#KelpDAOBridgeHacked ✨شهد نظام التمويل اللامركزي (DeFi) أكبر اختبار ضغط له هذا العام مع هجوم جسر Kelp DAO يوم السبت، 18 أبريل 2026، في الساعة 17:35 بالتوقيت العالمي الموحد. تم خداع جسر الطبقة Zero المدعوم من Kelp DAO برسالة تحقق زائفة، وتم سحب 116,500 rsETH — حوالي $292 مليون — في سلسلة معاملات واحدة. هذا المبلغ يمثل حوالي 18% من إجمالي عرض rsETH البالغ 630,000، ووقع الحدث خلال 46 دقيقة. أوقف فريق Kelp العقود باستخدام توقيع متعدد الطوارئ في الساعة 18:21 بالتوقيت العالمي، لكن بحلول ذلك الوقت، تم تحويل جزء كبير من الأموال إلى ETH عبر عناوين مرتبطة بـ Tornado Cash.



🧐تقنية الهجوم
تحقق طبقة الرسائل LayerZero من تعليمات تحويل زائفة ظهرت وكأنها من سلسلة أخرى. هذا أدى إلى تفعيل وظيفة lzReceive في الجسر، مما سمح بعملية سك غير مصرح بها.
استخدم المهاجم ثغرة تحقق واحدة لسك 116,500 rsETH إلى محفظته الخاصة، ثم حاول سرقة 40,000 rsETH أخرى في محاولتين إضافيتين؛ تم إحباط هاتين المحاولتين بفضل إيقاف الطوارئ من Kelp.

🧐تدفق الأموال والاستغلال بالرافعة المالية
حوالي $250 مليون من rsETH المسروقة تم تحويله بسرعة إلى ETH. تظهر بيانات السلسلة أن المهاجم اقترض 106,467 ETH (حوالي 250 مليون دولار).
استخدمت الأموال كضمان في Aave V3/V4، وCompound V3، وEuler، مما أدى إلى إنشاء وضع ديون سيئة يزيد عن $236 مليون.

🧐الأصول والسلاسل المتأثرة
دعم الجسر الفارغ احتياطيات rsETH المغلفة عبر أكثر من 20 سلسلة، بما في ذلك Base، Arbitrum، Linea، Blast، وScroll. الآن، معرضو rsETH على الشبكات Layer 2 معرضون لنقص في الضمانات.
أوقف Kelp العقود على الشبكة الرئيسية وLayer 2؛ وذكر أن أموال المستخدمين لم تُسرق مباشرة، لكن تم تعليق عمليات الشراء مرة أخرى بسبب نقص الاحتياطي.

🧐رد فعل السوق
جمّدت منصة Aave أسواق rsETH في الإصدارين V3 وV4 خلال ساعات. اتخذت SparkLend وFluid نفس الخطوة. أوقفت منصة Lido Finance الودائع الجديدة إلى منتج earnETH الخاص بها. أغلقت منصة Ethena جسور LayerZero OFT لمدة 6 ساعات كإجراء احترازي.
خسر رمز AAVE حوالي 10% من قيمته بعد الأخبار. زادت التدفقات الخارجة من rsETH من إجمالي القيمة المقفلة (TVL)، مما زاد من اتجاه "الهروب إلى الأمان" في DeFi.

🧐السياق النظامي
أصبح هذا أكبر اختراق في DeFi لعام 2026، متفوقًا على هجوم بروتوكول Drift في 1 أبريل (حوالي 285 مليون دولار). كانت الخسائر من الاختراقات والاحتيال في الربع الأول من 2026 قد وصلت بالفعل إلى $482 مليون.
على وسائل التواصل الاجتماعي، عزز الحدث السرد القائل بأن "إعادة الرهان + الجسر = الحلقة الأضعف". شاركت المجتمعات الإسبانية والبرتغالية استقرار البيتكوين خلال نفس الفترة كمثال مضاد لضعف DeFi.

🤔الاستنتاج والتوقعات
أثبت هجوم KelpDAO مرة أخرى أن النمو يتقدم على الأمان. على المدى القصير:
سيستمر سيولة rsETH في الانكماش، مما يزيد من خطر خصم النسخ المغلفة في الشبكات Layer 2.
سيضطر Aave وبروتوكولات الإقراض الأخرى إلى تخصيص احتياطيات أو الكشف عن خطط تعويض للديون السيئة.
ستصدر شركات التدقيق وLayerZero تحديثات عاجلة لمنطق التحقق من الرسائل الخاص بهم.
على المدى الطويل، ستفرض الصناعة معايير مثل التحقق متعدد التوقيعات، ومراقبة الشذوذ في الوقت الحقيقي، وصناديق التأمين للجسور عبر السلاسل. تشير الاختراقات الثلاثة الكبرى التي تجاوزت $590 مليون خلال 18 يومًا في 2026 إلى أن رأس المال المؤسسي قد يتحول إلى مجالات أكثر تنظيمًا مثل صناديق ETF البيتكوين حتى تتطور بنية الأمان التحتية.

الدرس للمستثمرين واضح: ليس العائد هو المهم، بل أين وكيف يتم التحقق من الضمانات، وهو ما سيكون حاسمًا. دخل هجوم جسر Kelp DAO التاريخ كأكثر مثال ملموس لمعادلة "الاستخدام العالي = المخاطر العالية" في DeFi.
#Gate13thAnniversaryLive
#CryptoCommunity
#CreatorCarnival
#GateSquare
ETH‎-0.99%
ZRO0.25%
AAVE0.36%
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
Yajing
· منذ 15 د
إلى القمر 🌕
شاهد النسخة الأصليةرد0
HighAmbition
· منذ 32 د
فقط اشحن وانتهيت 👊
شاهد النسخة الأصليةرد0
MasterChuTheOldDemonMasterChu
· منذ 2 س
فقط اذهب وادفع 👊
شاهد النسخة الأصليةرد0
  • تثبيت