
Резервна угода була оголошена 20 квітня на платформі X, оскільки команда ABC Labs уважно відстежує подію атаки на Kelp DAO rsETH. У зв’язку з цим тимчасово призупинено карбування eUSD та USD3, а також операції з ре балансування та розблокування RSR; функція викупу досі залишається у звичайному режимі. Згідно з оголошенням Reserve, власники Reserve DTF майже не зазнали впливу.
Згідно з офіційним оголошенням Резервної угоди від 20 квітня 2026 року, ці профілактичні заходи охоплюють: призупинення карбування eUSD, призупинення карбування USD3, призупинення ре балансування та призупинення розблокування RSR; функція викупу зберігає нормальний доступ. У своєму оголошенні Reserve радить, що якщо користувачам потрібен захист надлишкового забезпечення RSR, рекомендується й надалі його тримати.
Оголошення Reserve пояснює, що якщо основна мережа rsETH зазнає суттєвого падіння (за оцінками, зменшення на 15.5% до 18.5%), Aave може зазнати безнадійної заборгованості, що згодом вплине на забезпечення у вигляді USDC в Aave V3; власники RSR, які забезпечили USD3 та eUSD у Резервній угоді, можуть відігравати роль «капіталу першого збитку» для забезпечення захисту, однак Reserve зазначає, що вплив є незначним, а надлишкове забезпечення RSR достатнє для покриття.
(Джерело: GitHub)
18 квітня 2026 року (субота) інфраструктура LayerZero-містків, пов’язана з Kelp DAO, зазнала атаки. Як повідомила компанія з безпеки блокчейнів PeckShield, за годину до того, як Aave закрив відповідні ринки, в ланцюжку з’явився один транзакційний запис, який показує, що 116,500 одиниць rsETH (на той час ринкова вартість близько 2.91 млн доларів США) надійшли на новий гаманець.
Аналітик блокчейну Stacy Muur у своєму аналізі на X вказав, що ця атака використала одиночну точку відмови: зловмисник надіслав «фальшиве» повідомлення, спонукаючи місток Kelp DAO вивільнити rsETH в Ethereum, тоді як відповідну кількість токенів не було видалено з мережі другого рівня Unichain. Керівник відносин із розробниками Consensys та MetaMask Francesco Andreoli у дописі на X пояснив, що атакувальники не переказали напряму викрадені rsETH, а використали їх для отримання звичайних коштів у Aave, спричинивши «велику безнадійну заборгованість». Після цього Kelp DAO на платформі X оголосив, що призупинив контракти rsETH у головній мережі Ethereum та в кількох мережах другого рівня для масштабування.
Згідно з аналізом, опублікованим 20 квітня 2026 року ончейн-аналітиком Yujin, з моменту виникнення атаки депозити на платформі Aave знизилися зі 45.8 млрд доларів США до 35.7 млрд доларів США, тобто відтік склав приблизно 10.1 млрд доларів США, з яких відтік стейблкоїнів становив 4.5 млрд доларів США; дохідність депозитів у стейблкоїнах Aave трималася на рівні 13.4% протягом цілого дня. Дані Aavescan показують, що дії атакувальника в Aave спричинили стрибок коефіцієнта використання в основному позиковому пулі до 100%; користувачі, які раніше вносили ETH та wETH, фактично не могли забрати ліквідність.
Анонімний співзасновник DefiLlama 0xngmi на платформі X заявив, що станом на ранній ранок у неділю чистий відтік коштів з платформи Aave сягнув 6.2 млрд доларів США; а анонімний керівник стратегії Spark monetsupply.eth у дописі на X зазначив, що поведінка користувачів, які здійснюють запозичення, використовуючи стейблкоїни як забезпечення, демонструє «негативні вторинні наслідки». Згідно з даними CoinGecko, токен AAVE управління в неділю впав до 90.13 долара США, що на 16% нижче, ніж напередодні; у той самий період ETH знизився на 2% до 2,300 доларів США. Засновник TRON Джастін Сан також звернувся до атакувальників у дописі на X із питанням «Скільки вам потрібно?», зазначивши, що ця атака не варта шкоди, якої зазнали Aave та Kelp DAO.
Згідно з оголошенням Резервної угоди від 20 квітня 2026 року на X, призупинення стосувалося: карбування eUSD, карбування USD3, ре балансування та розблокування RSR; функція викупу як і раніше працює у нормальному режимі. Для ETH+ та bsdETH, оскільки вони не містять забезпечення rsETH, оцінка ризику дорівнює нулю.
Згідно з ончейн-даними PeckShield, атака стосувалася 116,500 одиниць rsETH (ринкова вартість близько 2.91 млн доларів США); аналіз Stacy Muur на X вказує, що атакувальник через одиночну точку відмови в мостовому конекторі LayerZero надіслав фальшиве повідомлення, внаслідок чого на Ethereum було без відповідного знищення вивільнено rsETH, і це було використано для створення безнадійної заборгованості в Aave.
Згідно з аналізом Yujin та даними Aavescan, коефіцієнт використання в основному позиковому пулі Aave один момент сягав 100%, депозити знизилися зі 45.8 млрд доларів США до 35.7 млрд доларів США, відтік становив приблизно 10.1 млрд доларів США; дані CoinGecko показують, що токен управління AAVE в неділю впав на 16% до 90.13 долара США.
Пов'язані статті
Зверніть увагу на підписані документи! Vercel зазнав вимагання 2 мільйони доларів, криптовалютний протокол піднімає тривогу через безпеку фронтенду
KelpDAO втрачає $290M у атакі LayerZero у межах групи Lazarus
LayerZero відповідає на подію на 292 млн Kelp DAO: вказано, що Kelp налаштував 1 із 1 (1-of-1) DVN у власному виборі, а хакер — північнокорейська група Lazarus
Хакери DeFi у квітні викрали 600 мільйонів доларів, Kelp DAO та Drift становлять 95% щомісячних збитків
Порушення в Vercel пов’язують із компрометацією AI-інструмента Context.ai: зростає ризик для криптографічних фронтендів
Керівник відділу технічних розробок Ripple: Експлойт Kelp DAO відображає компроміси в безпеці мостів