Угода про резерв тимчасово призупиняє карбування eUSD та USD3, функція викупу працює та доступна у звичайному режимі

RSR7,58%
AAVE-0,54%

eUSD暫停鑄造

Резервна угода була оголошена 20 квітня на платформі X, оскільки команда ABC Labs уважно відстежує подію атаки на Kelp DAO rsETH. У зв’язку з цим тимчасово призупинено карбування eUSD та USD3, а також операції з ре балансування та розблокування RSR; функція викупу досі залишається у звичайному режимі. Згідно з оголошенням Reserve, власники Reserve DTF майже не зазнали впливу.

Призупинені заходи та оцінка ризиків у Резервній угоді

Згідно з офіційним оголошенням Резервної угоди від 20 квітня 2026 року, ці профілактичні заходи охоплюють: призупинення карбування eUSD, призупинення карбування USD3, призупинення ре балансування та призупинення розблокування RSR; функція викупу зберігає нормальний доступ. У своєму оголошенні Reserve радить, що якщо користувачам потрібен захист надлишкового забезпечення RSR, рекомендується й надалі його тримати.

Оголошення Reserve пояснює, що якщо основна мережа rsETH зазнає суттєвого падіння (за оцінками, зменшення на 15.5% до 18.5%), Aave може зазнати безнадійної заборгованості, що згодом вплине на забезпечення у вигляді USDC в Aave V3; власники RSR, які забезпечили USD3 та eUSD у Резервній угоді, можуть відігравати роль «капіталу першого збитку» для забезпечення захисту, однак Reserve зазначає, що вплив є незначним, а надлишкове забезпечення RSR достатнє для покриття.

Атака на Kelp DAO rsETH: таймлайн і механізм атаки

Kelp DAO rsETH攻擊 (Джерело: GitHub)

18 квітня 2026 року (субота) інфраструктура LayerZero-містків, пов’язана з Kelp DAO, зазнала атаки. Як повідомила компанія з безпеки блокчейнів PeckShield, за годину до того, як Aave закрив відповідні ринки, в ланцюжку з’явився один транзакційний запис, який показує, що 116,500 одиниць rsETH (на той час ринкова вартість близько 2.91 млн доларів США) надійшли на новий гаманець.

Аналітик блокчейну Stacy Muur у своєму аналізі на X вказав, що ця атака використала одиночну точку відмови: зловмисник надіслав «фальшиве» повідомлення, спонукаючи місток Kelp DAO вивільнити rsETH в Ethereum, тоді як відповідну кількість токенів не було видалено з мережі другого рівня Unichain. Керівник відносин із розробниками Consensys та MetaMask Francesco Andreoli у дописі на X пояснив, що атакувальники не переказали напряму викрадені rsETH, а використали їх для отримання звичайних коштів у Aave, спричинивши «велику безнадійну заборгованість». Після цього Kelp DAO на платформі X оголосив, що призупинив контракти rsETH у головній мережі Ethereum та в кількох мережах другого рівня для масштабування.

Криза ліквідності в Aave: дані та реакція ринку

Згідно з аналізом, опублікованим 20 квітня 2026 року ончейн-аналітиком Yujin, з моменту виникнення атаки депозити на платформі Aave знизилися зі 45.8 млрд доларів США до 35.7 млрд доларів США, тобто відтік склав приблизно 10.1 млрд доларів США, з яких відтік стейблкоїнів становив 4.5 млрд доларів США; дохідність депозитів у стейблкоїнах Aave трималася на рівні 13.4% протягом цілого дня. Дані Aavescan показують, що дії атакувальника в Aave спричинили стрибок коефіцієнта використання в основному позиковому пулі до 100%; користувачі, які раніше вносили ETH та wETH, фактично не могли забрати ліквідність.

Анонімний співзасновник DefiLlama 0xngmi на платформі X заявив, що станом на ранній ранок у неділю чистий відтік коштів з платформи Aave сягнув 6.2 млрд доларів США; а анонімний керівник стратегії Spark monetsupply.eth у дописі на X зазначив, що поведінка користувачів, які здійснюють запозичення, використовуючи стейблкоїни як забезпечення, демонструє «негативні вторинні наслідки». Згідно з даними CoinGecko, токен AAVE управління в неділю впав до 90.13 долара США, що на 16% нижче, ніж напередодні; у той самий період ETH знизився на 2% до 2,300 доларів США. Засновник TRON Джастін Сан також звернувся до атакувальників у дописі на X із питанням «Скільки вам потрібно?», зазначивши, що ця атака не варта шкоди, якої зазнали Aave та Kelp DAO.

Поширені запитання

Які функції призупинила Резервна угода? Чи вплинуло це на викуп?

Згідно з оголошенням Резервної угоди від 20 квітня 2026 року на X, призупинення стосувалося: карбування eUSD, карбування USD3, ре балансування та розблокування RSR; функція викупу як і раніше працює у нормальному режимі. Для ETH+ та bsdETH, оскільки вони не містять забезпечення rsETH, оцінка ризику дорівнює нулю.

Яка сума збитків і який механізм атаки в атаці на Kelp DAO rsETH?

Згідно з ончейн-даними PeckShield, атака стосувалася 116,500 одиниць rsETH (ринкова вартість близько 2.91 млн доларів США); аналіз Stacy Muur на X вказує, що атакувальник через одиночну точку відмови в мостовому конекторі LayerZero надіслав фальшиве повідомлення, внаслідок чого на Ethereum було без відповідного знищення вивільнено rsETH, і це було використано для створення безнадійної заборгованості в Aave.

Які дані щодо впливу цієї атаки на ліквідність Aave?

Згідно з аналізом Yujin та даними Aavescan, коефіцієнт використання в основному позиковому пулі Aave один момент сягав 100%, депозити знизилися зі 45.8 млрд доларів США до 35.7 млрд доларів США, відтік становив приблизно 10.1 млрд доларів США; дані CoinGecko показують, що токен управління AAVE в неділю впав на 16% до 90.13 долара США.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Зверніть увагу на підписані документи! Vercel зазнав вимагання 2 мільйони доларів, криптовалютний протокол піднімає тривогу через безпеку фронтенду

Хмарна платформа розробки Vercel 19 квітня зазнала злому: зловмисники отримали доступ через сторонній інструмент ШІ, яким користуються працівники, та висунули вимогу про викуп у розмірі 2 мільйони доларів США. Хоча доступу до конфіденційних даних не було, інші дані, імовірно, могли бути використані. Ця подія викликала занепокоєння безпекою в криптоспільноті; Vercel наразі проводить розслідування та рекомендує користувачам змінити ключі.

ChainNewsAbmedia1год тому

KelpDAO втрачає $290M у атакі LayerZero у межах групи Lazarus

KelpDAO зіткнувся з $290 мільйонними збитками через витончене порушення безпеки, пов’язане з групою Lazarus. Атака використала вразливості в конфігурації їхньої системи верифікації та підкреслила ризики покладатися на налаштування верифікації з єдиною точкою відмови. Експерти галузі наголошують на необхідності вдосконалити налаштування безпеки та запровадити багаторівневу верифікацію, щоб запобігти майбутнім інцидентам.

CryptoFrontier2год тому

LayerZero відповідає на подію на 292 млн Kelp DAO: вказано, що Kelp налаштував 1 із 1 (1-of-1) DVN у власному виборі, а хакер — північнокорейська група Lazarus

LayerZero опублікувала заяву щодо інциденту із викраденням 2,92 млрд доларів США, пов’язаного з Kelp DAO, звинувативши, що власноруч обрана Kelp конфігурація 1-of-1 DVN зробила подію можливою, а нападником є північнокорейська група Lazarus. LayerZero підкреслює, що цей інцидент стався через вибір конфігурації, і більше не підтримуватиме такі вразливі налаштування. Крім того, відповідальність досі залишається предметом суперечок, і жодного плану компенсації не надано.

ChainNewsAbmedia2год тому

Хакери DeFi у квітні викрали 600 мільйонів доларів, Kelp DAO та Drift становлять 95% щомісячних збитків

У квітні 2026 року, лише за 20 днів, криптографічні протоколи через хакерські атаки втратили понад 606 мільйонів доларів США, ставши найтяжчим місячним показником збитків з моменту події з витоком даних на 1,4 мільярда доларів США з боку біржі у лютому 2025 року. Дві атаки — KelpDAO та Drift Protocol — у сумі становлять 95% втрат за квітень, а також 75% від загальних втрат у розмірі 771,8 мільйона доларів США станом на сьогодні у 2026 році.

MarketWhisper2год тому

Порушення в Vercel пов’язують із компрометацією AI-інструмента Context.ai: зростає ризик для криптографічних фронтендів

Vercel підтвердив порушення безпеки, спричинене скомпрометованим інструментом ШІ, що призвело до викрадення даних співробітників і клієнтів. Інцидент створює ризики для екосистеми Web3, а зловмисник намагається продати вкрадені дані за $2 мільйон. Vercel вирішує ситуацію разом із правоохоронними органами та експертами з реагування на інциденти.

GateNews2год тому

Керівник відділу технічних розробок Ripple: Експлойт Kelp DAO відображає компроміси в безпеці мостів

Девід Шварц, почесний технічний директор (CTO Emeritus) Ripple, проаналізував вразливості безпеки мостів після експлойту Kelp DAO на $292 мільйонів. Він зазначив, що провайдери віддавали перевагу зручності над надійною безпекою, підриваючи ключові захисні можливості. Злом Kelp DAO стався через витік приватного ключа, що було посилено спрощеною конфігурацією безпеки в їхній реалізації LayerZero.

CryptoFrontier5год тому
Прокоментувати
0/400
Немає коментарів