Помните проект про который я вам обещал дать темку?

За недельку курс токена $SAND вырос в более чем 2 раза, и теперь абузить игрульку стало еще выгоднее. На данный момент курс одного токена 0.57$, если умножить на все токены которые мы можем получить с альфа пасса, мы получаем токенов на сумму 185$, вместо 80, ЖИИИР. Ссылка на пост с этой темкой
Изображение поста

🛞 Новый сезон Galxe уже начался: еженедельные социальные мероприятия AGNT – Неделя 8 ( День 1 - 6 ) ❕

Рынок, возможно, спокоен, но настоящие сторонники никогда не прекращают развиваться. Мы делаем это регулярной еженедельной традицией для всех, кто остается активным даже в условиях медвежьего рынка. Как это работает: ▫️ Мы ежедневно публикуем новые социальные задания. ▫️ Каждый еженедельный цикл длится строго с понедельника по воскресенье. ▫️ Лайкайте, репостите и участвуйте, чтобы накапливать очки лояльности AGNT. 👉 День 1 / День 2 / День 3 / День 4 / День 5 / День 6 👍 Предпродажа | Веб-сайт | X (Twitter) | AGNT Connect | Квесты | Discord

⭐️ Kelp rsETH | Разбираем взлом ⭐️

📌 В 20:35 МСК 18 Апреля произошел один самых крупных за последнее время эксплойтов. Целью стал рестейкинг протокол Kelp и его обертка rsETH (хорошая статья-разбор). ⚙️ Механика: 🤩 Злоумышленник сминтил 116 500 rsETH (около 18% от total supply rsETH и ~$292m) на мейннете Ethereum. Далее внес фальшивые rsETH в качестве залога на Aave и занял под них реальные активы (WETH и wstETH) на сумму ~$177m. 🤩 Важно понимать, что эксплойт был именно на кросс-чейн messaging layer LayerZero по конкретному rsETH . Мост получил поддельное сообщение от настоящего DVN KelpDAO (Decentralized Verifier Network - или простыми словами - сеть верификаторов) и выдал rsETH. А проверять обеспечены выпускаемые rsETH или нет - LZ уже не должен. 🤩 Далее уже под настоящие rsETH, другие Defi протоколы (AAVE, Compound, Euler и др.) выдали WETH, wstETH. 🤩 Т.е. проблема не в самом LayerZero, не в контрактах рестейкинга EigenLayer, не в AMM или Lending-механиках, не в ошибке оракула, а в подделке сообщения от DVN. 🔍 Почему это произошло? 🤩Протокол использовал стек верификаторов «1 из 1», т.е для подтверждения транзакции требовалось одобрение только от одной сети верификаторов (DVN) 🤩 В LayerZero предусмотрено, что протокол сам определяет сколько независимых сетей (DVN) должны подтвердить транзакцию. Можно например выбрать DVN от Google Cloud, Polyhedra, Animoca, Axelar или саму LayerZero Labs. 🤩 Критическая ошибка: Для протокола с TVL более $1b стандартной практикой является использование мультиподписи (напр 3 из 5 различных DVN), что не было реализовано. У других протоколов: EtherFi (2 DVN), Ethena (3 DVN), USDT0 слой от Tether (2 DVN), ZRO (2 DVN) ☠️ Последствия для рынка и Aave Основной удар пришелся на Aave, где образовался плохой долг в примерно $177m. 1️⃣ Модуль Aave - Umbrella: Убытки будут покрыты за счет стейкеров WETH в модуле безопасности Aave. Ожидается автоматический слэшинг (списание) активов стейкеров на ~60–70% Aave Umbrella - это обновленная система управления рисками и страхования, специально предназначенная для автоматического покрытия «плохих долгов» без необходимости долгого голосования управления (Governance). 🔵️ Umbrella формируется за счет стейкинга a-токенов (aTokens) и GHO. Пользователи вносят свои aUSDC, aUSDT, aWETH, GHO в модули Umbrella. По сути, это те же средства, что уже лежат в Aave и приносят доход от кредитования, но тут они дополнительно получают Safety Incentives. 🔵️При возникновении дыры протокол просто уничтожает часть этих активов, тем самым моментально схлопывая плохой долг. Конкретный актив страхует именно этот актив. Если дыра возникла в пуле USDC, стейкеры WETH не пострадают. 🔵️ До эксплойта, WETH-хранилище Umbrella на Ethereum и Arbitrum оценивалось в $260m (отсюда ожидания по списанию 60-70%) 2️⃣ Заражение L2-сетей: Поскольку rsETH на Ethereum теперь частично (~18%) не обеспечен, все «обернутые» версии токена на Arbitrum, Base, Linea и других L2-сетях потеряли свою стоимость (депегнулись). Держателям rsETH в этих сетях может грозить «стрижка» (haircut) балансов на 15–20% (будут жить с депегом) 3️⃣ Приостановка сервисов: Проекты Ethena, Pendle, Yearn и др. заморозили рынки и хранилища, связанные с rsETH * указанные "стрижки" и потенциальные убытки - пока расчетные и не подтверждены. Нужно ждать конкретных анонсов от Kelp, Aave и др. 📃 Текущие пользователи AAVE: 🤩 Скорее всего до стрижки балансов текущих стейкеров ETH на AAVE не дойдет. Средств текущего Safety Module + Treasury достаточно. 🤩 Кто делал лупинг: supply ETH → borrow WETH. Ликвидация не грозит, но подскочила стоимость borrow WETH, т.к. луперы rsETH массово делевереджатся и выходят из позиций. Если вы тоже захотите выйти - м.б. высокий Slippage из-за недостатка быстрой ликвидности 🤩 Кто supply ETH → borrow Stables. Фундаментально позиция никак не пострадала: ставка borrow по Stables не зависит, WETH можете выводить (м.б. потребуется подождать ликвидности). Гипотетические риски есть только если средств AAVE не хватит для покр убытков. @aave_eth_exit_bot - комьюнити бот мониторинга ликвы

Джастин Сан спросил у хакера KelpDAO (ущерб $290М):

"Хорошо — хакер Kelpdao, сколько ты хочешь? Давай просто поговорим. С помощью KelpDAO, конечно. Просто не стоит жертвовать и Aave, и KelpDAO и позволять им рухнуть из-за этого взлома. Ты всё равно не сможешь потратить 300 миллионов долларов". Не думаю, что такое обращение останется отвеченным: северокорейцы спокойно тратили и 500К ETH после хака Bybit https://x.com/justinsuntron/status/2045781043526148368
OpenSea запустила WL под бетку? 💼
Думаю, вы уже все слышали за этот проект, но все же расскажу. OpenSea - тир1 маркетплейс на Ethereum и других EVM сетях. Команда #funding-rounds">собрала 425кк$ от Paradigm, Coinbase, a16z и др. Сейчас они готовят очень большой апдейт, куда набирают ребят под волну тестнетиков. Кто отрабатывал ранее проект, вообще смарт залететь сюда. Ну а теперь перейдем к действиям. Наши действия: для начала заходим сюда и вводим свою почту + твиттер. После этого нажимаем на "join waitlist", ну и ожидаем апрув. Ничего сложного тут нет, просто податься под вл. Если смотреть от кого эта вл, то думаю лучше заполнить) Советую загнать ферму, если у вас конечно есть много твиттеров, работаем! 🤟 CRYPTO PARTY: Telegram | Chat
#rseth
Хакер вывел 116 500 rsETH (~$290 млн) в результате взлома KeplDAO KelpDAO подтвердил подозрительную активность и остановил контракты rsETH. Две последующие попытки эксплойта (~40 000 rsETH ≈ $100 млн) были заблокированы. Всего украдено ~18% от предложения rsETH. Уязвимость связана с OFT-мостом LayerZero. В Aave заморозили маркеты rsETH (V3 и V4), смарт-контракты Aave не взломаны. Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа
«А что изменилось?» — «Годы, цвета, цена».
На Западе завирусился ролик с эволюцией УАЗ-452 — иностранцы обнаружили, что «Буханка» какой была 60 лет назад, такой и осталась. Вышла идеальной с первой попытки 😂 #тренды #новости #россия #важное #события #москва
🛑 Стоп игра!!! 🛑
🏆 Наши победители: Грогу @Killer459 🎉 Поздравляем! 🎉 Вы — лучшие! ❤️ Всем до скорой встречи в новой игре! ───────────────── Игра создана с помощью бота GameWin 🏆
🎞 Новый крупнейший DeFi-взлом 2026 года
Kelp DAO лишился 116 500 rsETH (~$292 млн): атакующий подделал сообщения LayerZero и заставил мост заминтить токены напрямую на свой адрес. Кошелек пополнили через Tornado Cash за 10 часов до атаки. К счастью, контракты заблокировали через 46 минут и два последующих вывода на ~$100 млн уже не прошли. 🥇 Aave заморозил рынки rsETH на V3 и V4 — потенциальный необеспеченный долг около $236 млн. Umbrella, автоматический модуль покрытия убытков, проходит первый боевой тест: дыру закрывают за счет держателей aWETH. За апрель DeFi потерял больше $600 млн — 10+ протоколов, один хуже другого 📝 AAVE -18,4% 📝 ZRO -19,6% 📝 KERNEL -14%
Kernel DAO эксплойтнули на $290M - и AAVE снова под ударом
Я уже говорил, что вышел из AAVE и сегодня появился повод выйти ещё и из остального DeFi. Ночью Kernel DAO хакнули на $290 миллионов в rsETH, которые закинули под залог в AAVE и Compound, чтобы под них занять чистые stETH. Казалось бы - что такое дыра на 100-200 лямов баксов для AAVE - переживут! Но, к сожалению, сейчас DeFi - это не отдельные кирпичи, это - карточный домик. И если одна карта ляжет, то и весь домик может разнести ветром. Поэтому, если ты до сих пор держишь ликвидность в AAVE / Compound / Kamino / Uniswap и других протоколах - самое время всё это выдернуть и отозвать апрувы. Как говаривали пострадавшие от MMM - лучше стейблы под подушкой, чем говно в воздухе! Да, понимаю. Хочется хоть какую-то доходность получать. Но подумай вот о чём: а что если прямо сейчас начинается кризис ликвидности? Что если это выльется в каскадную ликвидацию позиций для восполнения балансов. И для полного кайфа добавим заморозку вкладов. Стоят ли эти 1-3% годовых подобного риска? @TheVSE
🎰 ИГРАЕМ в 777!
❗ Условие: Кто первым выбросит комбинацию 7️⃣ 7️⃣ 7️⃣ ❗ 🏆 Сегодня у нас 1 победитель. 🔍 Победителям — выдаём 🎁 🚀 Погнали! Бросаем только в ответ на этот пост. 👇 Кто ещё не подписался — подпишись 👇 🔵 TON в кошельке 🔵