⭐️ Kelp rsETH | Разбираем взлом ⭐️

📌 В 20:35 МСК 18 Апреля произошел один самых крупных за последнее время эксплойтов. Целью стал рестейкинг протокол Kelp и его обертка rsETH (хорошая статья-разбор). ⚙️ Механика: 🤩 Злоумышленник сминтил 116 500 rsETH (около 18% от total supply rsETH и ~$292m) на мейннете Ethereum. Далее внес фальшивые rsETH в качестве залога на Aave и занял под них реальные активы (WETH и wstETH) на сумму ~$177m. 🤩 Важно понимать, что эксплойт был именно на кросс-чейн messaging layer LayerZero по конкретному rsETH . Мост получил поддельное сообщение от настоящего DVN KelpDAO (Decentralized Verifier Network - или простыми словами - сеть верификаторов) и выдал rsETH. А проверять обеспечены выпускаемые rsETH или нет - LZ уже не должен. 🤩 Далее уже под настоящие rsETH, другие Defi протоколы (AAVE, Compound, Euler и др.) выдали WETH, wstETH. 🤩 Т.е. проблема не в самом LayerZero, не в контрактах рестейкинга EigenLayer, не в AMM или Lending-механиках, не в ошибке оракула, а в подделке сообщения от DVN. 🔍 Почему это произошло? 🤩Протокол использовал стек верификаторов «1 из 1», т.е для подтверждения транзакции требовалось одобрение только от одной сети верификаторов (DVN) 🤩 В LayerZero предусмотрено, что протокол сам определяет сколько независимых сетей (DVN) должны подтвердить транзакцию. Можно например выбрать DVN от Google Cloud, Polyhedra, Animoca, Axelar или саму LayerZero Labs. 🤩 Критическая ошибка: Для протокола с TVL более $1b стандартной практикой является использование мультиподписи (напр 3 из 5 различных DVN), что не было реализовано. У других протоколов: EtherFi (2 DVN), Ethena (3 DVN), USDT0 слой от Tether (2 DVN), ZRO (2 DVN) ☠️ Последствия для рынка и Aave Основной удар пришелся на Aave, где образовался плохой долг в примерно $177m. 1️⃣ Модуль Aave - Umbrella: Убытки будут покрыты за счет стейкеров WETH в модуле безопасности Aave. Ожидается автоматический слэшинг (списание) активов стейкеров на ~60–70% Aave Umbrella - это обновленная система управления рисками и страхования, специально предназначенная для автоматического покрытия «плохих долгов» без необходимости долгого голосования управления (Governance). 🔵️ Umbrella формируется за счет стейкинга a-токенов (aTokens) и GHO. Пользователи вносят свои aUSDC, aUSDT, aWETH, GHO в модули Umbrella. По сути, это те же средства, что уже лежат в Aave и приносят доход от кредитования, но тут они дополнительно получают Safety Incentives. 🔵️При возникновении дыры протокол просто уничтожает часть этих активов, тем самым моментально схлопывая плохой долг. Конкретный актив страхует именно этот актив. Если дыра возникла в пуле USDC, стейкеры WETH не пострадают. 🔵️ До эксплойта, WETH-хранилище Umbrella на Ethereum и Arbitrum оценивалось в $260m (отсюда ожидания по списанию 60-70%) 2️⃣ Заражение L2-сетей: Поскольку rsETH на Ethereum теперь частично (~18%) не обеспечен, все «обернутые» версии токена на Arbitrum, Base, Linea и других L2-сетях потеряли свою стоимость (депегнулись). Держателям rsETH в этих сетях может грозить «стрижка» (haircut) балансов на 15–20% (будут жить с депегом) 3️⃣ Приостановка сервисов: Проекты Ethena, Pendle, Yearn и др. заморозили рынки и хранилища, связанные с rsETH * указанные "стрижки" и потенциальные убытки - пока расчетные и не подтверждены. Нужно ждать конкретных анонсов от Kelp, Aave и др. 📃 Текущие пользователи AAVE: 🤩 Скорее всего до стрижки балансов текущих стейкеров ETH на AAVE не дойдет. Средств текущего Safety Module + Treasury достаточно. 🤩 Кто делал лупинг: supply ETH → borrow WETH. Ликвидация не грозит, но подскочила стоимость borrow WETH, т.к. луперы rsETH массово делевереджатся и выходят из позиций. Если вы тоже захотите выйти - м.б. высокий Slippage из-за недостатка быстрой ликвидности 🤩 Кто supply ETH → borrow Stables. Фундаментально позиция никак не пострадала: ставка borrow по Stables не зависит, WETH можете выводить (м.б. потребуется подождать ликвидности). Гипотетические риски есть только если средств AAVE не хватит для покр убытков. @aave_eth_exit_bot - комьюнити бот мониторинга ликвы

🎞 Новый крупнейший DeFi-взлом 2026 года

Kelp DAO лишился 116 500 rsETH (~$292 млн): атакующий подделал сообщения LayerZero и заставил мост заминтить токены напрямую на свой адрес. Кошелек пополнили через Tornado Cash за 10 часов до атаки. К счастью, контракты заблокировали через 46 минут и два последующих вывода на ~$100 млн уже не прошли. 🥇 Aave заморозил рынки rsETH на V3 и V4 — потенциальный необеспеченный долг около $236 млн. Umbrella, автоматический модуль покрытия убытков, проходит первый боевой тест: дыру закрывают за счет держателей aWETH. За апрель DeFi потерял больше $600 млн — 10+ протоколов, один хуже другого 📝 AAVE -18,4% 📝 ZRO -19,6% 📝 KERNEL -14%

Kernel DAO эксплойтнули на $290M - и AAVE снова под ударом

Я уже говорил, что вышел из AAVE и сегодня появился повод выйти ещё и из остального DeFi. Ночью Kernel DAO хакнули на $290 миллионов в rsETH, которые закинули под залог в AAVE и Compound, чтобы под них занять чистые stETH. Казалось бы - что такое дыра на 100-200 лямов баксов для AAVE - переживут! Но, к сожалению, сейчас DeFi - это не отдельные кирпичи, это - карточный домик. И если одна карта ляжет, то и весь домик может разнести ветром. Поэтому, если ты до сих пор держишь ликвидность в AAVE / Compound / Kamino / Uniswap и других протоколах - самое время всё это выдернуть и отозвать апрувы. Как говаривали пострадавшие от MMM - лучше стейблы под подушкой, чем говно в воздухе! Да, понимаю. Хочется хоть какую-то доходность получать. Но подумай вот о чём: а что если прямо сейчас начинается кризис ликвидности? Что если это выльется в каскадную ликвидацию позиций для восполнения балансов. И для полного кайфа добавим заморозку вкладов. Стоят ли эти 1-3% годовых подобного риска? @TheVSE

#rseth

Хакер вывел 116 500 rsETH (~$290 млн) в результате взлома KeplDAO KelpDAO подтвердил подозрительную активность и остановил контракты rsETH. Две последующие попытки эксплойта (~40 000 rsETH ≈ $100 млн) были заблокированы. Всего украдено ~18% от предложения rsETH. Уязвимость связана с OFT-мостом LayerZero. В Aave заморозили маркеты rsETH (V3 и V4), смарт-контракты Aave не взломаны. Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа
☠️ Протокол KelpDAO взломали — из рестейкингового токена rsETH вывели 116 500 ETH на сумму около $293 млн.
Средства уже перевели через мост на другой адрес, команда расследует инцидент.
Эксплойт моста Kelp DAO rsETH привел к выводу ~116,500 rsETH ($292 млн) через LayerZero.
Протокол приостановил контракты и расследует инцидент с LayerZero и Unichain. Aave заморозил рынки rsETH. D2_Finance подтвердил атаку на $300 млн, вызванную утечкой приватных ключей узлов OApp.
Video is not supported
Изображение канала: DEFI Scam Check
Kelpdao рестейкинговый токен RSETH потенциально заэксплойтили на 116к ETH
https://x.com/aggrnews/status/2045572650085339189?s=46&t=0kEtp7M29ov5IRUYfIeIlQ
Изображение канала: Метавселенная Metaverse
🐳 По данным Santiment, за прошедшую неделю именно эти токены показали наибольший рост активности крупных держателей:
1. Cronos (#CRO) 2. Bitget Token (#BGB) 3. WETH в сети Optimism (#WETH) 4. USDC в сети Optimism (#USDC) 5. LayerZero в сети Arbitrum (#ZRO) 6. DAI в сети BNB Chain (#DAI) 7. LayerZero в сети Ethereum (#ZRO) 8. Usual USD (#USD0) 9. Mantle (#MNT) 10. Restaked ETH от Kelp DAO (#RSETH)
Изображение поста
Изображение канала: Crypto Updates | Славик инвестор
#Arbitrum: Запуск Drip | по стопам Linea Ignition 😎
🐦 TwitterScore 661 ✏️ Ранее писали о кампании Linea Ignition с возможностью занести ликву и претендовать на пул в 1 млрд LINEA. Arbitrum посуетились и запустили свою кампанию, немного изменённую 🤔 Детали: 🟢 Выделено: 80 млн ARB | на 1-й сезон 24 млн ARB (11.68 млн$). 🟢 1-й сезон стартовал 03.09 и продлится до ~26.01.2026. 🟢 Длительность всего 20 недель или 10 эпох по 2 недели. 😳 Основной упор сделан на объем, чем больше занесли и взял в долг, тем больше насыпят. Как принять участие: 🟢 Выбрать пул и внести можно через платформу. 🟢 Клейм ревардов раз в 2 недели на сайте. Распределение ревардов: 🟠 На первые 2 эпохи выделено 15% или 3.6 млн ARB (1.7 млн$) 🟠 Реварды будут равномерно распределены по пулам. 🟠 Через 2 эпохи самые эффективные пары\пулы будут получать основной пул ревардов. Список активов и протокол: 🟢 ETH: weETH, wstETH, rsETH, ezETH, gmETH. 🟢 Стейблы: sUSDC, sUSDS, USDe, sUSDe, syrupUSDC, RLP, wstUSR, sUSDai, thBILL. 🟢 Протоколы: Aave, Dolomite, Euler, Fluid, Morpho, Silo. 🔗 Подробнее в статье. 👋 Slavik investor links
Изображение поста
Изображение канала: my little token
Вторая фаза Bracket
Bracket – DeFi-протокол, специализирующийся на стейкинге и рестейкинге активов. Проект уже #funding-rounds">привлек $2 млн инвестиций от YZi Labs (экс-Binance Labs), NGC Ventures, Cypher Capital и других фондов. Сейчас идет вторая фаза, в рамках которой можно фармить [BARS] – именно они станут основным активом для будущего дропа. 🔍 Основные условия: 🔘 1 BARS = 1 поинт в день за каждый $ в рестейкинге. 🔘 Участники первой фазы могут заклеймить $brktETH в Ethereum и получить 25 000 поинтов. 🔘 Те, кто застейкает до 3 февраля 17:00 МСК, получат 200% буст. 🔘 Выбор пула ETH+ даёт дополнительный 100% буст. Что нужно делать ❕ 🔘 Подключаем кошелек на сайте Bracket 🔘 Во вкладке brktETH рестейкаем подходящие активы: wstETH, weETH, STONE, rsETH, rETH, cbETH. 🔘 После рестейкинга клеймим brktETH и деплоим их в пул ETH+ (чтобы получить дополнительный буст). За выполнение квестов можно получить еще больше поинтов. Еще и TVL пока небольшой, так что шанс на хороший дроп вполне реален. 🔗 Подробности о фазе II: Официальная статья
Изображение поста
Изображение канала: IDO research
Bracket анонсировали 2-ую фазу
Bracket - это DeFi-протокол для стейкинга и рестейкинга активов. Проект #funding-rounds">собрал $2 млн от YZi Labs (ранее Binance Labs), NGC Ventures, Cypher Capital и других фондов. На данный момент проходит 2-ая фаза, в которой можно фармить [BARS], за которые в дальнейшем будет основной дроп от проекта. *️⃣Тезисно: • Bracket [BARS] = 1 поинт ежедневно за каждый $. • Пользователи, которые участвовали в 1-ой фазе должны заклеймить $brktETH в Ethereum, за что получат 25к поинтов. • Ранние юзеры, которые застейкают токены до 3 февраля 17:00 Мск получат 200% буст. • Выбрав пул ETH+ можно получить 100% буст. 🤔 Что делать? • Подключаем кошелек на сайте. • Во вкладке brktETH рестейкаем такие активы, как wstETH, weETH, STONE, rsETH, rETH или cbETH. • После рестейкинга можно будет заклеймить brktETH и задеплоить их в пул ETH+. Сам в первой фазе не участвовал, но во 2ую кинул 1 эфирку. TVL оч маленький, мб что-то и насыпет по итогу. Также можно получить дополнительные поинты за соц. сети и за прохождение квестов во вкладке Quests. 🔤 Более подробно о 2-ой фазе читаем в статье. IDO research | Chat | NFD | Combine - софт для мультиаккеров
Изображение поста
Изображение канала: The VSЁ
Не последний заезд
Декабрь выходит на финишную прямую, но это не повод откладывать на новый год проекты, которые можно отфармить уже сейчас. Тем более если у проекта имеется перспектива и именитые коллеги. 🔸 На радаре Derive - DeX платформа для торговли фьючерсами и опционами. • Tweet Score: 1099 при 114k подписчиков • Собрали $6.8 ляма от Framework Ventures и ряда инвесторов помельче • Помимо инвестиций у проекта имеется фонд наград в токене Optimism, а также поддержка и грант от Ethena • Сейчас там можно подфармить сразу несколько дропов за простые действия ❗️Инструкция: за активности на платформе будут наливать поинты DRV, которые на TGE 15/01/25 конвертируют в нативный токен. По сути условия такие же у AEVO, Hyperliquid, dYdX и других фьючерсных помоечек • Прыгай сюда и подключай кошелёк • Делай депозит средств на площадку и намывай объёмы в сделках. Сейчас там действует бонус х5 на поинты и скидка 50% на комиссии при торговле фьючами • Также можно заливать ликвидность на вкладку Earn. Там за $1 ликвы будут давать 1 DRV поинт в сутки • Если сжечь комсы на $100, то насыпят дроп в 50 токенов OP, что почти полностью отобьёт затраты • Лучший способ крутить с двух - четырёх - шести аккаунтов по дельта-нейтральной стратегии, где один аккаун встаёт в лонг, а второй в шорт, тем самым перекрывая возможные убытки от волатильности рынка Также можно получать бонусные поинты за депозит на платформу обёрток от EtherFi: weETH / swETH / rsETH / LBTC и Ethena: USDe / sUSDe. Ссылки на проект: • TwitterСайт VSЁ для тебя | экосистема | обменник
Video is not supported