KelpDAO $290M Exploração atribuída ao Grupo Lazarus da Coreia do Norte

ZRO-0,55%
ETH1,36%
AAVE1,1%

A LayerZero atribuiu um exploit de $290 milhões da configuração cross-chain de rsETH da KelpDAO ao Grupo Lazarus da Coreia do Norte a 18 de abril, descrevendo o atacante como um “ator estatal altamente sofisticado”. De acordo com a LayerZero, o incidente ficou limitado à configuração de rsETH da KelpDAO e não se propagou para outros ativos ou aplicações que utilizam o protocolo.

Mecanismos do Exploit e Atribuição

A LayerZero afirma que o ataque visou a infraestrutura de RPC a jusante utilizada pela sua Rede de Verificação Descentralizada, em vez de explorar o próprio protocolo LayerZero. A empresa diz que os nós comprometidos foram substituídos e que a rede de verificadores está novamente online. A LayerZero atribui o ataque ao Grupo Lazarus e à sua unidade TraderTraitor com base em indicadores preliminares.

Impacto Financeiro no Aave

De acordo com o rastreador de blockchain LookonChain, o exploit levou à criação de aproximadamente $292 milhões em rsETH de forma ilegítima. O atacante usou então o token como garantia para contrair um empréstimo superior a 82,600 Ether (ETH), no valor de cerca de $195 milhões, a partir do Aave.

O mau crédito desencadeou grandes levantamentos do Aave, fazendo com que o seu valor total bloqueado (TVL) descesse em 6,28 mil milhões de dólares em menos de 48 horas, passando de 26,396 mil milhões de dólares para 20,114 mil milhões de dólares, segundo a LookonChain.

Principais Levantamentos

A LookonChain identificou os principais levantamentos após o exploit:

  • $431 milhões da MEXC
  • 405,7 milhões de dólares da wallet 0x7CD0, possivelmente ligada à Nonco
  • $392 milhões da Abraxas Capital

Resposta e Remediação

A Aave avançou para congelar os mercados de rsETH na V3 e na V4 para impedir empréstimos e depósitos adicionais, enquanto avalia opções para cobrir qualquer défice.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Votos do Arbitrum DAO para libertar 30.766 ETH para a DeFi United após o ataque à Kelp DAO

De acordo com a The Block, a Arbitrum DAO está a votar para libertar aproximadamente 30.766 ETH congelados pelo Arbitrum Security Council para a iniciativa DeFi United, criada em resposta ao ataque da Kelp DAO no início deste mês. Na primeira hora da votação a 1 de maio, foram enviados 16,9 milhões de tokens ARB em

GateNews22m atrás

O DAO da Arbitrum Inicia Votação para Desbloquear o Ethereum Congelado, com 100% de Aprovação até 8 de Maio

De acordo com a Foresight News, a Arbitrum DAO começou a votar para libertar o Ethereum congelado apreendido durante o hack da Kelp DAO. A proposta estabelece um endereço multisig assinado pela Aave Labs, KelpDAO, Certora e EtherFi para supervisionar os esforços de recuperação após a libertação dos fundos congelados. A proposta

GateNews30m atrás

A Ethereum Foundation abre candidaturas ao EPF7 Fellowship, prazo a 13 de maio

De acordo com a Cryptopolitan, a Ethereum Foundation abriu candidaturas para a EPF7 (Ethereum Protocol Fellowship 7) a 1 de maio, com um prazo de 13 de maio de 2026. A bolsa dará prioridade à profundidade de participação em detrimento da abrangência, em comparação com as coortes anteriores. Os programadores selecionados receberão mensalmente

GateNews3h atrás
Comentar
0/400
BridgeHopRangervip
· 04-24 10:17
Do ponto de vista da Aave, primeiro parar as perdas antes de falar em recuperação, o processo de liquidação/tratamento de créditos incobráveis pode ser mais transparente.
Ver originalResponder0
GateUser-6857a9c9vip
· 04-22 12:01
Se no final se tornar "moeda de troca de dívida", então é transferir o risco para quem assume a dívida, é preciso verificar se os termos são suficientemente justos.
Ver originalResponder0
AirdropNightwatchvip
· 04-22 10:00
Umbrella como mecanismo de reserva, desta vez foi um teste de resistência, os parâmetros deveriam ser ajustados para cima?
Ver originalResponder0
GateUser-a7fefe8cvip
· 04-21 23:19
Partida NFC
Ver originalResponder0
GateUser-21ddf7c7vip
· 04-21 16:19
Espero que desta vez possamos recalibrar o modelo de risco que depende de uma DAO de terceiros, caso contrário, eventos semelhantes continuarão a ocorrer.
Ver originalResponder0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Estou mais preocupado com a sustentabilidade da fonte de financiamento para recompra de $kRecovery , se depende de receitas do protocolo ou de financiamento externo. Ambos apresentam riscos completamente diferentes.
Ver originalResponder0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
Responder0
ybaservip
· 04-21 12:43
Para a Lua 🌕
Ver originalResponder0
L2ArbitrageTradervip
· 04-21 11:41
A questão principal ainda é esclarecer claramente a exposição real: quais categorias específicas de posições na Aave são afetadas, qual é o caminho do crédito malparado, caso contrário, será difícil reconstruir a análise e estabelecer confiança.
Ver originalResponder0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum recuperação Se houver avanços claros na recuperação e um cronograma definido, pelo menos permitirá que as expectativas sejam mais facilmente precificadas.
Ver originalResponder0
Ver mais