспользовался доверием мостового контракта Kelp к входящим сообщениям. Следовательно, усилия по повышению безопасности должны быть сосредоточены на многоуровневой верификации и изоляции рисков на уровне контрактов, а не на огульном осуждении всей кроссчейн-инфраструктуры.
Влияние: восстановление доверия и перераспределение капитала
Последствия атаки на Kelp для DeFi многомерны.
Изменение модели доверия
Главный итог — не прямой ущерб в 292 млн долларов, а системный вызов устоявшимся моделям доверия в кроссчейн-инфраструктуре. Если одно поддельное сообщение способно преодолеть несколько уровней доверия и привести к стомиллионным потерям, рынок вынужден по-новому оценивать «комбинированное доверие». Приложения DeFi, использующие LayerZero и аналогичные протоколы, столкнутся с ужесточением оценки рисков и требованиями к аудитам безопасности.
Ускоренное перераспределение капитала
Рынок отреагировал однозначно: средства перетекают из протоколов, подверженных рискам кроссчейн-мостов, в два типа проектов — с проактивным управлением рисками и прозрачным подтверждением резервов (например, Ethena), а также в инновационные решения модульного управления без прямого воздействия кроссчейн-рисков (например, DeXe). 129,88% роста DEXE за 30 дней и 25,11% роста ENA за неделю отражают эту логику перераспределения.
Усиление регуляторного контроля
Апрель 2026 года ознаменовался серией инцидентов в криптосфере: Kelp DAO потерял около 292 млн долларов, протокол Drift — более 285 млн, что в сумме почти 600 млн долларов и делает апрель худшим месяцем по взломам с февраля 2025 года. Этот всплеск, вероятно, привлечет повышенное внимание регуляторов к стандартам безопасности кроссчейн-протоколов, что может повлиять на требования к соответствию и доступу к рынку для подобных решений.
Дифференциация сектора безопасности
Нарратив безопасности больше не ограничивается лишь «аудиторским одобрением». Он дробится на отдельные направления: формальная верификация смарт-контрактов, изоляция кроссчейн-рисков, прозрачность подтверждения резервов, устойчивость механизмов управления. Ethena сосредоточилась на последних трех — приостановила мост, опубликовала подтверждение резервов и ожидает анализа причин; DeXe делает ставку на модульные и автоматизированные механизмы управления. Эта дифференциация означает, что конкурентоспособность DeFi-протоколов в будущем будет зависеть от глубины в конкретных областях безопасности, а не от общего статуса.
Заключение
Атака на Kelp DAO с убытками почти в 292 млн долларов стала одним из самых показательных инцидентов в DeFi в 2026 году. Однако этот кризис также привел к структурной переоценке возможностей: взвешенные действия Ethena — приостановка кроссчейн-моста и публикация подтверждения резервов — продемонстрировали профессионализм зрелых протоколов в управлении кризисом, что частично отразилось в недельном росте на 25,11%. DeXe, продолжая развивать модульную инфраструктуру DAO-управления, подтвердила инвестиционную привлекательность управленческого нарратива в условиях кризиса безопасности, показав 129,88% прироста за 30 дней.
Их устойчивость к рыночному спаду — не случайность. Это отражает новый вотум доверия рынка к «устойчивости к рискам» и «надежности управления» после шоков в сфере безопасности. Такой механизм перераспределения — концентрация капитала в протоколах с премией за безопасность — становится ключевым драйвером следующего конкурентного цикла в DeFi. Для участников рынка понимание этой логики гораздо важнее, чем попытки поймать краткосрочные ценовые движения. В эпоху, когда доверие к кроссчейн-инфраструктуре подвергается системным сомнениям, нарратив безопасности переходит из разряда желательных опций в необходимый стандарт. Протоколы, демонстрирующие прозрачность, взвешенность и структурную устойчивость в кризисных ситуациях, займут лучшие позиции в новой системе доверия.


