#rsETHAttackUpdate


Insiden keamanan terbaru yang melibatkan token rsETH Kelp DAO terjadi pada 18 April 2026. Penyerang berhasil menguras sekitar $292 juta (116.500 rsETH) dari protokol.
Eksploitasi ini telah dikaitkan oleh analis keamanan dengan Kelompok Lazarus yang terkait dengan Korea Utara.
Bagaimana Serangan Terjadi
Insiden ini adalah serangan canggih terhadap infrastruktur off-chain daripada kerentanan pada kontrak pintar itu sendiri.
Pesan Lintas Rantai Palsu: Penyerang melewati keamanan jembatan dengan memalsukan pesan lintas rantai yang meniru transaksi yang sah.
Perusakan Infrastruktur: Targetnya adalah adaptor jembatan yang didukung LayerZero. Penyerang merusak node RPC internal yang terkait dengan Jaringan Verifikasi Terdesentralisasi (DVN) dan secara bersamaan melancarkan serangan DDoS terhadap node eksternal.
Kegagalan Verifikasi: Dengan meracuni proses verifikasi, mereka memaksa sistem bergantung pada data palsu, yang menyebabkan jembatan melepaskan 116.500 rsETH di Ethereum tanpa adanya "pembakaran" atau jaminan kolateral yang sebenarnya di hulu.
Eksploitasi Kolateral: Setelah pencetakan token "phantom" ini tanpa izin, penyerang menggunakannya sebagai jaminan di Aave untuk meminjam aset lain, yang menyebabkan tekanan besar dan aliran keluar likuiditas di seluruh ekosistem DeFi.
Dampak dan Tanggapan Segera
Jeda Protokol: Kelp DAO segera menjeda kontrak rsETH-nya di mainnet dan berbagai jaringan Layer-2 setelah mengidentifikasi aktivitas mencurigakan.
Pencegahan DeFi: Protokol pinjaman utama, termasuk Aave, berhenti sementara pasar rsETH untuk melindungi platform dan pengguna mereka. Protokol lain yang terpapar, seperti yang terintegrasi dengan Lido, juga menangguhkan deposit atau mengambil langkah pencegahan.
Upaya Serangan Kedua: Setelah pencurian awal, penyerang mencoba menguras sekitar 40.000 rsETH tambahan (~$95 juta), tetapi ini digagalkan setelah Kelp DAO memasukkan daftar hitam alamat penyerang dan menjeda kontrak terkait.
Peristiwa ini telah memicu diskusi penting di industri mengenai ketergantungan pada konfigurasi titik kegagalan tunggal dalam keamanan jembatan dan kebutuhan untuk pemantauan "tingkat invariansi" daripada hanya verifikasi panggilan individual.
$AAVE
ZRO-2,8%
ETH0,09%
AAVE-0,7%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan