
Hacker haben am Samstag die Cross-Chain-Brücke von Kelp DAO ausgenutzt, wodurch Millionen von Dollar abgezogen wurden, was einen Welleneffekt auf mehrere Krypto-Plattformen hatte.
Der Angreifer stahl etwa 116.500 rsETH, ein von Kelp DAO ausgegebenes Token, das "restaked" Ethereum repräsentiert, indem er eine Brücke angriff, die mit LayerZero, einem System zur Kommunikation verschiedener Blockchains, gebaut wurde.
Kelp DAO ist ein Restaking-Protokoll, das es Benutzern ermöglicht, Staking-Tokens wie stETH und cbETH einzuzahlen und im Gegenzug rsETH zu erhalten. Dieses rsETH kann dann in anderen Krypto-Anwendungen verwendet werden.
Der Exploit löste eine breite Liquiditätskrise im gesamten DeFi-Bereich aus, die zu massiven Abhebungen von großen Kreditplattformen, einschließlich Aave, führte. Entwickler behaupten, der Hack sei auf eine falsch konfigurierte Cross-Chain-Verifizierung in der LayerZero-basierten Infrastruktur zurückzuführen.
Der Vorfall betraf etwa 18 % des rsETH-Angebots und reiht sich ein in eine Serie großer DeFi-Hacks in diesem Monat (darunter ein 285 Millionen Dollar Hack des Solana-Protokolls Drift, kleinere Protokolle wie CoW Swap, Zerion, Rhea Finance und Silo Finance), was Protokolle dazu veranlasste, Märkte einzufrieren und ihre Cross-Chain-Konfigurationen dringend zu überprüfen.
In einem aktuellen Tweet lieferte Arkham eine Analyse darüber, wohin die Gelder geflossen sein könnten.
KELPDAO EXPLOIT: WO SIND DIE GELDER
— Arkham (@arkham) April 20, 2026
KelpDAO wurden bei einem Angriff einer Einheit, die als Lazarus Group gilt, 293,7 Millionen US-Dollar gestohlen.
Der Angreifer fälschte eine Cross-Chain-Nachricht, indem er LayerZeros DVN (Decentralized Verified Network) ausnutzte, um eine Abhebung von RSETH auf Ethereum vorzutäuschen. pic.twitter.com/hc4Ck2V2Ii
Laut Arkham wurden KelpDAO bei einem Angriff einer Einheit, die als Lazarus Group gilt, 293,7 Millionen US-Dollar gestohlen. Der Angreifer fälschte eine Cross-Chain-Nachricht, indem er LayerZeros DVN (Decentralized Verified Network) ausnutzte, um eine Abhebung von rsETH auf Ethereum vorzutäuschen.
Arkham verfolgt den Weg der Gelder seit dem Vorfall am Samstag. Es wurde beobachtet, dass der Angreifer den Großteil der gestohlenen rsETH bei AAVE und Compound hinterlegt hat.
Insgesamt wurden 269,74 Millionen US-Dollar in rsETH bei AAVE und Compound hinterlegt, wie Arkham feststellte, wobei der Angreifer insgesamt 228,21 Millionen US-Dollar in WETH und wstETH von diesen DeFi-Protokollen abhob. Er tauschte außerdem insgesamt 15,34 Millionen US-Dollar in rsETH gegen 14,51 Millionen US-Dollar in ETH unter Verwendung von Kyberswap, Euler Finance und Wintermute. Der Angreifer hält nun 242,18 Millionen US-Dollar in ETH.