
Kẻ tấn công đã khai thác cầu nối cross-chain của Kelp DAO vào thứ Bảy, động thái này đã khiến hàng triệu đô la bị rút ruột, gây ra hiệu ứng dây chuyền trên nhiều nền tảng tiền điện tử.
Kẻ tấn công đã đánh cắp khoảng 116.500 rsETH, một token do Kelp DAO phát hành đại diện cho Ethereum đã được "restaked", bằng cách nhắm mục tiêu vào một cầu nối được xây dựng bằng LayerZero, một hệ thống cho phép các blockchain khác nhau giao tiếp.
Kelp DAO là một giao thức restaking cho phép người dùng gửi các token staking như stETH và cbETH và nhận lại rsETH. Sau đó, họ có thể sử dụng rsETH trong các ứng dụng tiền điện tử khác.
Vụ khai thác đã gây ra một cuộc khủng hoảng thanh khoản rộng lớn trong toàn bộ DeFi, kích hoạt các đợt rút tiền lớn từ các nền tảng cho vay hàng đầu, bao gồm Aave. Các nhà phát triển cho rằng vụ hack xuất phát từ cấu hình xác minh cross-chain bị sai trong cơ sở hạ tầng dựa trên LayerZero.
Sự cố này đã ảnh hưởng đến khoảng 18% nguồn cung rsETH và tiếp nối một loạt các vụ hack DeFi lớn trong tháng này (bao gồm vụ hack 285 triệu đô la của giao thức Drift của Solana, các giao thức nhỏ hơn như CoW Swap, Zerion, Rhea Finance và Silo Finance), thúc đẩy các giao thức đóng băng thị trường và khẩn trương xem xét lại cấu hình cross-chain của họ.
Trong một tweet gần đây, Arkham đã cung cấp phân tích về nơi các khoản tiền có thể đã được chuyển đến.
VỤ KHAI THÁC KELPDAO: TIỀN ĐI ĐÂU
— Arkham (@arkham) April 20, 2026
KelpDAO đã bị đánh cắp 293,7 triệu đô la trong một cuộc tấn công bởi một thực thể được cho là Lazarus Group.
Kẻ tấn công đã giả mạo một tin nhắn cross-chain bằng cách khai thác DVN (Mạng lưới xác minh phi tập trung) của LayerZero để giả mạo việc rút RSETH về Ethereum. pic.twitter.com/hc4Ck2V2Ii
Theo Arkham, KelpDAO đã bị đánh cắp 293,7 triệu đô la trong một cuộc tấn công bởi một thực thể được cho là Lazarus Group. Kẻ tấn công đã giả mạo một tin nhắn cross-chain bằng cách khai thác DVN (Mạng lưới xác minh phi tập trung) của LayerZero để giả mạo việc rút rsETH về Ethereum.
Arkham theo dõi đường đi của các khoản tiền kể từ khi sự cố xảy ra vào thứ Bảy. Người ta nhận thấy rằng kẻ tấn công đã gửi phần lớn số rsETH bị đánh cắp vào AAVE và Compound.
Tổng cộng 269,74 triệu đô la RSETH đã được gửi vào AAVE và Compound, Arkham lưu ý, với việc kẻ tấn công rút tổng cộng 228,21 triệu đô la WETH và wstETH từ các giao thức DeFi này. Hắn cũng đã hoán đổi tổng cộng 15,34 triệu đô la rsETH sang 14,51 triệu đô la ETH bằng Kyberswap, Euler Finance và Wintermute. Kẻ tấn công hiện đang nắm giữ 242,18 triệu đô la ETH.