massive-290-million-hack-hits-ethereum-and-arbitrum
Ogromny atak na 290 milionów dolarów uderza w Ethereum i Arbitrum
Jedna z największych eksploatacji zdecentralizowanych finansów (DeFi) w 2026 roku miała miejsce w sobotę.
2026-04-19 Źródło:u.today
  • Główna przyczyna
  • Wykorzystywanie skradzionych środków

Atakujący sprzeniewierzył ponad 290 milionów dolarów z ekosystemu Kelp DAO w sieciach Ethereum i Arbitrum. 

Protokoły pożyczkowe musiały pilnie wprowadzić awaryjne środki ochronne, aby powstrzymać zarażenie finansowe wynikające z naruszenia, które koncentrowało się na moście cross-chain rsETH. 

Cena tokena Aave (AAVE) spadła o około 18% w wyniku niszczycielskiego eksploita.

GORĄCE Historie
Weteran Ripple krytykuje bezpieczeństwo mostów DeFi, Optymistyczna fala XRP się skończyła, Bitcoin (BTC) żegna się z 80 000 USD, Przepływy netto giełd Shiba Inu (SHIB) przekraczają 10 miliardów: Przegląd Rynku Krypto

Główna przyczyna 

Zgodnie z analizą on-chain dostarczoną przez firmę analityczną ds. bezpieczeństwa D2 Finance, luka nie była wadą w ramach podstawowej infrastruktury LayerZero. 

Zamiast tego, exploit został zidentyfikowany jako "błąd zaufania OApp peer-trust", który wynika z poważnej kompromitacji klucza w łańcuchu źródłowym.

Może Ci się spodobać
Title news
Cz, 12.03.2026 - 21:49
Koszmar „grubego palca”? Trader krypto właśnie popełnił błąd za 50 milionów dolarów
Autor: Alex Dovbnya

Atakujący zdołał skompromitować legalnie wdrożony kontrakt peer Kelp DAO. 

Początkowe adresy atakującego były finansowane za pośrednictwem miksera kryptowalut Tornado Cash w celu zatarcia śladów przed naruszeniem.

Wykorzystywanie skradzionych środków 

Po zabezpieczeniu ogromnego zasobu rsETH, exploiter nie próbował natychmiast spieniężyć środków. 

Zamiast tego, przeniósł się, aby wykorzystać skradzione aktywa na głównych rynkach pożyczkowych DeFi.

Firma zajmująca się bezpieczeństwem blockchain, PeckShield, ujawniła, że atakujący agresywnie zdeponował skradzione rsETH jako zabezpieczenie w celu pożyczenia Wrapped Ethereum (WETH). 

Skonsolidowane zasoby exploitera przekraczają obecnie 106 400 ETH, wyceniane na prawie 250 milionów dolarów.

Reakcja awaryjna 

Aave oficjalnie ogłosiło zamrożenie wszystkich rynków rsETH w swoich wdrożeniach V3 i V4, pozbawiając aktywo wszelkiej mocy pożyczkowej. Założyciel Aave, Stani Kulechov, szybko uspokoił użytkowników, że podstawowe smart kontrakty Aave pozostają bezpieczne i nie zostały wykorzystane.