- استغلال KelpDAO نقل 116,500 rsETH، مما مكن من استدانة أكثر من 200 مليون دولار بالعملة ETH على Aave.
- انخفضت السيولة مع سحب المستخدمين للأموال ووصول عتبات العرض للعملات المستقرة.
- قد تقسم خطط الاسترداد الخسائر بين حاملي الإيثيريوم أو مستخدمي الطبقة الثانية.
استغلال واسع النطاق يتعلق بجسر rsETH الخاص بـ KelpDAO وضع ضغطًا على أسواق الإقراض اللامركزية، مع جذب نشاط Aave وCompound الانتباه إلى ظروف السيولة والمخاطر المحتملة.
البيانات التي شاركتها Arkham تُظهر أن الحادث مكّن المهاجم المعروف باسم مجموعة Lazarus من الوصول وإعادة توزيع جزء كبير من rsETH، مما أدى إلى عمليات سحب وتعطيل العمليات السوقية الطبيعية.
تم تفعيل الاستغلال من خلال تدفق التحقق الخاص بـ LayerZero
وفقًا للبيانات على السلسلة، استخرج المهاجم 116,500 rsETH من محول الجسر الخاص بـ KelpDAO عن طريق إرسال رسالة مزورة إلى مدققي LayerZero. ونتيجة لذلك، أطلق عقد الجسر rsETH على إيثريوم دون نقل صالح، مما زاد من العرض الفعلي للرمز على الشبكة.
تشير التفاصيل الإضافية إلى أن الرموز لم تُنشأ حديثًا بل تم الحصول عليها من احتياطيات عبر السلسلة موجودة مسبقًا. كانت هذه الاحتياطيات موزعة عبر شبكات مثل Arbitrum وMantle وBase. وبالتالي، نقل الاستغلال السيولة التي تم جسرها سابقًا مرة أخرى إلى Ethereum، وركز العرض في بيئة واحدة.
ضغط على سيولة Aave مع ارتفاع الاقتراض
بعد تأمين rsETH، أودعه المهاجم في Aave واقتراض أكثر من 200 مليون دولار بالـETH. وقد أدى هذا التحرك إلى تقليل السيولة المتاحة وتوافق مع زيادة سحوبات المستخدمين. ومع تفاعل المشاركين، وصلت أسواق العملات المستقرة على Aave إلى حدود العرض، مما ترك توافراً محدوداً لمعاملات USDC وUSDT.
في الوقت نفسه، ظل تركيز rsETH داخل منصات الإقراض مرتفعًا. تُظهر البيانات أن حوالي 87.9% من العرض الإجمالي مخزّن عبر Aave وCompound، حيث يمثل الإيثريوم وحده الجزء الأكبر من حصة Aave. مع تشديد السيولة، هبط rsETH أيضًا تحت قيمته المتوقعة، وتم تداوله عند حوالي 82% من ربطه الأصلي.
ومع ذلك، فقد تحوّلت الحالة نحو التخطيط للحل، حيث يقوم KelpDAO بتقييم كيفية معالجة هذا الخلل. إحدى الخيارات هي توزيع الخسائر على جميع حاملي الأصول، مما سيقلل من قيمة rsETH عبر الشبكات. أما النهج الآخر فيُعطي الأولوية للدعم الكامل لل_holdings_ المبنية على إيثريوم، مع تخصيص تعويض مخفض للمستخدمين على الطبقة الثانية.
ذات صلة: هجمات DeFi تتجاوز 775 مليون دولار في 2026 مع تصدر KelpDAO و Drift للخسائر
إخلاء المسؤولية: المعلومات المقدمة في هذه المقالة مخصصة لأغراض إعلامية وتعليمية فقط. لا تشكل المقالة أي نصيحة مالية أو نصيحة من أي نوع. لا تتحمل Coin Edition أي مسؤولية عن أي خسائر تتكبدها نتيجة استخدام المحتوى أو المنتجات أو الخدمات المذكورة. يُنصح القراء بممارسة الحذر قبل اتخاذ أي إجراء متعلق بالشركة.


