Eksploitasi KelpDAO Memindahkan 116.500 rsETH, Menyebabkan Peminjaman $200 Juta di Aave

iconCoinEdition
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Data on-chain menunjukkan eksploitasi KelpDAO memindahkan 116.500 rsETH, memungkinkan peminjaman ETH senilai lebih dari $200 juta di Aave. Eksploitasi ini menggunakan alur verifikasi LayerZero untuk mengembalikan rsETH melalui pesan palsu, sehingga meningkatkan pasokan di Ethereum. Analisis on-chain mengungkapkan likuiditas turun saat pengguna menarik dana dan batas stablecoin tercapai. Sekitar 87,9% rsETH kini berada di Aave dan Compound, dengan Ethereum memegang sebagian besar. KelpDAO sedang meninjau rencana pemulihan, kemungkinan membagi kerugian antara pemegang Ethereum dan pengguna Layer 2.
  • Eksploitasi KelpDAO memindahkan 116.500 rsETH, memungkinkan peminjaman ETH lebih dari $200 juta di Aave.
  • Likuiditas turun karena pengguna menarik dana dan batas pasokan stablecoin tercapai.
  • Rencana pemulihan dapat membagi kerugian di antara pemegang ethereum atau pengguna Layer 2.

Eksploitasi berskala besar yang melibatkan jembatan rsETH KelpDAO memberikan tekanan pada pasar pinjaman terdesentralisasi, dengan aktivitas di Aave dan Compound menarik perhatian terhadap kondisi likuiditas dan potensi eksposur.

Data yang dibagikan oleh Arkham menunjukkan bahwa insiden tersebut memungkinkan penyerang yang diidentifikasi sebagai Lazarus Group untuk mengakses dan mendeploy kembali sebagian besar rsETH, memicu penarikan dan mengganggu operasi pasar secara normal.

Eksploitasi Dipicu Melalui Alur Verifikasi LayerZero

Menurut data on-chain, penyerang menarik 116.500 rsETH dari bridge adapter KelpDAO dengan mengirimkan pesan palsu ke verifier LayerZero. Akibatnya, kontrak bridge melepaskan rsETH di ethereum tanpa transfer yang valid, meningkatkan pasokan efektif token di jaringan.

Detail lebih lanjut menunjukkan bahwa token-token tersebut tidak dibuat baru, tetapi diambil dari cadangan lintas-rantai yang sudah ada. Cadangan ini telah didistribusikan di berbagai jaringan seperti Arbitrum, Mantle, dan Base. Eksploitasi ini, oleh karena itu, memindahkan likuiditas yang sebelumnya dijembatani kembali ke ethereum, dengan mengonsentrasikan pasokan dalam satu lingkungan tunggal.

Aave Likuiditas Tertekan karena Peminjaman Melonjak

Setelah mengamankan rsETH, penyerang mendepositokannya ke Aave dan meminjam lebih dari $200 juta dalam ETH. Pergerakan ini mengurangi likuiditas yang tersedia dan berbarengan dengan peningkatan penarikan oleh pengguna. Saat para peserta bereaksi, pasar stablecoin di Aave mencapai batas pasokan, sehingga ketersediaan terbatas untuk transaksi USDC dan USDT.

Pada saat yang sama, konsentrasi rsETH di platform pinjaman tetap tinggi. Data menunjukkan bahwa sekitar 87,9% dari total pasokan dipegang di Aave dan Compound, dengan ethereum saja menyumbang sebagian besar pangsa Aave. Saat likuiditas mengerut, rsETH juga turun di bawah nilai yang diharapkan, diperdagangkan sekitar 82% dari patokan aslinya.

Namun, situasi telah berubah ke arah perencanaan penyelesaian, dengan KelpDAO mengevaluasi cara mengatasi ketidakseimbangan tersebut. Salah satu opsi adalah mendistribusikan kerugian kepada seluruh pemegang, yang akan mengurangi nilai rsETH di seluruh jaringan. Pendekatan lain akan memprioritaskan dukungan penuh untuk aset berbasis Ethereum sambil memberikan pemulihan yang berkurang kepada pengguna Layer 2.

Terkait: Eksploitasi DeFi Mencapai $775 Juta pada 2026, dengan KelpDAO dan Drift Memimpin Kerugian

Penafian: Informasi yang disajikan dalam artikel ini hanya untuk tujuan informasi dan pendidikan. Artikel ini tidak merupakan nasihat keuangan atau nasihat apa pun. Coin Edition tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan konten, produk, atau layanan yang disebutkan. Pembaca disarankan untuk berhati-hati sebelum mengambil tindakan apa pun yang terkait dengan perusahaan.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.