منو
×
شناسه خبر: 33313
۳۰ فروردین ۱۴۰۵ - ساعت: ۱۶:۳۰

ریزش ۱۰ درصدی قیمت آوی (AAVE) پس از هک ۲۸۰ میلیون دلاری KelpDAO

ریزش ۱۰ درصدی قیمت آوی (AAVE) پس از هک ۲۸۰ میلیون دلاری KelpDAO - اخبار ارز دیجیتال

«امروز صبح فعالیت مشکوکی در ارتباط با rsETH شناسایی کردیم. قراردادهای rsETH را در شبکه اصلی و چند لایه دوم متوقف کرده‌ایم. در حال همکاری با LayerZero، Unichain و کارشناسان امنیتی برای بررسی علت حادثه هستیم.»

به گزارش هفت کریپتو به نقل از کوین‌تلگراف، یک حمله پیچیده و زنجیره‌ای به پروتکل KelpDAO باعث شده حدود ۲۹۲ میلیون دلار دارایی رمزارزی به سرقت رود. این حادثه نه تنها KelpDAO، بلکه پروتکل وام‌دهی Aave را نیز به شدت تحت تأثیر قرار داده و باعث کاهش بیش از ۱۰ درصدی قیمت توکن AAVE در عرض چند ساعت شده است.

اصل ماجرا: چگونه هک رخ داد؟

تحلیل‌گر ارز دیجیتال «زک ایکس‌بی‌تی» (ZachXBT) در کانال تلگرامی خود فاش کرد که مهاجم توانسته است بین ۲۸۰ تا ۳۰۰ میلیون دلار توکن rsETH (نشان‌دهنده سهام بازاستیک شده در شبکه EigenLayer) را به صورت غیرمجاز مینت (ضرب) کند.

مراحل حمله به این صورت بوده است:

۱. سوءاستفاده از قرارداد پل LayerZero

مهاجم با فراخوانی تابعی به نام lzReceive در قرارداد EndpointV2 لایه‌صفر، باعث شد قرارداد پل KelpDAO، ۱۱۶,۵۰۰ واحد rsETH را به کیف پول او منتقل کند.

۲. وثیقه‌گذاری در Aave V3

سپس هکر تمام rsETHهای مینت شده را به عنوان وثیقه در پروتکل Aave V3 قفل کرد.

۳. وام گرفتن مقادیر عظیم ETH و WETH

با استفاده از این وثیقه جعلی، مهاجم توانست مقادیر زیادی اتریوم (ETH) و اتریوم بسته‌بندی‌شده (WETH) وام بگیرد.

۴. پول‌شویی از طریق Tornado Cash

در نهایت، وجوه دزدیده شده به میکسر رمزارزی Tornado Cash منتقل شد تا رد تراکنش‌ها گم شود.

وضعیت بحرانی آوی: ۱۷۷ میلیون دلار بدهی بد

بر اساس گزارش‌های زنجیره‌ای، هم اکنون Aave V3 با حدود ۱۷۷ میلیون دلار بدهی بد (Bad Debt) مواجه است. یعنی وثیقه‌هایی که در برابر وام‌ها قرار گرفته‌اند، عملاً بی‌ارزش یا سرقتی هستند.

این حادثه سوالات جدی درباره مدل وثیقه‌گذاری پروتکل‌های دی‌فای و تنظیمات ریسک ایجاد کرده است.

واکنش رسمی پروتکل‌ها

KelpDAO در پلتفرم X نوشت:

Aave نیز در بیانیه‌ای اعلام کرد:

تأثیر بر بازار: سقوط AAVE و ETH

واکنش بازار فوری و شدید بود:

رمزارز کاهش قیمت قیمت لحظه نگارش
AAVE ۱۰.۲۷٪ ۱۰۵.۷۳ دلار
ETH حدود ۳٪ کاهش همراه با ریزش

نمودارهای TradingView نشان می‌دهد فروش اضطرابی (Panic Selling) بلافاصله پس از اعلام هک آغاز شده است.

پیش‌زمینه: دومین هک بزرگ طی دو هفته

این حادثه تنها ۱۸ روز پس از هک ۲۸۰ میلیون دلاری پروتکل Drift (در تاریخ ۱ آوریل) رخ داده است. تکرار چنین حملاتی در بازه زمانی کوتاه، نگرانی‌ها را درباره امنیت پروتکل‌های غیرمتمرکز افزایش داده است.

  • میزان سرقت: ~۲۹۲ میلیون دلار
  • تعداد rsETH مینت شده: ۱۱۶,۵۰۰ واحد
  • بدهی بد محتمل برای Aave V3: ~۱۷۷ میلیون دلار
  • کاهش قیمت AAVE: بیش از ۱۰٪
  • وضعیت قراردادها: متوقف شده در شبکه اصلی و لایه‌های دوم

speaker مهم‌ترین اخبار


اشتراک گذاری:

بدون دیدگاه

الان وقت خرید طلاست یا فروش؟ - ویدیو
الان وقت خرید طلاست یا فروش؟