kelp-attack-spreads-risk-across-defi-293m-lost
Atak Kelp rozprasza ryzyko w DeFi, straty wynoszą 293 mln USD
Eksploitacja Kelp była wymierzona w kontrakt mostu rsETH, co doprowadziło do straty 293 milionów dolarów w krótkim czasie. Skradzione środki zostały przesłane przez Tornado Cash, a duża część przekształcona w Ether na różnych sieciach. Platformy DeFi zawiesiły aktywność rsETH po rozprzestrzenieniu się ryzyka zakażenia na co najmniej dziewięć powiązanych protokołów.
2026-04-19 Źródło:crypto.news

Kelp, platforma płynnego restakingu, zgłosiła w sobotę cyberatak, który wpłynął na operacje jej tokena rsETH. 

Podsumowanie
  • Exploit Kelp celował w kontrakt mostu rsETH, prowadząc do straty 293 milionów dolarów w krótkim czasie.
  • Skradzione środki przeniesiono przez Tornado Cash, z dużą częścią zamienioną na Ether w różnych sieciach.
  • Platformy DeFi zamroziły aktywność rsETH po rozprzestrzenieniu się ryzyka zarażenia na co najmniej dziewięć połączonych protokołów.

Zespół wykrył nietypową aktywność cross-chain i szybko wstrzymał smart kontrakty w głównej sieci oraz kilku systemach Warstwy 2. Platforma oświadczyła, że „bada” sprawę, oceniając jednocześnie pełny zakres naruszenia.

W międzyczasie, exploit skupił się na kontrakcie mostu adaptera rsETH. Ten komponent zarządza transferami tokenów między łańcuchami. 

Firma zajmująca się bezpieczeństwem blockchain, Cyvers, oszacowałastraty na około 293 miliony dolarów. Atakujący uzyskał dostęp do środków, celując w ten kontrakt, co doprowadziło do dużego wypływu w krótkim czasie.

Skradzione Środki Przeniesione Przez Kanały Kryptograficzne

Cyvers poinformował, że atakujący użył adresu zasilonego przez Tornado Cash. Narzędzie to jest często używane do zacierania śladów transakcji. Duża część skradzionych środków, około 250 milionów dolarów, została już zamieniona na Ether.

Ruch środków wzbudził obawy wśród platform połączonych z rsETH. Zespoły monitorujące nadal śledzą aktywa, gdy przemieszczają się między sieciami. Jak dotąd nie potwierdzono odzyskania środków. Kelp nie ujawnił na tym etapie dalszych szczegółów technicznych dotyczących naruszenia.

Co więcej, atak spowodował to, co Cyvers określił jako „zarażenie międzyprotokołowe”. Co najmniej dziewięć platform kryptograficznych miało ekspozycję na rsETH i podjęło działania w celu ograniczenia ryzyka. Wiele z nich wstrzymało lub ograniczyło aktywność związaną z tokenem.

Aave potwierdziło, że zamroziło rynki rsETH na swoich platformach V3 i V4. Ten krok miał na celu zapobieżenie dalszym stratom i ograniczenie ryzyka. CEO Cyvers, Deddy Lavid, stwierdził, że zdarzenie to „podkreśla ryzyka kompozycyjności w DeFi”, odnosząc się do tego, jak połączone systemy mogą szybko rozprzestrzeniać ryzyko.

Rosnące Obawy o Bezpieczeństwo w Sektorze Krypto

Incydent z Kelp dodaje się do rosnącej listy naruszeń platform kryptograficznych. Dane pokazują, że straty z hacków i oszustw osiągnęły około 482 milionów dolarów w pierwszym kwartale 2026 roku. Te wydarzenia nadal wpływają na zaufanie użytkowników i działalność platform.

Inny niedawny przypadekzwiązał się z Drift Protocol, który stracił około 280 milionów dolarów w wyniku exploita. Platforma poinformowała, że atakujący spędzili miesiące na uzyskiwaniu dostępu przed wdrożeniem złośliwego oprogramowania. Te incydenty pokazują ciągłe wyzwania w zabezpieczaniu zdecentralizowanych systemów finansowych.