Kelp DAO Ausgenutzt: Der $292 Millionen "Seegras" Raub, der DeFi erschüttert
Die Restaking-Welt hat gerade einen kalten Schauer bekommen. Am Wochenende des 18.-19. April 2026 wurde Kelp DAO Opfer des größten Raubs des Jahres und verlor $292 Millionen (116.500 rsETH) durch einen ausgeklügelten Infrastrukturangriff. Wenn du dachtest, "Restaking" bedeutet Entspannung, hat die Lazarus-Gruppe dir gerade einen 292-Millionen-Dollar-Grund gegeben, deine RPCs noch einmal zu überprüfen.
Ein 1-von-1 Fehltritt: Alle deine Kelp in einen Korb legen
Der Übeltäter? Eine 1-von-1 Verifier-Konfiguration auf der LayerZero-Brücke. Die Angreifer haben den Code nicht geknackt; sie haben die Umgebung vergiftet. Indem sie zwei RPC-Knoten kompromittierten und den Rest DDoS-ten, zwangen die Hacker einen Failover zu ihrer eigenen bösartigen Infrastruktur. Der Verifier, der in einem Echo-Kammer blieb, segnete ein massives, gefälschtes Minting von rsETH ab.
Kelp und LayerZero befinden sich jetzt in einem öffentlichen "Er sagte, sie sagte" darüber, wer die Standardeinstellung auf "Einfacher Modus" gesetzt hat.
Kontagion Zentrum: Wenn ein Protokoll niest, bekommt Aave die Grippe
Das war kein isoliertes Ereignis; es war ein "multiplattform Liquiditätsereignis." Der Angreifer verwendete das ungesicherte rsETH als Sicherheiten auf Aave und lieh sich $195 Millionen in "realen" Vermögenswerten.
Der Schaden: Nahezu $9 Milliarden in TVL flohen in 48 Stunden aus Aave, als die Nutzer merkten, dass "schlechte Schulden" der neue unerwünschte Gast waren.
Der Freeze: Der Arbitrum Sicherheitsrat trat am 21. April heldenhaft ein, um $71 Millionen in gestohlenem ETH einzufrieren und den Hackern ein sehr teures digitales Papiergewicht zu geben.
Der Wiederherstellungsweg: Ist das Seegras noch salzig?
Kelp hat alle rsETH-Verträge pausiert, während zwei Wiederherstellungsszenarien modelliert werden. Eines davon beinhaltet einen 15%-Haarschnitt für alle Inhaber, um den Verlust zu sozialisieren.
Dezentralisierung ist nicht nur ein Modewort; sie ist eine Überlebensanforderung. Wenn deine "Sicherheit" auf einem einzigen Knoten beruht, bist du kein DAO—du bist ein Ziel.
#kelp #KelpDAO #KelpDAOExploitFreeze $BTC 📹 Wir streamen jeden US (NY) Sitzung ein Bitcoin Footprint Chart, es läuft von ⏰️ 9h30 EST/ (14h30 GMT) Stelle einen Alarm, sei diszipliniert! 🇺🇲🇬🇧🇩🇪
Bewege dich mit dem Markt - bewege dich mit uns!