هک رمز ارز 293 میلیون دلاری: بودجه کجا رفت؟ – یو.امروز

هکرها روز شنبه از پل زنجیره ای Kelp DAO سوء استفاده کردند. این حرکت منجر به تخلیه میلیونها دلار و اثر موجدار در چندین پلتفرم رمزنگاری شد.
با هدف قرار دادن پل ساخته شده با استفاده از LayerZero، سیستمی که به بلاک چین های مختلف اجازه می دهد تا با هم ارتباط برقرار کنند، مهاجم تقریباً 116500 rsETH را به سرقت برد، یک توکن صادر شده توسط Kelp DAO، که نشان دهنده اتریوم “باز استوک شده” است.
Kelp DAO یک پروتکل بازسازی مجدد است که به کاربران امکان می دهد توکن های staking مانند stETH و cbETH را واریز کنند و در ازای آن rsETH دریافت کنند. سپس می توانند از rsETH در سایر برنامه های رمزنگاری استفاده کنند.
این اکسپلویت جرقه بحران نقدینگی گسترده ای را در سراسر DeFi ایجاد کرد و باعث برداشت های گسترده از پلتفرم های وام دهی بزرگ از جمله Aave شد. توسعه دهندگان ادعا می کنند که این حمله به دلیل پیکربندی نادرست تأیید صحت زنجیره ای در زیرساخت مبتنی بر LayerZero ایجاد شده است.
XRP جذابیت ETF به بیت کوین را در هفته 1.4 میلیارد دلار از دست داد، بایننس وایل میلیاردها دلار در SHIB در میان افزایش سیارک شیبا جمع آوری کرد، قیمت Dogecoin برای روز Doge سبز می شود: گزارش صبحگاهی کریپتو آخرین اخبار: استراتژی سومین خرید بزرگ بیت کوین تا کنون را اعلام می کند.
این حادثه تقریباً 18 درصد از عرضه rsETH را تحت تأثیر قرار داد و به دنبال یک سری هکهای اصلی DeFi در این ماه (شامل هک 285 میلیون دلاری پروتکل Drift Solana، پروتکلهای کوچکتر مانند CoW Swap، Zerion، Rhea Finance و Silo Finance) رخ داد که منجر به منجمد کردن پروتکلها در بازارها و تنظیمات آنها شد.
وجوه کجاست؟
در یک توییت اخیر، Arkham تجزیه و تحلیلی را ارائه کرد که ممکن است منابع مالی کجا رفته باشد.
طبق گزارش Arkham، KelpDAO در حمله یک سازمان که گمان می رود گروه Lazarus باشد، 293.7 میلیون دلار را به سرقت برد. مهاجم یک پیام زنجیرهای متقابل با استفاده از DVN (شبکه تأیید اعتبار غیرمتمرکز) LayerZero ایجاد کرد تا rsETH در حال خروج به اتریوم را شبیهسازی کند.
Arkham از زمان حادثه در روز شنبه مسیر صندوق ها را ردیابی کرده است. مهاجم مشاهده شد که اکثریت rETH سرقت شده را به AAVE و Compound سپرده است.
Arkham اظهار داشت که در مجموع 269.74 میلیون دلار RSETH در AAVE و Compound واریز شده است و مهاجم مجموعاً 228.21 میلیون دلار از WETH و wstETH را از این پروتکلهای DeFi برداشته است. او همچنین در مجموع 15.34 میلیون دلار rsETH را با استفاده از Kyberswap، Euler Finance و Wintermute به 14.51 میلیون دلار ETH تبدیل کرد. مهاجم در حال حاضر 242.18 میلیون دلار ETH دارد.



