# ArbitrumFreezesKelpDAOHackerETH

28.68K
#ArbitrumFreezesKelpDAOHackerETH
#ArbitrumFreezesKelpDAOHackerETH một bước đi mang tính biểu tượng nhấn mạnh sức mạnh ngày càng tăng của quản trị phi tập trung và khả năng phản ứng lớp‑2, cộng đồng Arbitrum và các nhà phát triển cốt lõi đã thành công trong việc đóng băng một lượng đáng kể Ethereum (ETH) bị cáo buộc đã bị đánh cắp từ giao thức KelpDAO. Sự cố này, đã gây chấn động trong hệ sinh thái DeFi, làm nổi bật cả những điểm yếu của cơ chế thanh khoản liên chuỗi và các công cụ mới nổi mà cộng đồng blockchain có thể triển khai để chống lại các tác nhân độc hại—mà không dựa vào pháp lý truy
ARB0,65%
ETH2,26%
Xem bản gốc
post-image
  • Phần thưởng
  • 1
  • Đăng lại
  • Retweed
iceTrader:
Đến Mặt Trăng 🌕
#KelpDAOBridgeHacked
Lỗ hổng Cầu KelpDAO: Phân tích kỹ thuật & Tác động ngành
Vào ngày 18 tháng 4 năm 2026, cầu chéo chuỗi rsETH của KelpDAO đã gặp phải vụ khai thác DeFi lớn nhất năm 2026, với kẻ tấn công rút sạch khoảng 116.500 rsETH trị giá khoảng $292 triệu đô la. Sự cố này chiếm khoảng 18% tổng cung lưu hành của rsETH và đã gây ra các tác động dây chuyền trong toàn bộ hệ sinh thái DeFi.
Phân tích Đường tấn công
Vụ khai thác được thực hiện qua một cuộc tấn công đa giai đoạn tinh vi nhằm vào hạ tầng của LayerZero. Kẻ tấn công đầu tiên đã xâm nhập hai nút RPC độc lập do LayerZero Labs vận
ZRO-3,96%
AAVE-2,31%
ARB0,65%
ETH2,26%
Xem bản gốc
BlackRiderCryptoLord
#KelpDAOBridgeHacked
Lỗ hổng Cầu KelpDAO: Phân tích kỹ thuật & Tác động ngành
Vào ngày 18 tháng 4 năm 2026, cầu chéo chuỗi rsETH của KelpDAO đã gặp phải vụ khai thác DeFi lớn nhất năm 2026, với kẻ tấn công rút sạch khoảng 116.500 rsETH trị giá khoảng $292 triệu đô la. Sự cố này chiếm khoảng 18% tổng cung lưu hành của rsETH và đã gây ra các tác động dây chuyền trên toàn hệ sinh thái DeFi.
Phân tích Đường tấn công
Lỗ hổng được thực hiện thông qua một cuộc tấn công đa giai đoạn tinh vi nhằm vào hạ tầng của LayerZero. Kẻ tấn công đầu tiên đã xâm nhập hai nút RPC độc lập do LayerZero Labs vận hành, thay thế các tệp nhị phân op-geth hợp pháp bằng các phiên bản độc hại. Các nút bị nhiễm này được cấu hình đặc biệt để lừa đảo Mạng xác minh phi tập trung của LayerZero (DVN) trong khi vẫn giữ phản hồi trung thực cho các hệ thống giám sát khác, qua đó tránh bị phát hiện.
Chuỗi tấn công bao gồm một cuộc tấn công từ chối dịch vụ phân tán (DDoS) phối hợp nhằm vào một nút RPC sạch thứ ba, buộc DVN phải chuyển sang hạ tầng bị nhiễm. Cấu hình cầu của KelpDAO sử dụng thiết lập DVN 1-đến-1, nghĩa là chỉ cần DVN của LayerZero Labs để xác thực các tin nhắn chéo chuỗi. Các nút bị nhiễm đã thành công xác nhận một giao dịch đốt giả mạo trên Unichain, hệ thống chuyển tiếp EndpointV2 đã truyền tải đến Bộ điều hợp OFT của KelpDAO, kích hoạt việc phát hành trái phép dự trữ trên mainnet.
Sau khi khai thác, kẻ tấn công đã rửa tiền rsETH bị đánh cắp qua nhiều ví, gửi tiền làm tài sản thế chấp trên các thị trường Aave V3 trên Ethereum và Arbitrum. Kẻ tấn công đã bảo vệ khoảng 75.700 WETH trên Ethereum và 30.800 WETH trên Arbitrum, đạt tỷ lệ vay trên giá trị gần 99% trước khi các cơ chế phong tỏa của giao thức ngăn chặn các khoản vay tiếp theo.
Phân tích Định danh & Hồ sơ Thủ phạm
Các nhà nghiên cứu an ninh và các công ty phân tích chuỗi khối đã quy trách nhiệm vụ tấn công cho Nhóm Lazarus của Triều Tiên, đặc biệt là nhóm TraderTraitor. Các đặc điểm hoạt động phù hợp với các phương pháp đã được ghi nhận của Lazarus: chiến thuật xâm nhập kiên nhẫn, thao túng hạ tầng đáng tin cậy và các cơ chế giảm thiểu phát hiện tinh vi. Phần mềm độc hại sử dụng đã tự hủy sau khai thác, hệ thống xóa sạch các bằng chứng pháp y từ các hệ thống bị xâm phạm.
Phản ứng & Phòng ngừa của Giao thức
Aave đã phản ứng trong vòng vài giờ bằng cách phong tỏa các thị trường rsETH trên các phiên bản V3 và V4, bao gồm tích hợp SparkLend. Hiện tại, giao thức đang đối mặt với khoảng $177 triệu đô la nợ xấu, chủ yếu tập trung ở Arbitrum. Tổng giá trị bị khóa trong hệ sinh thái Aave giảm từ $26 tỷ đô la xuống còn $18 tỷ đô la, tương đương với dòng chảy ra từ 8 đến 14 tỷ đô la khi các nhà cung cấp thanh khoản rút vốn.
Sự lây lan còn vượt ra ngoài Aave, với hơn 15 giao thức đã thực hiện tạm dừng cầu khẩn cấp. Các pool cho vay WETH đạt tỷ lệ sử dụng 100%, tạo ra rủi ro thanh lý thứ cấp cho các vị thế đòn bẩy. KelpDAO đã đưa các địa chỉ khai thác vào danh sách đen và tuyên bố đã ngăn chặn thêm khoảng $95 triệu đô la trong các nỗ lực tấn công tiếp theo.
Phân tích Nguyên nhân Gốc tranh cãi
Có một tranh cãi lớn giữa KelpDAO và LayerZero về trách nhiệm cơ bản. LayerZero khẳng định rằng cấu hình DVN 1-đến-1 của KelpDAO đã vi phạm các thực hành an ninh khuyến nghị, nhấn mạnh rằng chính giao thức không chứa lỗ hổng và sự cố chỉ liên quan đến hạ tầng rsETH. LayerZero đã vá các hệ thống DVN và RPC bị ảnh hưởng sau đó.
KelpDAO phản bác rằng tài liệu hướng dẫn và cấu hình khởi động nhanh của LayerZero đề xuất thiết lập 1-đến-1, lập luận rằng nhà cung cấp hạ tầng chịu trách nhiệm về an ninh của các nút RPC. Cả hai bên đều đồng ý rằng không có lỗi hợp đồng thông minh nào bị khai thác; nguyên nhân gốc rễ tập trung vào giả định về độ tin cậy trong các cấu hình điểm yếu đơn lẻ.
Ảnh hưởng An ninh DeFi
Sự cố này phơi bày các lỗ hổng nghiêm trọng trong kiến trúc cầu chéo chuỗi, đặc biệt là về an ninh hạ tầng RPC. Các nút RPC đã trở thành điểm yếu hệ thống, với phần lớn các giao thức dựa vào một số nhà cung cấp hạn chế mà không có đa dạng hóa dự phòng phù hợp. Vụ khai thác cho thấy rằng ngay cả các hệ thống xác thực đa chữ ký và đa dạng cũng có thể bị xâm phạm khi nguồn dữ liệu nền bị nhiễm độc.
Các nhà phân tích ngành khuyến nghị triển khai ngay các cấu hình DVN đa dạng, mạng lưới nhà cung cấp RPC đa dạng và hệ thống kiểm tra cấu hình theo thời gian thực. Kiến trúc an ninh mô-đun của LayerZero đã giới hạn phạm vi thiệt hại chỉ trong rsETH, không ảnh hưởng đến các hợp đồng OFT hoặc OApp khác, cho thấy rằng các khung messaging chéo chuỗi có thể duy trì khả năng phục hồi ngay cả trong các cuộc tấn công vào hạ tầng mục tiêu.
Tình trạng Hiện tại & Nỗ lực Phục hồi
Quản trị Aave hiện đang tranh luận về các cơ chế xã hội hóa nợ để giải quyết tình hình nợ xấu. KelpDAO, LayerZero và Aave đã thiết lập các kênh phối hợp cho các hoạt động phục hồi. Tập thể an ninh chuỗi khối Seal-911 đang theo dõi hoạt động chuyển động của quỹ, với một phần tài sản bị đánh cắp đã chảy qua Tornado Cash và các giao thức che giấu khác. Các kênh đàm phán Whitehat vẫn mở, mặc dù chưa xác nhận việc phục hồi tại thời điểm viết.
Vụ khai thác này thiết lập kỷ lục mới cho các vụ hack DeFi năm 2026, vượt qua vụ $285 triệu đô la của Drift Protocol ngày 1 tháng 4. Sự cố này nhấn mạnh các mối quan ngại liên tục về an ninh cầu chéo chuỗi như là phương thức tấn công chính trong DeFi, với hạ tầng chéo chuỗi vẫn là biên giới an ninh tranh chấp nhất của hệ sinh thái.
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
#KelpDAOBridgeHacked
#Gate13thAnniversaryLive
Cầu nối được hỗ trợ bởi ZRO của KelpDAO đã bị tấn công vào ngày 18 tháng 4 năm 2026, dẫn đến việc trộm khoảng 292–294 triệu đô la giá trị coin trên hơn 20 chuỗi; đây trở thành cuộc tấn công DeFi lớn nhất trong năm 2026. Cuộc tấn công, sử dụng một validator ZRO bị xâm phạm, đã gây ra việc đóng băng ngay lập tức trên Aave, Arbitrum và các giao thức khác.
Thông tin cơ bản
Ngày tấn công: 18 tháng 4 năm 2026, khoảng 17:35 UTC
Số tiền bị trộm: khoảng 116.500 coin (~$292–294 triệu), khoảng 18% tổng cung lưu hành
Phương thức tấn công: Tin nhắn giả mạo Z
ZRO-3,96%
AAVE-2,31%
ARB0,65%
Xem bản gốc
post-image
post-image
post-image
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
ChuDevil:
冲冲GT 🚀
Xem thêm
#ArbitrumFreezesKelpDAOHackerETH
Arbitrum Đóng băng Kẻ tấn công DAO Kelp ETH:
Chuyện đã xảy raVào ngày 18 tháng 4 năm 2026, Kelp DAO đã gặp phải một vụ khai thác lớn thông qua cầu tích hợp LayerZero của họ. Kẻ tấn công đã tạo ra khoảng $293 triệu đô la giá trị của token rsETH không được đảm bảo và rút hơn $200 triệu đô la WETH thực từ Aave, gây ra một cuộc khủng hoảng nợ xấu đáng kể.
Hội đồng An ninh Arbitrum đã hành động khẩn cấp vào ngày 21 tháng 4 năm 2026, đóng băng 30.766 ETH ( trị giá khoảng $71 triệu đô la) được giữ trong một địa chỉ trên Arbitrum One liên kết với vụ khai thác. Các
ETH2,26%
ARB0,65%
AAVE-2,31%
BTC2,42%
Xem bản gốc
post-image
post-image
  • Phần thưởng
  • 3
  • Đăng lại
  • Retweed
Yunna:
LFG 🔥
Xem thêm
#KelpDAOBridgeHacked
Thị trường tiền điện tử không chỉ di chuyển dựa trên biểu đồ—nó dựa trên niềm tin. Và những khoảnh khắc như thế này nhắc nhở chúng ta về độ mong manh của niềm tin đó.
Thị trường hôm nay đã đi trên một sợi dây căng thẳng. Thanh khoản đang dịch chuyển, tâm lý đang hỗn loạn, và các nhà giao dịch đang cố gắng hiểu một bức tranh trong đó đà tăng giá và sự thận trọng giảm giá cùng tồn tại trong cùng một hơi thở. Nhưng rồi xuất hiện một tiêu đề cắt ngang mọi phân tích kỹ thuật và lập tức thay đổi tâm trạng:
KelpDAO Bridge Bị Tấn Công.
Đột nhiên, không còn chỉ là về hành
DEFI-16,96%
Xem bản gốc
post-image
post-image
post-image
  • Phần thưởng
  • 2
  • Đăng lại
  • Retweed
HighAmbition:
Thị trường tăng giá đang ở đỉnh cao của nó 🐂
Xem thêm
#KelpDAOBridgeHacked
🚨 Cầu nối KelpDAO bị tấn công gây chấn động hệ sinh thái DeFi – $292M Rút sạch!
Không gian tiền điện tử chứng kiến một sự cố bảo mật lớn khi cầu nối chuỗi chéo KelpDAO bị khai thác, dẫn đến mất khoảng $292 triệu đô la giá trị rsETH. Cuộc tấn công nhắm vào các lỗ hổng trong cơ chế xác minh của cầu nối, cho phép thực hiện các giao dịch độc hại mà không qua xác thực đúng cách.
Theo các báo cáo ban đầu, các tài sản bị đánh cắp đã nhanh chóng được chuyển qua nhiều giao thức DeFi, làm dấy lên lo ngại về an ninh cầu nối chuỗi chéo và rủi ro hệ thống trong hệ sinh thái. Một số
Xem bản gốc
post-image
  • Phần thưởng
  • 12
  • Đăng lại
  • Retweed
ChuDevil:
Chong Chong GT 🚀
Xem thêm
#KelpDAOBridgeHacked
Hệ sinh thái tài chính phi tập trung đã phải đối mặt với một trong những vụ vi phạm an ninh nghiêm trọng nhất từ trước đến nay, khi Kelp DAO bị khai thác lớn dẫn đến thiệt hại khoảng $292 triệu đô la. Cuộc tấn công, diễn ra vào ngày 18 tháng 4, nhắm vào cầu nối chéo chuỗi của Kelp DAO được hỗ trợ bởi LayerZero và dẫn đến việc mất 116.500 token rsETH, gây chấn động trong nhiều giao thức DeFi.
Điều làm cho vụ việc này đặc biệt đáng lo ngại không chỉ là quy mô thiệt hại mà còn là tác động dây chuyền mà nó đã kích hoạt trên toàn bộ hệ sinh thái, bao gồm cả gã khổng lồ cho va
ZRO-3,96%
AAVE-2,31%
ETH2,26%
ARB0,65%
Xem bản gốc
post-image
  • Phần thưởng
  • 1
  • Đăng lại
  • Retweed
Yajing:
Đến Mặt Trăng 🌕
#KelpDAOBridgeHacked Kelp DAO Cầu Nối Bị Tấn Công: $292 Triệu Đô La Khai Thác Gây Chấn Động DeFi
Một sự cố thất bại thảm khốc trong an ninh chuỗi chéo đã dẫn đến vụ hack DeFi lớn nhất năm 2026, gây ra cuộc tranh cãi gay gắt giữa Kelp DAO và LayerZero đồng thời đe dọa làm tê liệt các giao thức cho vay lớn như Aave.
Trong vụ khai thác (DeFi) tàn khốc nhất năm nhanh chóng trở thành tâm điểm, Kelp DAO đã mất mát hơn $292 triệu đô la( trong cuối tuần. Cuộc tấn công nhằm vào cầu nối chuỗi chéo được hỗ trợ bởi LayerZero của giao thức, dẫn đến việc mất 116.500 token rsETH.
Sự cố xảy ra vào ngày 18 thá
AAVE-2,31%
ETH2,26%
ARB0,65%
ZRO-3,96%
Xem bản gốc
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
SheenCrypto:
LFG 🔥
Xem thêm
#KelpDAOBridgeHacked 🚨 GIAI ĐOẠN TIẾP THEO SAU SỰ TẬN DỤNG $292M KELP DAO
Vấn đề bảo mật của cầu nối Kelp DAO không chỉ là một sự cố DeFi khác — nó là một bài kiểm tra căng thẳng cho toàn bộ hệ sinh thái chuỗi chéo. Những gì xảy ra tiếp theo sẽ định hình cách DeFi phát triển từ đây.
🧠 Hướng đi của Thị trường
1️⃣ An ninh > Câu chuyện lợi nhuận
Thời kỳ theo đuổi APY cao mà không hiểu rõ rủi ro đang dần kết thúc. Vốn sẽ chuyển hướng về các giao thức chứng minh được khả năng chống chịu, chứ không chỉ lợi nhuận.
2️⃣ Cầu nối chuỗi chéo dưới kính hiển vi
Cầu nối hiện là điểm yếu nhất một lần nữa. M
AAVE-2,31%
Xem bản gốc
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Falcon_Official:
Cảm ơn bạn đã cập nhật về tiền điện tử
Xem thêm
#KelpDAOBridgeHacked
VỤ TẤN CÔNG CẦU KELPDAO: THẢM HỌA CHUYỂN CHIỀU $292 TRIỆU ĐÃ PHƠI BÀY ĐIỂM YẾU CỦA DEFI
Hãy tưởng tượng bạn thức dậy vào chiều thứ Bảy và phát hiện ra gần $300 triệu đã biến mất vào hư không—không phải qua một lỗ hổng hợp đồng thông minh phức tạp, mà qua một tin nhắn đơn giản nói dối. Đó chính xác là những gì đã xảy ra vào ngày 18 tháng 4 năm 2026, khi cầu nối chéo chuỗi của KelpDAO trở thành nạn nhân của vụ hack DeFi lớn nhất trong năm, với kẻ tấn công rút sạch 116.500 rsETH trị giá khoảng $292 triệu chỉ trong 46 phút, gây chấn động toàn bộ hệ sinh thái tài chính phi
ETH2,26%
AAVE-2,31%
ZRO-3,96%
Xem bản gốc
post-image
post-image
  • Phần thưởng
  • 7
  • Đăng lại
  • Retweed
discovery:
Đến Mặt Trăng 🌕
Xem thêm
Tải thêm

Tham gia cùng 40M người dùng trong cộng đồng đang phát triển của chúng tôi

⚡️ Tham gia cùng 40M người dùng trong cuộc thảo luận về cơn sốt tiền điện tử
💬 Tương tác với những nhà sáng tạo hàng đầu mà bạn yêu thích
👍 Xem những điều bạn quan tâm
  • Ghim