Резервное соглашение приостанавливает чеканку eUSD и USD3, функция выкупа продолжает быть нормально доступной

RSR4,94%
AAVE-1,14%

eUSD暫停鑄造

Платформа Reserve объявила на X 20 апреля, что из-за того, что команда ABC Labs внимательно отслеживает инцидент с атакой на Kelp DAO rsETH, она временно приостановила операции по чеканке, ребалансировке и анлокингу RSR для eUSD и USD3. Функция выкупа по-прежнему работает в обычном режиме. Согласно объявлению Reserve, держатели Reserve DTF почти не пострадали.

Меры по приостановке и оценка рисков по соглашению Reserve

Согласно официальному объявлению от 20 апреля 2026 года по соглашению Reserve, в рамках настоящих превентивных мер предусмотрено: приостановка чеканки eUSD, приостановка чеканки USD3, приостановка ребалансировки и приостановка анлокинга RSR; функция выкупа сохраняется в обычном режиме открытой. В объявлении Reserve указано, что если пользователям требуется защита с избыточным обеспечением RSR, рекомендуется продолжать держать.

В объявлении Reserve разъясняется, что если в основной сети rsETH произойдет существенное обесценивание (оценочно 15.5%–18.5% списания), то Aave может получить безнадежную задолженность, которая, в свою очередь, затронет залог в USDC в Aave V3. В соглашении Reserve указано, что обеспечившие USD3 и eUSD держатели RSR могут выступать в роли «капитала первого убытка» для обеспечения защиты, но Reserve отмечает, что влияние крайне незначительно, и достаточна избыточная обеспеченность RSR для покрытия.

Атака на Kelp DAO rsETH: таймлайн и механизм атаки

Kelp DAO rsETH攻擊 (Источник:GitHub)

18 апреля 2026 года (суббота) — инфраструктура LayerZero-бриджей, связанная с Kelp DAO, подверглась атаке. Как раскрыла блокчейн-компания по безопасности PeckShield, Aave заблокировал соответствующие рынки за час до этого, и в ончейне появилась транзакция, показывающая поступление 116,500 rsETH (на тот момент рыночная стоимость около 2.91 млрд долларов) на новый кошелек.

Аналитик по блокчейну Stacy Muur на X отметил, что в основе этой атаки лежит единая точка отказа: атакующий отправил «фальшивое» сообщение, побуждая бриджер Kelp DAO в Ethereum выпустить rsETH, при этом не удаляя соответствующее количество токенов из сети Unichain второго уровня. Директор по разработническим взаимоотношениям Consensys и MetaMask Francesco Andreoli в посте на X пояснил, что атакующий не переводил напрямую украденные rsETH, а воспользовался ими для заимствования обычных средств в Aave, что привело к «крупной безнадежной задолженности». Затем Kelp DAO в своем объявлении на X сообщила, что приостановила контракты rsETH в основной сети Ethereum и в нескольких сетях масштабирования второго уровня.

Кризис ликвидности Aave: данные и реакция рынка

Согласно анализу, опубликованному 20 апреля 2026 года ончейн-аналитиком Ruyan, с момента атаки депозиты на платформе Aave снизились со 458 млрд долларов до 357 млрд долларов, отток составил около 101 млрд долларов, из них отток стейблкоинов — 45 млрд долларов; при этом процентная ставка по депозитам стейблкоинов Aave оставалась на уровне 13.4% в течение целого дня. Данные Aavescan показывают, что действия атакующего в Aave привели к тому, что коэффициент использования основных пулов кредитования взлетел до 100%; ранее пользователи, пополнившие ETH и wETH, почти не могли извлечь ликвидность.

0xngmi, псевдонимированный сооснователь DefiLlama, на X заявил, что по состоянию к воскресному утру чистый отток средств с платформы Aave достиг 6.2 млрд долларов; псевдонимированный руководитель отдела стратегий Spark monetsupply.eth в посте на X указал, что поведение пользователей, которые используют стейблкоины в качестве залога для заимствований, демонстрирует «негативные побочные эффекты». Согласно данным CoinGecko, управляющий токен AAVE в воскресенье упал до 90.13 доллара, снизившись на 16% по сравнению с предыдущим днем; ETH за тот же период снизился на 2% до 2,300 долларов. Основатель Polkadot Джастин Сан также в посте на X обратился к атакующим с вопросом «Сколько вам нужно?», отметив, что данная атака не стоит того, чтобы Aave и Kelp DAO понесли ущерб.

Часто задаваемые вопросы

Какие функции приостановило соглашение Reserve? Затронута ли функция выкупа?

Согласно объявлению соглашения Reserve от 20 апреля 2026 года на X, в зону приостановки входят чеканка eUSD, чеканка USD3, ребалансировка и анлокинг RSR; функция выкупа по-прежнему открыта в нормальном режиме. Поскольку ETH+ и bsdETH не содержат в качестве залога rsETH, оценка риска равна нулю.

Какова сумма потерь и в чем заключается механизм атаки на Kelp DAO rsETH?

Согласно данным PeckShield on-chain, атака затрагивает 116,500 rsETH (рыночная стоимость около 2.91 млрд долларов). Анализ Stacy Muur на X указывает, что атакующий отправил фальшивое сообщение через единый модуль отказа бриджера LayerZero, высвободив rsETH на Ethereum без соответствующего уничтожения, а затем использовал это в Aave для создания безнадежной задолженности.

Какие данные показывают влияние этой атаки на ликвидность Aave?

Согласно анализу Ruyan и данным Aavescan, коэффициент использования основных пулов кредитования Aave однажды достиг 100%; депозиты снизились со 458 млрд долларов до 357 млрд долларов, отток составил около 101 млрд долларов. Данные CoinGecko показывают, что управляющий токен AAVE в воскресенье упал на 16% до 90.13 доллара.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Фишинговая атака на Ethereum выводит $585K Из средств четырех пользователей, один пострадавший теряет $221K WBTC

Скоординированная фишинговая атака на Ethereum вывела $585,000 со счетов четырех пострадавших, используя права пользователей через обманную ссылку. Этот инцидент подчеркивает быструю потерю средств через социальную инженерию — даже под видом законности.

GateNews1ч назад

Обратите внимание на содержимое подписания! Vercel подвергся атаке с целью вымогательства 2 млн долларов, фронтенд безопасности криптографического протокола бьет тревогу

Облачная платформа разработки Vercel 19 апреля подверглась взлому: злоумышленники получили доступ через сторонний инструмент ИИ, которым пользовались сотрудники, и угрожали вымогательством 2 млн долларов. Хотя доступ к конфиденциальным данным не был получен, возможно, были использованы другие данные. Это событие вызвало опасения по безопасности в криптосообществе; в настоящее время Vercel проводит расследование и рекомендует пользователям заменить ключи.

ChainNewsAbmedia2ч назад

KelpDAO теряет $290M во время атаки Lazarus на LayerZero в группе LayerZero

KelpDAO понес убыток в $290 миллионов из-за сложной атаки на безопасность, связанной с Lazarus Group. Атака использовала уязвимости в конфигурации их системы верификации и подчеркнула риски, связанные с опорой на одноточечную схему верификации. Эксперты отрасли подчеркивают необходимость улучшения настроек безопасности и многоуровневой верификации, чтобы предотвратить будущие инциденты.

CryptoFrontier3ч назад

LayerZero отвечает на событие на 292 млн у Kelp DAO: речь о том, что Kelp использовала собственную конфигурацию 1-of-1 DVN, а хакер — северокорейская группировка Lazarus

LayerZero выпустила заявление в связи с хакерским инцидентом на сумму 292 млн долларов, связанным с Kelp DAO, обвинив в том, что собственная настройка Kelp 1-of-1 DVN по выбору сделала инцидент возможным; атака была проведена северокорейской группировкой Lazarus. LayerZero подчеркнула, что этот инцидент стал следствием решений по конфигурации, и что она больше не будет поддерживать подобные уязвимые настройки. Кроме того, вопрос о том, кто несет ответственность, по-прежнему вызывает споры, и компенсационное решение не было предоставлено.

ChainNewsAbmedia3ч назад

Хакеры DeFi в апреле украли 600 млн долларов; Kelp DAO и Drift составляют 95% ежемесячных потерь

В течение всего лишь 20 дней в апреле 2026 года криптопротоколы из‑за хакерских атак понесли убытки более 606 миллионов долларов, став самым масштабным месячным убытком с момента инцидента с утечкой данных на 1,4 миллиарда долларов со стороны криптобиржи в феврале 2025 года. Две атаки — KelpDAO и Drift Protocol — в сумме составили 95% потерь за апрель, а также 75% от общего ущерба в размере 771,8 миллиона долларов по состоянию на текущий момент в 2026 году.

MarketWhisper3ч назад

Утечка Vercel связана с взломом ИИ-инструмента Context.ai: растет риск для криптофронтендов

Vercel подтвердил утечку данных из-за взлома скомпрометированного ИИ-инструмента, что привело к краже данных сотрудников и клиентов. Инцидент создает риски для экосистемы Web3, а злоумышленник пытается продать украденные данные за $2 миллионов. Vercel решает ситуацию вместе с правоохранительными органами и экспертами по реагированию на инциденты.

GateNews4ч назад
комментарий
0/400
Нет комментариев