CTO Ripple подчеркивает риски безопасности моста после хакерской атаки на Kelp DAO на сумму 290 млн долларов

iconCoinpaper
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Эмеритус-главный технолог Ripple Дэвид Шварц указал на риски утечек безопасности в кросс-чейн системах после того, как эксплойт в DeFi похитил 290 миллионов долларов из Kelp DAO 18 апреля. Атака перенаправила 116 500 rsETH через мост проекта — один из крупнейших инцидентов эксплойта в DeFi в 2026 году. Шварц предупредил, что команды часто сокращают расходы, используя менее безопасные настройки мостов, несмотря на доступные средства защиты. Он связал эту проблему с более широкими опасениями по поводу рисков утечек безопасности в кросс-чейн протоколах, включая те, которые поддерживают стейблкоин RLUSD от Ripple.

Дэвид Шварц, бывший главный технический директор Ripple, заявил, что эксплуатация уязвимости в Kelp DAO отражает более широкую проблему в кросс-чейн инфраструктуре. Он отметил, что многие мостовые системы предлагают надежную защиту, однако команды часто побуждаются использовать более простые решения, снижающие операционные расходы. Его комментарии последовали после того, как мост rsETH Kelp DAO был скомпрометирован 18 апреля, при этом было похищено около 116 500 rsETH — один из крупнейших убытков в DeFi в 2026 году на данный момент. Его слова привлекли новое внимание к тому, как операторы мостов балансируют между скоростью, стоимостью и безопасностью при развертывании продуктов, связанных с крупными пулы ценности.

Дэвид Шварц сказал, что при оценке вариантов для RLUSD он изучал несколько DeFi-мостов, уделяя основное внимание риску и безопасности. Он написал, что многие из этих систем выглядят хорошо спроектированными и включают механизмы, способные устранить тип сбоя, наблюдавшийся в случае Kelp DAO.

Он добавил, что проблема не всегда заключается в отсутствии инструментов безопасности. Вместо этого провайдеры часто продвигают простоту развертывания и быстрое расширение цепочки, предполагая, что проекты будут избегать самых надежных защитных мер. В последних новостях о XRP, связанных с планированием стейблкоина Ripple, Шварц представил этот компромисс как повторяющуюся слабость при развертывании мостов.

Эксплуатация Kelp DAO возобновила внимание к настройке LayerZero

Мост rsETH Kelp DAO был скомпрометирован 18 апреля, с убытками примерно от 290 до 292 миллионов долларов. Публичные отчеты и анализ инцидента сообщили, что злоумышленник вывел 116 500 rsETH через активность моста, связанную с LayerZero, и этот инцидент стал крупнейшим нарушением безопасности в DeFi в 2026 году на данный момент.

Технические обзоры, опубликованные после атаки, указали на слабую настройку проверки как на ключевую проблему. Одно из широко цитируемых анализов утверждало, что конфигурация моста опиралась на модель проверяющего один из одного, создавая единую точку отказа, которая позволила поддельному сообщению освободить активы из эскроу. Эта структура стала центральной в обсуждении того, вызвано ли нарушение тем, что не были полностью использованы необязательные параметры безопасности.

После эксплуатации Kelp DAO общая стоимость заблокированных средств Aave резко снизилась, поскольку атакующие, как сообщается, использовали похищенные rsETH в качестве залога для взятия в долг wETH на Aave v3. После инцидента Aave заморозил несколько рынков rsETH и wETH, поскольку протокол оказался подверженным убыткам на сумму около 195 миллионов долларов.

Исполнитель Ripple указывает на удобство, а не на безопасность

Шварц сказал, что у него было «странное ощущение», что часть проблемы может быть связана с тем, что Kelp DAO не использует ключевые функции безопасности LayerZero ради удобства. Его замечания совпадают с более широкими опасениями, что некоторые команды мостов используют более легкие конфигурации на ранних этапах роста и откладывают внедрение более строгих мер контроля на более поздний срок.

Эта точка зрения добавляет еще один слой к текущему освещению новостей о XRP, поскольку RLUSD все еще оценивается с учетом рисков инфраструктуры. Комментарии Шварца указывают на то, что внутренний обзор Ripple уделял большое внимание тому, как мостовые системы настроены на практике, а не только на то, как они выглядят на бумаге.

Следовательно, эксплуатация уязвимости спровоцировала более широкую дискуссию о том, кто должен нести ответственность за безопасный дизайн мостов. Некоторые разработчики утверждают, что приложениям необходима гибкость для выбора собственной модели верификации, в то время как критики считают, что свобода может создавать давление в пользу использования более слабых стандартных настроек, которые проще запустить и поддерживать.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.