
Kelp, platforma płynnego restakingu, zgłosiła w sobotę cyberatak, który wpłynął na operacje jej tokena rsETH.
Zespół wykrył nietypową aktywność cross-chain i szybko wstrzymał smart kontrakty w głównej sieci oraz kilku systemach Warstwy 2. Platforma oświadczyła, że „bada” sprawę, oceniając jednocześnie pełny zakres naruszenia.
W międzyczasie, exploit skupił się na kontrakcie mostu adaptera rsETH. Ten komponent zarządza transferami tokenów między łańcuchami.
Firma zajmująca się bezpieczeństwem blockchain, Cyvers, oszacowałastraty na około 293 miliony dolarów. Atakujący uzyskał dostęp do środków, celując w ten kontrakt, co doprowadziło do dużego wypływu w krótkim czasie.
Cyvers poinformował, że atakujący użył adresu zasilonego przez Tornado Cash. Narzędzie to jest często używane do zacierania śladów transakcji. Duża część skradzionych środków, około 250 milionów dolarów, została już zamieniona na Ether.
Ruch środków wzbudził obawy wśród platform połączonych z rsETH. Zespoły monitorujące nadal śledzą aktywa, gdy przemieszczają się między sieciami. Jak dotąd nie potwierdzono odzyskania środków. Kelp nie ujawnił na tym etapie dalszych szczegółów technicznych dotyczących naruszenia.
Co więcej, atak spowodował to, co Cyvers określił jako „zarażenie międzyprotokołowe”. Co najmniej dziewięć platform kryptograficznych miało ekspozycję na rsETH i podjęło działania w celu ograniczenia ryzyka. Wiele z nich wstrzymało lub ograniczyło aktywność związaną z tokenem.
Aave potwierdziło, że zamroziło rynki rsETH na swoich platformach V3 i V4. Ten krok miał na celu zapobieżenie dalszym stratom i ograniczenie ryzyka. CEO Cyvers, Deddy Lavid, stwierdził, że zdarzenie to „podkreśla ryzyka kompozycyjności w DeFi”, odnosząc się do tego, jak połączone systemy mogą szybko rozprzestrzeniać ryzyko.
Incydent z Kelp dodaje się do rosnącej listy naruszeń platform kryptograficznych. Dane pokazują, że straty z hacków i oszustw osiągnęły około 482 milionów dolarów w pierwszym kwartale 2026 roku. Te wydarzenia nadal wpływają na zaufanie użytkowników i działalność platform.
Inny niedawny przypadekzwiązał się z Drift Protocol, który stracił około 280 milionów dolarów w wyniku exploita. Platforma poinformowała, że atakujący spędzili miesiące na uzyskiwaniu dostępu przed wdrożeniem złośliwego oprogramowania. Te incydenty pokazują ciągłe wyzwania w zabezpieczaniu zdecentralizowanych systemów finansowych.