«امروز صبح فعالیت مشکوکی در ارتباط با rsETH شناسایی کردیم. قراردادهای rsETH را در شبکه اصلی و چند لایه دوم متوقف کردهایم. در حال همکاری با LayerZero، Unichain و کارشناسان امنیتی برای بررسی علت حادثه هستیم.»
به گزارش هفت کریپتو به نقل از کوینتلگراف، یک حمله پیچیده و زنجیرهای به پروتکل KelpDAO باعث شده حدود ۲۹۲ میلیون دلار دارایی رمزارزی به سرقت رود. این حادثه نه تنها KelpDAO، بلکه پروتکل وامدهی Aave را نیز به شدت تحت تأثیر قرار داده و باعث کاهش بیش از ۱۰ درصدی قیمت توکن AAVE در عرض چند ساعت شده است.
تحلیلگر ارز دیجیتال «زک ایکسبیتی» (ZachXBT) در کانال تلگرامی خود فاش کرد که مهاجم توانسته است بین ۲۸۰ تا ۳۰۰ میلیون دلار توکن rsETH (نشاندهنده سهام بازاستیک شده در شبکه EigenLayer) را به صورت غیرمجاز مینت (ضرب) کند.
مراحل حمله به این صورت بوده است:
مهاجم با فراخوانی تابعی به نام lzReceive در قرارداد EndpointV2 لایهصفر، باعث شد قرارداد پل KelpDAO، ۱۱۶,۵۰۰ واحد rsETH را به کیف پول او منتقل کند.
سپس هکر تمام rsETHهای مینت شده را به عنوان وثیقه در پروتکل Aave V3 قفل کرد.
با استفاده از این وثیقه جعلی، مهاجم توانست مقادیر زیادی اتریوم (ETH) و اتریوم بستهبندیشده (WETH) وام بگیرد.
در نهایت، وجوه دزدیده شده به میکسر رمزارزی Tornado Cash منتقل شد تا رد تراکنشها گم شود.
بر اساس گزارشهای زنجیرهای، هم اکنون Aave V3 با حدود ۱۷۷ میلیون دلار بدهی بد (Bad Debt) مواجه است. یعنی وثیقههایی که در برابر وامها قرار گرفتهاند، عملاً بیارزش یا سرقتی هستند.
این حادثه سوالات جدی درباره مدل وثیقهگذاری پروتکلهای دیفای و تنظیمات ریسک ایجاد کرده است.
KelpDAO در پلتفرم X نوشت:
Aave نیز در بیانیهای اعلام کرد:
واکنش بازار فوری و شدید بود:
| رمزارز | کاهش قیمت | قیمت لحظه نگارش |
|---|---|---|
| AAVE | ۱۰.۲۷٪ | ۱۰۵.۷۳ دلار |
| ETH | حدود ۳٪ | کاهش همراه با ریزش |
نمودارهای TradingView نشان میدهد فروش اضطرابی (Panic Selling) بلافاصله پس از اعلام هک آغاز شده است.
این حادثه تنها ۱۸ روز پس از هک ۲۸۰ میلیون دلاری پروتکل Drift (در تاریخ ۱ آوریل) رخ داده است. تکرار چنین حملاتی در بازه زمانی کوتاه، نگرانیها را درباره امنیت پروتکلهای غیرمتمرکز افزایش داده است.
مطالب هفت صبح کریپتو صرفاً با هدف اطلاعرسانی و آموزش در حوزه رمزارزها منتشر میشود و به هیچوجه توصیهای برای خرید، فروش یا سرمایهگذاری نیست. فعالیت در بازار ارزهای دیجیتال با ریسک همراه است و هر فرد باید پس از تحقیق و با پذیرش کامل مسئولیت تصمیمگیری کند.
بدون دیدگاه