Резервное соглашение приостанавливает чеканку eUSD и USD3, функция выкупа продолжает быть нормально доступной

RSR-1,01%
AAVE-1,18%

eUSD暫停鑄造

Платформа Reserve объявила на X 20 апреля, что из-за того, что команда ABC Labs внимательно отслеживает инцидент с атакой на Kelp DAO rsETH, она временно приостановила операции по чеканке, ребалансировке и анлокингу RSR для eUSD и USD3. Функция выкупа по-прежнему работает в обычном режиме. Согласно объявлению Reserve, держатели Reserve DTF почти не пострадали.

Меры по приостановке и оценка рисков по соглашению Reserve

Согласно официальному объявлению от 20 апреля 2026 года по соглашению Reserve, в рамках настоящих превентивных мер предусмотрено: приостановка чеканки eUSD, приостановка чеканки USD3, приостановка ребалансировки и приостановка анлокинга RSR; функция выкупа сохраняется в обычном режиме открытой. В объявлении Reserve указано, что если пользователям требуется защита с избыточным обеспечением RSR, рекомендуется продолжать держать.

В объявлении Reserve разъясняется, что если в основной сети rsETH произойдет существенное обесценивание (оценочно 15.5%–18.5% списания), то Aave может получить безнадежную задолженность, которая, в свою очередь, затронет залог в USDC в Aave V3. В соглашении Reserve указано, что обеспечившие USD3 и eUSD держатели RSR могут выступать в роли «капитала первого убытка» для обеспечения защиты, но Reserve отмечает, что влияние крайне незначительно, и достаточна избыточная обеспеченность RSR для покрытия.

Атака на Kelp DAO rsETH: таймлайн и механизм атаки

Kelp DAO rsETH攻擊 (Источник:GitHub)

18 апреля 2026 года (суббота) — инфраструктура LayerZero-бриджей, связанная с Kelp DAO, подверглась атаке. Как раскрыла блокчейн-компания по безопасности PeckShield, Aave заблокировал соответствующие рынки за час до этого, и в ончейне появилась транзакция, показывающая поступление 116,500 rsETH (на тот момент рыночная стоимость около 2.91 млрд долларов) на новый кошелек.

Аналитик по блокчейну Stacy Muur на X отметил, что в основе этой атаки лежит единая точка отказа: атакующий отправил «фальшивое» сообщение, побуждая бриджер Kelp DAO в Ethereum выпустить rsETH, при этом не удаляя соответствующее количество токенов из сети Unichain второго уровня. Директор по разработническим взаимоотношениям Consensys и MetaMask Francesco Andreoli в посте на X пояснил, что атакующий не переводил напрямую украденные rsETH, а воспользовался ими для заимствования обычных средств в Aave, что привело к «крупной безнадежной задолженности». Затем Kelp DAO в своем объявлении на X сообщила, что приостановила контракты rsETH в основной сети Ethereum и в нескольких сетях масштабирования второго уровня.

Кризис ликвидности Aave: данные и реакция рынка

Согласно анализу, опубликованному 20 апреля 2026 года ончейн-аналитиком Ruyan, с момента атаки депозиты на платформе Aave снизились со 458 млрд долларов до 357 млрд долларов, отток составил около 101 млрд долларов, из них отток стейблкоинов — 45 млрд долларов; при этом процентная ставка по депозитам стейблкоинов Aave оставалась на уровне 13.4% в течение целого дня. Данные Aavescan показывают, что действия атакующего в Aave привели к тому, что коэффициент использования основных пулов кредитования взлетел до 100%; ранее пользователи, пополнившие ETH и wETH, почти не могли извлечь ликвидность.

0xngmi, псевдонимированный сооснователь DefiLlama, на X заявил, что по состоянию к воскресному утру чистый отток средств с платформы Aave достиг 6.2 млрд долларов; псевдонимированный руководитель отдела стратегий Spark monetsupply.eth в посте на X указал, что поведение пользователей, которые используют стейблкоины в качестве залога для заимствований, демонстрирует «негативные побочные эффекты». Согласно данным CoinGecko, управляющий токен AAVE в воскресенье упал до 90.13 доллара, снизившись на 16% по сравнению с предыдущим днем; ETH за тот же период снизился на 2% до 2,300 долларов. Основатель Polkadot Джастин Сан также в посте на X обратился к атакующим с вопросом «Сколько вам нужно?», отметив, что данная атака не стоит того, чтобы Aave и Kelp DAO понесли ущерб.

Часто задаваемые вопросы

Какие функции приостановило соглашение Reserve? Затронута ли функция выкупа?

Согласно объявлению соглашения Reserve от 20 апреля 2026 года на X, в зону приостановки входят чеканка eUSD, чеканка USD3, ребалансировка и анлокинг RSR; функция выкупа по-прежнему открыта в нормальном режиме. Поскольку ETH+ и bsdETH не содержат в качестве залога rsETH, оценка риска равна нулю.

Какова сумма потерь и в чем заключается механизм атаки на Kelp DAO rsETH?

Согласно данным PeckShield on-chain, атака затрагивает 116,500 rsETH (рыночная стоимость около 2.91 млрд долларов). Анализ Stacy Muur на X указывает, что атакующий отправил фальшивое сообщение через единый модуль отказа бриджера LayerZero, высвободив rsETH на Ethereum без соответствующего уничтожения, а затем использовал это в Aave для создания безнадежной задолженности.

Какие данные показывают влияние этой атаки на ликвидность Aave?

Согласно анализу Ruyan и данным Aavescan, коэффициент использования основных пулов кредитования Aave однажды достиг 100%; депозиты снизились со 458 млрд долларов до 357 млрд долларов, отток составил около 101 млрд долларов. Данные CoinGecko показывают, что управляющий токен AAVE в воскресенье упал на 16% до 90.13 доллара.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Недавно выявленный вредонос EtherRAT, сочетающий кражу учетных данных и атаки на криптовалютные кошельки

Согласно исследователям LevelBlue SpiderLabs, EtherRAT — недавно выявленный вредоносный код — объединяет кражу учетных данных, удаленный доступ и атаки на криптовалютные кошельки в рамках одной скоординированной кампании. Вредоносный код распространяется через поддельные установщики Tftpd64, размещенные на мошеннических репозиториях GitHub, de

GateNews29м назад

Сотни бездействующих Ethereum-кошельков были выведены одним адресом

По данным ChainCatcher, сегодня (2 мая) один адрес вывел средства со счетов сотен кошельков Ethereum, бездействовавших более семи лет, рассказал криптоаналитик Wazz. Член команды Aragon @TheTakenUser подтвердил, что средства с его кошелька были переведены без разрешения. Причина инцидента

GateNews56м назад

Фонд Zcash выпускает Zebra 4.4.0, устраняя уязвимости уровня консенсуса в системе безопасности

Согласно Zcash Foundation, Zebra 4.4.0 была выпущена сегодня, устранив несколько уязвимостей уровня консенсуса и призвав всех операторов нод выполнить обновление немедленно. Среди уязвимостей — ошибка типа отказа в обслуживании, которая могла бы навсегда остановить обнаружение блоков, а также ошибки подсчёта sigops

GateNews2ч назад

Развертывание Wasabi Protocol в EVM столкнулось с инцидентом безопасности 30 апреля, сейчас ситуация локализована

Согласно официальному заявлению Wasabi Protocol, протокол столкнулся с инцидентом безопасности, затронувшим его развёртывание в EVM 30 апреля, который теперь полностью локализован. Развёртывание в Solana и Prop AMM остались без изменений. Проект закрыл векторы атак, выполнил ротацию учётных данных и ключей, и

GateNews3ч назад

Сотни кошельков Ethereum одновременно взломаны, активы переведены

Сотни кошельков Ethereum (ETH), включая некоторые неактивные более семи лет, были одновременно скомпрометированы в необычном событии транзакций в сети Ethereum, сообщают Coin Bureau и криптовалютное сообщество. Активы из затронутых кошельков были переведены на один и тот же адрес,

CryptoFrontier10ч назад

Ключи больше не единственная защита: Bitgo добавляет 5 уровней проверок

Bitgo продвигает безопасность цифровых активов дальше частных ключей, используя пятиуровневую модель транзакций, призванную остановить манипуляции до выполнения. Система проверяет намерение, устройство, личность, поведение и политику, нацеливаясь на риски до того, как транзакции будут окончательно оформлены. Ключевые выводы: Bitgo представила пять

Coinpedia13ч назад
комментарий
0/400
Нет комментариев