🚨 Arbitrum заморозил $71.5M после взлома KelpDAO

▪️ Совет по безопасности Arbitrum заблокировал 71.5 млн долларов в Ethereum. Средства связаны с кражей на 292 млн у KelpDAO. ▪️ Решение принято в экстренном режиме. Критики сомневаются в централизации сети, сторонники хвалят оперативность. ▪️ Инцидент ставит вопрос о балансе между безопасностью и децентрализацией в L2-решениях. #ETH #Arbitrum #DeFi SOSUN

#ETH

Хакер, взломавшмй KelpDAO, вывел все 75 701 ETH (~$175 млн) в сети Ethereum и начал отмывание средств Ранее в Arbitrum заморозили 30 766 ETH (~$71 млн). Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа

#KelpDAO #LayerZero

Dune: Почти половина OApp в LayerZero используют минимальную модель безопасности DVN После взлома KelpDAO аналитики Dune изучили конфигурации безопасности OApp за последние 90 дней: • Всего проанализировано ~2 665 уникальных OApp в разных сетях • 47% используют минимальную схему 1-1 DVN • 45% — 2-2 • Только ~5% — 3-3 и выше • Взломанный rsETH от KelpDAO относился к категории с минимальной защитой (1-1). OApps (Omnichain Applications) — это омничейн-приложения, которые работают сразу в нескольких блокчейнах и обмениваются данными через инфраструктуру LayerZero. Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа

Ежедневный апдейт по проектам и новостям

🔵️Arbitrum заморозили 30,766 ETH Советом безопасности Arbitrum были приняты экстренные меры по заморозке похищенных у KelpDAO 30,766 ETH. Эти действия не затронули пользователей или приложения Arbitrum, а средства были перемещены на замороженный промежуточный кошелёк. 🔵️Токеномика PROS и паблик сейл Pharos представили токен PROS и его токеномику. Всего будет 1 млрд. токенов. 21% выделено на экосистему и комьюнити, из которых 6% выделены на дроп. Больше деталей тут. Так же запустили паблик сейл, на который можно еще успеть зарегистрироваться. 🔵️Регистрация на дроп Fluent Проект подтвердил токен BLEND и до 23 апреля нужно зарегистрироваться на дроп, особенно если вы участник ивентов, сейлов, владеете NFT или ранний пользователь Fluent Connect. 🔵️USDai дроп CHIP выкуп для Level Up завершен и составил $350 млн. Проект распределил USDC на кошельки для всех элигбл участников. 🔵️Регистрация на дроп Billions Season 1 До 10:00, 24 апреля по Киеву можно зарегистрироваться на дроп за Season 1 от проекта Billions. Если вы не соответствуете критериям, то на этапе регистрации это будет показано. Дальше начнется Season 2 и поинты сбрасываются до 0. 🔵️Дроп от Aster Stage 6 Для участников 6 этапа, Aster выделили 64 млн. токенов ASTER. Чекер уже доступен. Клейм открывается 4 мая в 15:00 по Киеву. Можно забрать сразу 50%, но оставшиеся 50% сгорают. А можно получить 4 ноября все 100%. До 2 мая, 15:00 по Киеву выбираем опции вестинга. 🔵️Пасхальные яйца от Liquid Если вы принимали участие в пасхальном ивенте от Liquid, то уже можно смотреть и открывать яйца. Так же проект сменили домен и поменяли баннер. 😎 HinkoK | Telegram | Chat | YouTube | Best Proxy | AgentX
Strategy обошла BlackRock по запасам биткоина: 815 061 BTC vs 802 823 BTC. Сейлор продолжает покупать с упорством носорога, а вот институционалы не спешат заходить в рынок, и это оставляет биткоин позади S&P 500 🤑
Сегодня должно завершиться перемирие между США и Ираном. По слухам, переговоры все же будут, но вряд ли они принесут какой-то понятный результат. Рынки закладывают, что как минимум объявят о продлении перемирия 🕊 Сценарии: 🟢 BTC может еще раз попробовать ворваться в диапазон $76k-$80k, если будет прогресс по Ирану 🔴 TACO обычно побеждает, но в случае эскалации BTC откатывается до $70k События: ▪️ Команда Arbitrum заморозила 30 766 ETH ($71 млн), связанные с взломом KelpDAO ▪️ Виталик Бутерин назвал бесполезными все L2, которые просто клонируют Ethereum и увеличивают централизацию ▪️ Капитализация RWA-активов выросла в 20 раз за 3 года и превысила $29 млрд 🔹 Топ-3 за 24 часа: RaveDAO – $1,71 (↑216,84%) 币安人生 – $0,4952 (↑15,24%) Pudgy Penguins – $0,007730 (↑8,05%) #криптоутро
❄️ Arbitrum заморозили 30 766 ETH ($71 млн), связанных с эксплойтом KelpDAO.
Arbitrum задействовали экстренный механизм для «катастрофических» ситуаций — без реорганизации блоков они сожгли 30 765 ETH, отправив их на нулевой адрес и тем самым обойдя ключ, который контролировали хакеры.
Изображение канала: МИР НФТ . World NFT
❄️ Arbitrum заморозили 30 766 ETH ($71 млн), связанных с эксплойтом KelpDAO.
Arbitrum задействовали экстренный механизм для «катастрофических» ситуаций — без реорганизации блоков они сожгли 30 765 ETH, отправив их на нулевой адрес и тем самым обойдя ключ, который контролировали хакеры. МИР НФТ . World NFT 📱
Изображение канала: Метавселенная Metaverse
‼️Совет безопасности Arbitrum заморозила 30 766 ETH, связанных с эксплойтом KelpDAO, переместив средства на промежуточный кошелек, недоступный для злоумышленника.
Изображение канала: САТОШИ NEWS
#Arbitrum #ARB
В Arbitrum заморозили 30 766 ETH (~$71 млн), связанных со взломом KelpDAO "Совет по безопасности Arbitrum принял экстренные меры и заморозил 30 766 ETH, которые находились на адресе в сети Arbitrum One, связанном с эксплойтом KelpDAO. Совет действовал с учетом информации правоохранительных органов о личности злоумышленника и на всех этапах учитывал свою приверженность безопасности и целостности экосистемы Arbitrum, не затрагивая пользователей и приложения. После тщательного технического анализа и обсуждения совет определил и реализовал механизм перевода средств в безопасное хранилище без влияния на состояние сети или пользователей Arbitrum. 20 апреля средства были успешно переведены на промежуточный замороженный кошелек. Они больше недоступны адресу, который изначально их удерживал, и могут быть перемещены только по дальнейшему решению управления Arbitrum, которое будет координироваться с соответствующими сторонами". Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа
Изображение канала: Futurzs
DeFi-рынок знатно тряхануло из-за взлома KelpDAO. Если коротко: хакеры нашли дыру в мосту через LayerZero, вынесли около 116 500 rsETH (это почти $300 млн) и пошли «рейдить» Aave.
Они закинули краденые rsETH в Aave v3 как залог и под это дело начали выводить WETH. Итог - в протоколе образовалась дыра в $196 млн долгов. Рынок, понятное дело, запаниковал. Народ начал массово выводить свои бабки, чтобы не остаться у разбитого корыта, и за пару дней TVL Aave просел с $26 млрд до $18 млрд. В целом по DeFi из ликвидности утекло больше $13 млрд. $AAVE на фоне всей этой драмы просел на 25%, а его капа сдулась с $1.8 млрд до $1.3 млрд. Что имеем по факту сейчас: Aave оперативно прикрыли все операции с rsETH и wrsETH, чтобы хакеры не успели закинуть туда еще чего-нибудь. Ситуация с ликвидностью - печальная. В пулах со стейблами (USDT/USDC) на v3 утилизация 100%. То есть $5+ млрд зависли, вывести их сейчас физически нельзя — ждем, пока либо кто-то погасит долги, либо появится новая ликвидность. Эффект домино пошел дальше: SparkLend и Fluid тоже тормознули работу с rsETH, Lido вообще ограничили депозиты в earnETH. Пока непонятно, как именно Aave будет закрывать этот долг в $196 млн. Изначально все надеялись на страх-фонд, но сейчас в комьюнити больше тревоги, чем уверенности👍 Торгую на Bitunix (нажмите для регистрации, либо используйте реферальный код для пожизненных скидок - FDSA . Тут самые низкие комиссии и биржа без верификации)
Изображение канала: Крипто ТВ
Lazarus может стоять за взломом KelpDAO
В LayerZero опубликовали разбор атаки на KelpDAO (~$292m). По их оценке, за инцидентом, вероятно, стоит северокорейская группа Lazarus. Ключевой причиной атаки названа уязвимая конфигурация безопасности самого протокола. Это снова показывает одну и ту же проблему рынка: даже на сотни миллионов часто ломают не из-за какой-то «магии», а из-за слабой базовой безопасности. 📺Крипто ТВ📺
Изображение канала: Дропы хомяка
☀️ Доброе утро!
📉 Сегодня основные альты торгуются в минусе. 🟠 BTC торгуется около 74,726$ 🪙 Доминация BTC — 59,93% ⚪️ ETH торгуется около 2,284$ Индекс страха и жадности равен 51 пунктам и держится на уровне «Нейтрально». Подборка важных новостей: 1️⃣Из AAVE вывели более $6 млрд на фоне взлома KelpDAO — подробнее 2️⃣ Сбер заявил о готовности предоставить доступ к торгам криптовалютой после появления регулирования — подробнее 3️⃣ На Polymarket обнаружили рынок с почти гарантированным выигрышем — ставки на оскорбления Трампа — подробнее Оставайтесь в курсе последних новостей вместе с @coinnewsru
Изображение канала: САТОШИ NEWS
#KeplDAO #LayerZero #Aave
За взломом Kelp DAO, скорее всего, стоит северокорейская группировка Lazarus В LayerZero пояснили, что злоумышленник получил доступ к списку RPC-узлов, используемых децентрализованной верифицированной сетью (DVN) LayerZero Labs. Это независимые объекты, которые проверяют межсетевые сообщения. Затем злоумышленник заразил два из этих RPC-узлов, заставив их отправить в DVN поддельное межсетевое сообщение. Злоумышленник организовал DDoS-атаку на «чистые» узлы, чтобы заставить DVN полагаться на зараженные узлы. В LayerZero обвинили Kelp DAO в использовании единой системы DVN без резервирования, из-за чего поддельное сообщение было принято. LayerZero и другие сторонние организации ранее делились с KelpDAO рекомендациями по диверсификации DVN. Согласно отчету LayerZero, никакого заражения других активов или приложений не произошло. Атака на KeplDAO вызвала вывод средств с протокола Aave более чем на $10 млрд. При этом общий TVL DeFi снизился с $99 млрд до $86 млрд (-$13 млрд). Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа
Изображение канала: PRO BLOCKCHAIN SQUAD
💥 На рынке DeFi произошло резкое падение: за два дня было стерто $13 миллиардов из общего объема заблокированных средств (TVL).
🚨 Причиной такого обрушения стал атака на KelpDAO, в результате которой многие кредитные и доходные протоколы показали двузначные падения TVL. Несмотря на это, цены токенов остаются относительно стабильными. @PROBLOCKCHAIN SQUAD
Изображение канала: Crypto Updates | Славик инвестор
#взлом: $292кк из KelpDAO через дыру в LayerZero-бридже 🤬
😐 Ранее писали про хак Drift на $285кк. KelpDAO перебил рекорд - через LayerZero-бридж вынесли $292кк. Хакер скормил LayerZero фейковое сообщение - бридж решил что всё ок и отпустил 116,500 rsETH. Пятая часть саплая, на секундочку. Хронология: 17:35 - дрейн. 18:21 - Kelp заморозил контракты. 46 минут. Хакер дёрнул ещё дважды по 40к rsETH ($100кк) - обе транзы ревертнулись. Схема вывода: 🟢Закинул rsETH залогом в Aave V3, Compound, Euler 🟢Занял ~74к WETH (~$280кк) 🟢Кошелёк прогрет через Tornado Cash заранее Итог - $236кк+ бэд деб размазан по лендингам. rsETH торгуется на 20+ чейнах - и везде теперь без обеспечения. Кто тушил пожар: 🟠Aave заморозил rsETH на V3/V4 | AAVE -10% 🟠SparkLend, Fluid, Lido - пауза 🟠Ethena остановила LayerZero-бриджи 🟠ZachXBT нашёл первым - Kelp проснулись позже 🗒 ZachXBT поднял тревогу, Aave заморозил, Kelp последними узнали что их обокрали. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Early Berkut
⭐️ Kelp rsETH | Разбираем взлом ⭐️
📌 В 20:35 МСК 18 Апреля произошел один самых крупных за последнее время эксплойтов. Целью стал рестейкинг протокол Kelp и его обертка rsETH (хорошая статья-разбор). ⚙️ Механика: 🤩 Злоумышленник сминтил 116 500 rsETH (около 18% от total supply rsETH и ~$292m) на мейннете Ethereum. Далее внес фальшивые rsETH в качестве залога на Aave и занял под них реальные активы (WETH и wstETH) на сумму ~$177m. 🤩 Важно понимать, что эксплойт был именно на кросс-чейн messaging layer LayerZero по конкретному rsETH . Мост получил поддельное сообщение от настоящего DVN KelpDAO (Decentralized Verifier Network - или простыми словами - сеть верификаторов) и выдал rsETH. А проверять обеспечены выпускаемые rsETH или нет - LZ уже не должен. 🤩 Далее уже под настоящие rsETH, другие Defi протоколы (AAVE, Compound, Euler и др.) выдали WETH, wstETH. 🤩 Т.е. проблема не в самом LayerZero, не в контрактах рестейкинга EigenLayer, не в AMM или Lending-механиках, не в ошибке оракула, а в подделке сообщения от DVN. 🔍 Почему это произошло? 🤩Протокол использовал стек верификаторов «1 из 1», т.е для подтверждения транзакции требовалось одобрение только от одной сети верификаторов (DVN) 🤩 В LayerZero предусмотрено, что протокол сам определяет сколько независимых сетей (DVN) должны подтвердить транзакцию. Можно например выбрать DVN от Google Cloud, Polyhedra, Animoca, Axelar или саму LayerZero Labs. 🤩 Критическая ошибка: Для протокола с TVL более $1b стандартной практикой является использование мультиподписи (напр 3 из 5 различных DVN), что не было реализовано. У других протоколов: EtherFi (2 DVN), Ethena (3 DVN), USDT0 слой от Tether (2 DVN), ZRO (2 DVN) ☠️ Последствия для рынка и Aave Основной удар пришелся на Aave, где образовался плохой долг в примерно $177m. 1️⃣ Модуль Aave - Umbrella: Убытки будут покрыты за счет стейкеров WETH в модуле безопасности Aave. Ожидается автоматический слэшинг (списание) активов стейкеров на ~60–70% Aave Umbrella - это обновленная система управления рисками и страхования, специально предназначенная для автоматического покрытия «плохих долгов» без необходимости долгого голосования управления (Governance). 🔵️ Umbrella формируется за счет стейкинга a-токенов (aTokens) и GHO. Пользователи вносят свои aUSDC, aUSDT, aWETH, GHO в модули Umbrella. По сути, это те же средства, что уже лежат в Aave и приносят доход от кредитования, но тут они дополнительно получают Safety Incentives. 🔵️При возникновении дыры протокол просто уничтожает часть этих активов, тем самым моментально схлопывая плохой долг. Конкретный актив страхует именно этот актив. Если дыра возникла в пуле USDC, стейкеры WETH не пострадают. 🔵️ До эксплойта, WETH-хранилище Umbrella на Ethereum и Arbitrum оценивалось в $260m (отсюда ожидания по списанию 60-70%) 2️⃣ Заражение L2-сетей: Поскольку rsETH на Ethereum теперь частично (~18%) не обеспечен, все «обернутые» версии токена на Arbitrum, Base, Linea и других L2-сетях потеряли свою стоимость (депегнулись). Держателям rsETH в этих сетях может грозить «стрижка» (haircut) балансов на 15–20% (будут жить с депегом) 3️⃣ Приостановка сервисов: Проекты Ethena, Pendle, Yearn и др. заморозили рынки и хранилища, связанные с rsETH * указанные "стрижки" и потенциальные убытки - пока расчетные и не подтверждены. Нужно ждать конкретных анонсов от Kelp, Aave и др. 📃 Текущие пользователи AAVE: 🤩 Скорее всего до стрижки балансов текущих стейкеров ETH на AAVE не дойдет. Средств текущего Safety Module + Treasury достаточно. 🤩 Кто делал лупинг: supply ETH → borrow WETH. Ликвидация не грозит, но подскочила стоимость borrow WETH, т.к. луперы rsETH массово делевереджатся и выходят из позиций. Если вы тоже захотите выйти - м.б. высокий Slippage из-за недостатка быстрой ликвидности 🤩 Кто supply ETH → borrow Stables. Фундаментально позиция никак не пострадала: ставка borrow по Stables не зависит, WETH можете выводить (м.б. потребуется подождать ликвидности). Гипотетические риски есть только если средств AAVE не хватит для покр убытков. @aave_eth_exit_bot - комьюнити бот мониторинга ликвы
Изображение канала: Bit.Future 🚀
⭐️ Kelp rsETH | Разбираем взлом ⭐️
📌 В 20:35 МСК 18 Апреля произошел один самых крупных за последнее время эксплойтов. Целью стал рестейкинг протокол Kelp и его обертка rsETH (хорошая статья-разбор). ⚙️ Механика: 🤩 Злоумышленник сминтил 116 500 rsETH (около 18% от total supply rsETH и ~$292m) на мейннете Ethereum. Далее внес фальшивые rsETH в качестве залога на Aave и занял под них реальные активы (WETH и wstETH) на сумму ~$177m. 🤩 Важно понимать, что эксплойт был именно на кросс-чейн messaging layer LayerZero по конкретному rsETH . Мост получил поддельное сообщение от настоящего DVN KelpDAO (Decentralized Verifier Network - или простыми словами - сеть верификаторов) и выдал rsETH. А проверять обеспечены выпускаемые rsETH или нет - LZ уже не должен. 🤩 Далее уже под настоящие rsETH, другие Defi протоколы (AAVE, Compound, Euler и др.) выдали WETH, wstETH. 🤩 Т.е. проблема не в самом LayerZero, не в контрактах рестейкинга EigenLayer, не в AMM или Lending-механиках, не в ошибке оракула, а в подделке сообщения от DVN. 🔍 Почему это произошло? 🤩Протокол использовал стек верификаторов «1 из 1», т.е для подтверждения транзакции требовалось одобрение только от одной сети верификаторов (DVN) 🤩 В LayerZero предусмотрено, что протокол сам определяет сколько независимых сетей (DVN) должны подтвердить транзакцию. Можно например выбрать DVN от Google Cloud, Polyhedra, Animoca, Axelar или саму LayerZero Labs. 🤩 Критическая ошибка: Для протокола с TVL более $1b стандартной практикой является использование мультиподписи (напр 3 из 5 различных DVN), что не было реализовано. У других протоколов: EtherFi (2 DVN), Ethena (3 DVN), USDT0 слой от Tether (2 DVN), ZRO (2 DVN) ☠️ Последствия для рынка и Aave Основной удар пришелся на Aave, где образовался плохой долг в примерно $177m. 1️⃣ Модуль Aave - Umbrella: Убытки будут покрыты за счет стейкеров WETH в модуле безопасности Aave. Ожидается автоматический слэшинг (списание) активов стейкеров на ~60–70% Aave Umbrella - это обновленная система управления рисками и страхования, специально предназначенная для автоматического покрытия «плохих долгов» без необходимости долгого голосования управления (Governance). 🔵️ Umbrella формируется за счет стейкинга a-токенов (aTokens) и GHO. Пользователи вносят свои aUSDC, aUSDT, aWETH, GHO в модули Umbrella. По сути, это те же средства, что уже лежат в Aave и приносят доход от кредитования, но тут они дополнительно получают Safety Incentives. 🔵️При возникновении дыры протокол просто уничтожает часть этих активов, тем самым моментально схлопывая плохой долг. Конкретный актив страхует именно этот актив. Если дыра возникла в пуле USDC, стейкеры WETH не пострадают. 🔵️ До эксплойта, WETH-хранилище Umbrella на Ethereum и Arbitrum оценивалось в $260m (отсюда ожидания по списанию 60-70%) 2️⃣ Заражение L2-сетей: Поскольку rsETH на Ethereum теперь частично (~18%) не обеспечен, все «обернутые» версии токена на Arbitrum, Base, Linea и других L2-сетях потеряли свою стоимость (депегнулись). Держателям rsETH в этих сетях может грозить «стрижка» (haircut) балансов на 15–20% (будут жить с депегом) 3️⃣ Приостановка сервисов: Проекты Ethena, Pendle, Yearn и др. заморозили рынки и хранилища, связанные с rsETH * указанные "стрижки" и потенциальные убытки - пока расчетные и не подтверждены. Нужно ждать конкретных анонсов от Kelp, Aave и др. 📃 Текущие пользователи AAVE: 🤩 Скорее всего до стрижки балансов текущих стейкеров ETH на AAVE не дойдет. Средств текущего Safety Module + Treasury достаточно. 🤩 Кто делал лупинг: supply ETH → borrow WETH. Ликвидация не грозит, но подскочила стоимость borrow WETH, т.к. луперы rsETH массово делевереджатся и выходят из позиций. Если вы тоже захотите выйти - м.б. высокий Slippage из-за недостатка быстрой ликвидности 🤩 Кто supply ETH → borrow Stables. Фундаментально позиция никак не пострадала: ставка borrow по Stables не зависит, WETH можете выводить (м.б. потребуется подождать ликвидности). Гипотетические риски есть только если средств AAVE не хватит для покр убытков. @aave_eth_exit_bot - комьюнити бот мониторинга ликвы
Изображение канала: DEFI Scam Check
Джастин Сан спросил у хакера KelpDAO (ущерб $290М):
"Хорошо — хакер Kelpdao, сколько ты хочешь? Давай просто поговорим. С помощью KelpDAO, конечно. Просто не стоит жертвовать и Aave, и KelpDAO и позволять им рухнуть из-за этого взлома. Ты всё равно не сможешь потратить 300 миллионов долларов". Не думаю, что такое обращение останется отвеченным: северокорейцы спокойно тратили и 500К ETH после хака Bybit https://x.com/justinsuntron/status/2045781043526148368
Изображение канала: САТОШИ NEWS
#rseth
Хакер вывел 116 500 rsETH (~$290 млн) в результате взлома KeplDAO KelpDAO подтвердил подозрительную активность и остановил контракты rsETH. Две последующие попытки эксплойта (~40 000 rsETH ≈ $100 млн) были заблокированы. Всего украдено ~18% от предложения rsETH. Уязвимость связана с OFT-мостом LayerZero. В Aave заморозили маркеты rsETH (V3 и V4), смарт-контракты Aave не взломаны. Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа
Изображение канала: Новости Криптовалют NFT DeFi IDO
☠️ Протокол KelpDAO взломали — из рестейкингового токена rsETH вывели 116 500 ETH на сумму около $293 млн.
Средства уже перевели через мост на другой адрес, команда расследует инцидент.