A LayerZero atribuiu um exploit de $290 milhões da configuração cross-chain de rsETH da KelpDAO ao Grupo Lazarus da Coreia do Norte a 18 de abril, descrevendo o atacante como um “ator estatal altamente sofisticado”. De acordo com a LayerZero, o incidente ficou limitado à configuração de rsETH da KelpDAO e não se propagou para outros ativos ou aplicações que utilizam o protocolo.
Mecanismos do Exploit e Atribuição
A LayerZero afirma que o ataque visou a infraestrutura de RPC a jusante utilizada pela sua Rede de Verificação Descentralizada, em vez de explorar o próprio protocolo LayerZero. A empresa diz que os nós comprometidos foram substituídos e que a rede de verificadores está novamente online. A LayerZero atribui o ataque ao Grupo Lazarus e à sua unidade TraderTraitor com base em indicadores preliminares.
Impacto Financeiro no Aave
De acordo com o rastreador de blockchain LookonChain, o exploit levou à criação de aproximadamente $292 milhões em rsETH de forma ilegítima. O atacante usou então o token como garantia para contrair um empréstimo superior a 82,600 Ether (ETH), no valor de cerca de $195 milhões, a partir do Aave.
O mau crédito desencadeou grandes levantamentos do Aave, fazendo com que o seu valor total bloqueado (TVL) descesse em 6,28 mil milhões de dólares em menos de 48 horas, passando de 26,396 mil milhões de dólares para 20,114 mil milhões de dólares, segundo a LookonChain.
Principais Levantamentos
A LookonChain identificou os principais levantamentos após o exploit:
- $431 milhões da MEXC
- 405,7 milhões de dólares da wallet 0x7CD0, possivelmente ligada à Nonco
- $392 milhões da Abraxas Capital
Resposta e Remediação
A Aave avançou para congelar os mercados de rsETH na V3 e na V4 para impedir empréstimos e depósitos adicionais, enquanto avalia opções para cobrir qualquer défice.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Votos do Arbitrum DAO para libertar 30.766 ETH para a DeFi United após o ataque à Kelp DAO
De acordo com a The Block, a Arbitrum DAO está a votar para libertar aproximadamente 30.766 ETH congelados pelo Arbitrum Security Council para a iniciativa DeFi United, criada em resposta ao ataque da Kelp DAO no início deste mês. Na primeira hora da votação a 1 de maio, foram enviados 16,9 milhões de tokens ARB em
GateNews22m atrás
O DAO da Arbitrum Inicia Votação para Desbloquear o Ethereum Congelado, com 100% de Aprovação até 8 de Maio
De acordo com a Foresight News, a Arbitrum DAO começou a votar para libertar o Ethereum congelado apreendido durante o hack da Kelp DAO. A proposta estabelece um endereço multisig assinado pela Aave Labs, KelpDAO, Certora e EtherFi para supervisionar os esforços de recuperação após a libertação dos fundos congelados.
A proposta
GateNews30m atrás
A Ethereum Foundation abre candidaturas ao EPF7 Fellowship, prazo a 13 de maio
De acordo com a Cryptopolitan, a Ethereum Foundation abriu candidaturas para a EPF7 (Ethereum Protocol Fellowship 7) a 1 de maio, com um prazo de 13 de maio de 2026. A bolsa dará prioridade à profundidade de participação em detrimento da abrangência, em comparação com as coortes anteriores. Os programadores selecionados receberão mensalmente
GateNews3h atrás