
أُعلن في 20 أبريل على منصة X أن شركة ABC Labs، وبسبب قيام فريقها بمراقبة وثيقة الهجوم على Kelp DAO rsETH عن كثب، قد أوقفت مؤقتًا عمليات سكّ eUSD وUSD3 وإعادة التوازن وفك رهن RSR. لا يزال خيار الاسترداد متاحًا بشكل طبيعي. ووفقًا لإعلان Reserve، فإن حاملي Reserve DTF يتأثرون بشكل شبه معدوم.
وفقًا للإعلان الرسمي الصادر في 20 أبريل 2026 من اتفاقية Reserve، تشمل التدابير الوقائية هذه المرة: إيقاف سك eUSD، وإيقاف سك USD3، وإيقاف إعادة التوازن، وإيقاف فك رهن RSR؛ مع الحفاظ على خيار الاسترداد مفتوحًا بشكل طبيعي. تقترح Reserve في إعلانها أنه إذا احتاج المستخدمون إلى حماية عن طريق فرط الضمانات باستخدام RSR، فيُوصى بالاستمرار في الاحتفاظ به.
يوضح إعلان Reserve أنه إذا شهدت rsETH على الشبكة الرئيسية هبوطًا كبيرًا في القيمة (يُقدّر أن النقص قد يتراوح بين 15.5% و18.5%)، فقد ينشأ عن Aave ديون معدومة، مما قد يمتد تأثيره إلى ضمانات USDC الخاصة بـ Aave V3. قد يقوم مُقَرضو RSR في USD3 وeUSD داخل اتفاقية Reserve بدور «رأس مال خسارة أولى» لتحمّل الحماية، لكن Reserve يشير إلى أن التأثير طفيف للغاية، وأن فرط الضمانات باستخدام RSR يكفي لتغطية ذلك.
(المصدر:GitHub)
في 18 أبريل 2026 (يوم السبت)، تعرضت البنية التحتية لجسر LayerZero المرتبطة بـ Kelp DAO للهجوم. وكشفت شركة PeckShield لأمن البلوك تشين أن Aave قد أقفل السوق المعنية قبل ساعة واحدة؛ وعلى السلسلة ظهرت معاملة تشير إلى دخول 116,500 من rsETH (كانت قيمتها السوقية في ذلك الوقت قرابة 2.91 مليار دولار) إلى محفظة جديدة.
حلّل الباحث في مجال البلوك تشين Stacy Muur على منصة X أن هذا الهجوم استغل نقطة فشل واحدة: إذ أرسل المهاجم رسالة «مزيفة» لإقناع مُوصلات/جسر Kelp DAO بإطلاق rsETH على شبكة Ethereum، دون إزالة العدد المقابل من الرموز من شبكة الطبقة الثانية Unichain. وشرح Francesco Andreoli، مدير العلاقات مع المطورين في Consensys وMetaMask، في منشور على X أن المهاجم لم ينقل مباشرةً rsETH المسروقة، بل استخدمها للاقتراض أموالًا عادية من Aave، مما أدى إلى «ديون معدومة بحجم كبير». ثم أعلنت Kelp DAO على منصة X أنها قد أوقفت عقود rsETH في شبكة Ethereum الرئيسية وكذلك في عدة شبكات توسعة من الطبقة الثانية.
وفقًا لتحليل المحلل على السلسلة Yuyan (余燼) المنشور في 20 أبريل 2026، منذ وقوع الهجوم انخفضت ودائع منصة Aave من 45.8 مليار دولار إلى 35.7 مليار دولار، مع تدفقات خارجية بلغت قرابة 10.1 مليار دولار، منها تدفقات للـ stablecoins بقيمة 4.5 مليار دولار؛ كما حافظ معدل فائدة ودائع العملات المستقرة في Aave على 13.4% لمدة يوم كامل. وتُظهر بيانات Aavescan أن عمليات المهاجم في Aave أدت إلى ارتفاع معدل استخدام مجمع الإقراض الأساسي إلى 100%؛ وكان المستخدمون الذين أودعوا ETH وwETH في السابق شبه بلا سيولة يمكن سحبها.
ذكر مؤسس شركة DefiLlama بالاسم المستعار 0xngmi على منصة X أنه حتى صباح يوم الأحد، بلغ صافي سحب الاستثمارات من منصة Aave 6.2 مليار دولار. وأشار monetsupply.eth، مدير استراتيجيات Spark بالاسم المستعار، في منشور على X إلى أن سلوك المستخدمين بالاقتراض مقابل ضمانات بالعملات المستقرة يُظهر «آثارًا جانبية سلبية». ووفقًا لبيانات CoinGecko، انخفضت عملة حوكمة AAVE يوم الأحد إلى 90.13 دولارًا، منخفضةً بنسبة 16% عن اليوم السابق. وانخفض ETH في التوقيت نفسه بنسبة 2% إلى 2,300 دولار. كما وجّه مؤسس سلسلة Tron جاستين صن هجومًا/نداءً للمهاجم عبر منشور على X، سائلاً: «كم تريدون؟»، مشيرًا إلى أن الأضرار التي لحقت بـ Aave وKelp DAO نتيجة هذا الهجوم لا تستحق العناء.
وفقًا لإعلان اتفاقية Reserve في 20 أبريل 2026 على منصة X، تشمل نطاقات الإيقاف: سك eUSD، وسك USD3، وإعادة التوازن، وفك رهن RSR؛ ولا يزال خيار الاسترداد متاحًا بشكل طبيعي. وبسبب أن ETH+ وbsdETH لا يتضمنان ضمانات rsETH، فإن تقييم المخاطر هو صفر.
وفقًا لبيانات PeckShield على السلسلة، يشمل الهجوم 116,500 من rsETH (بقيمة سوقية تقارب 2.91 مليار دولار). وذكر تحليل Stacy Muur على منصة X أن المهاجم أرسل رسالة مزيفة عبر نقطة فشل واحدة في مُوصل/جسر LayerZero، مع إطلاق rsETH على Ethereum دون حرق/إتلاف مقابل لها، ثم استخدم ذلك لإحداث ديون معدومة داخل Aave.
وفقًا لتحليل Yuyan (余燼) وبيانات Aavescan، وصل معدل استخدام مجمع الإقراض الأساسي في Aave إلى 100% مرةً واحدة؛ وانخفضت الودائع من 45.8 مليار دولار إلى 35.7 مليار دولار، مع تدفقات خارجية قرابة 10.1 مليار دولار. وتُظهر بيانات CoinGecko أن عملة حوكمة AAVE انخفضت يوم الأحد بنسبة 16% إلى 90.13 دولارًا.
مقالات ذات صلة
هجوم تصيّد إلكتروني على إيثريوم يستنزف $585K من أربعة مستخدمين، مستخدم واحد يخسر $221K WBTC
انتبه إلى محتوى التوقيع! تعرضت Vercel لابتزاز إلكتروني بمبلغ 2 مليون دولار، واتفاقيات التشفير ترفع حالة التأهب بشأن أمان الواجهة الأمامية
تُكبِّد KelpDAO خسارة $290M في هجوم LayerZero على طبقة Lazarus Group
استجابة LayerZero لحدث Kelp DAO بقيمة 292 مليونًا: يشير إلى أن Kelp قامت بتكوين 1-of-1 DVN اختياريًا، وأن المهاجم هو Lazarus التابع لكوريا الشمالية
قراصنة DeFi يسرقون 600 مليون دولار في أبريل، ويمثل Kelp DAO و Drift 95% من الخسائر الشهرية
ارتباط خرق Vercel بأداة ذكاء اصطناعي: اختراق Context.ai يرفع المخاطر على الواجهات الأمامية الخاصة بالعملات المشفرة