زیانهای دیفای بالغ بر 600 میلیون دلار پس از سوءاستفاده از Kelp DAO و کاهش TVL به کمترین مقدار سالیانه
- زیان کل دیفای: در طی هفتههای اخیر، تقریباً 1 میلیارد دلار با بیش از 600 میلیون دلار ناشی از سوءاستفاده Kelp DAO و اثرات جانبی آن.
- مقیاس سوءاستفاده: تولید ناپذیر 116,500 rsETH ـ تقریباً 18 درصد از تامین کل ـ توسط یک نود LayerZero DVN قوّی.
- تاثیر TVL: کاهش ارزش کل قفل شده دیفای به کمترین مقدار سال. هجوم 13 میلیارد دلاری در 48 ساعت پس از حمله.
- پروتکلهای متأثر: Aave، SparkLend، و Fluid بازارهای rsETH را متوقف کردند. کاهش Aave از 26.4 میلیارد دلار به حدود 18 میلیارد دلار ـ بزرگترین زیان.
- مجرمان احتمالی: گروه لازاروس کره شمالی نام برده شده، اما هنوز تأیید نشده.
WEEX Crypto News, 2026-04-22 12:04:54
چگونه یک نود تأییدکننده توانست 600 میلیون دلار در دیفای را نابود کند
این حمله معماری، نه بنیادین بود، و اهمیت این تمایز در ارزیابی زیرساختهای دیفای فراملیتی مشخص میشود. پل rsETH در Kelp DAO به یک نود شبکه تأییدکننده غیرمتمرکز وابسته بود تا پیامهای LayerZero را تایید کند، منظقی 1-of-1 که شرکت امنیتی Halborn پیش از این درباره آن هشدار داده بود.
مهاجمان، به عنوان زیرگروه TraderTraitor گروه لازاروس شناسایی شده توسط LayerZero، دو نود RPC را که دادهها به آن تأییدکننده میفرستادند، آلوده کردند، حملات DDoS را علیه نودهای پشتیبان آغاز کردند تا failover ایجاد شود، و سپس پیامی جعلی تزریق کردند که 116,500 rsETH را بدون زیرساخت ایجاد کرد.
TVL در پایینترین نقطه یک سال: دادههای پروازهای سرمایه واقعاً چه میگویند
TVL کل دیفای قبلاً تحت فشارهای کلان در Q1 سال 2026 فشرده شده بود، اما سوءاستفاده Kelp DAO افت را به صورت عمودی تسریع کرد. دادههای DefiLlama نشان میدهند که به دنبال حمله 18 آوریل یک جریان خروجی TVL معادل 13 میلیارد دلار در عرض 48 ساعت رخ داده، با سرعتی که پروتکلهایی مانند Compound را که هیچ گونه مواجهه مستقیمی با rsETH نداشتند، اما با این حال خروجیهای ناشی از سرایت را تجربه کردند، شوکه کرد.
سوالات متداول
چرا Kelp DAO نتوانست حمله را شناسایی کند؟
Kelp DAO به یک نود تأییدکننده واحد وابسته بود که با استفاده از دادههای سمی، در معرض یک حمله ساده قرار گرفت که قبلاً در مورد آن هشدار داده شده بود.
آیا دیگر پروتکلهای دیفای نیز در معرض چنین خطراتی قرار دارند؟
بله، معماریهای تکی بر یک نقطه میتواند حملاتی مشابه را برای سایر پروتکلها تسهیل کند.
چه اقداماتی برای جلوگیری از حملات آینده باید انجام شود؟
تقویت معماریهای تأییدکننده به صورت به کار گیری شبکههای متنوعتری از نودها و بازبینیهای امنیتی دقیقتر.
آیا امکان بازگشت وجوه مسروقه وجود دارد؟
تا زمانی که گزارشهای قانونی و مکانیزمهای جبران رضایتبخش منتشر نشوند، روشن نیست.
آیا این حمله میتواند اثری دائمی بر بازار دیفای بگذارد؟
اگر مدلهای بد دِیونینگ Aave نشاندهنده زیانهای مادی باشند و ارتقای چندین DVN LayerZero تا Q2 به طول بیانجامد، یک نزول دومین TVL ممکن است رخ دهد.
ممکن است شما نیز علاقهمند باشید

واسازی ۸۰ مؤسسه پرداخت و کیفپول جریان اصلی در سراسر جهان

هدف RWA انی: ایجاد یک پلتفرم BaaS در سطح سازمانی که به مؤسسات Web2 اجازه میدهد "فراتر از صرفاً داراییهای زنجیرهای بروند."

گروهی از مردم که بیشترین میزان کریپتو را دارند، در حال تبدیل شدن به گروهی هستند که کمترین میزان کریپتو را دارند.

آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…

مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…

روسیه قانونگذاری کریپتو با قوانین مجوزدهی و محدودیتهای خردهفروشی را پیش میبرد
دومای دولتی روسیه پیشنویس لایحهای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…

چگونه میتوان ریسک و بازده را در DeFi متعادل کرد؟

تز دکترای تام لی در مورد اتریوم: چرا مردی که آخرین چرخه را اعلام کرد، سرمایهگذاری خود روی بیتماین را دو برابر میکند؟
تام لی به عنوان یکی از تأثیرگذارترین حامیان اتریوم در حال ظهور است. از Fundstrat تا Bitmine، پایاننامه اتریوم او ترکیبی از بازده سهام، انباشت خزانه و ارزش شبکه بلندمدت است. به همین دلیل است که «تام لی اتریوم» به یکی از پربینندهترین روایتهای دنیای کریپتو تبدیل شده است.

شخصی که به سمت هدایت اپل میپردازد و کاری را باید انجام دهد که هرگز انجام نداده است
از 1 سپتامبر 2026، جان ترنر جایگزین تیم کوک به عنوان مدیرعامل اپل میشود. این تغییر مدیرعامل پس…

نوال شخصاً روی صحنه میآید: تقابل تاریخی میان مردم عادی و سرمایهگذاری جسورانه

رمزنگاری a16z: ۹ نمودار برای درک روند تکامل استیبل کوینها

رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»

آیا یک سشوار میتواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتابپذیری بازارهای پیشبینی

بنیانگذار 6MV: در سال 2026، "نقطه عطف تاریخی" برای سرمایهگذاری در ارزهای دیجیتال فرا رسیده است

شرکت Abraxas Capital مبلغ ۲.۸۹ میلیارد دلار USDT ضرب کرد: افزایش نقدینگی یا فقط آربیتراژ بیشتر استیبل کوینها؟
شرکت Abraxas Capital به تازگی ۲.۸۹ میلیارد دلار USDT تازه ضرب شده از تتر دریافت کرده است. آیا این یک تزریق نقدینگی صعودی برای بازارهای کریپتو است، یا یک روال معمول برای یک غول آربیتراژ استیبل کوین؟ ما دادهها و تأثیر احتمالی آن بر بیتکوین، آلتکوینها و دیفای را تجزیه و تحلیل میکنیم.

یک سرمایهگذار خطرپذیر از دنیای رمزارزها گفت هوش مصنوعی خیلی دیوانهکننده است و آنها بسیار محافظهکار هستند.

تاریخچه تکاملی الگوریتمهای قراردادی: یک دهه قراردادهای دائمی، هنوز پردهای فرو نرفته است

اخبار امروز ETF بیت کوین: جریان ورودی ۲.۱ میلیارد دلاری، تقاضای نهادی قوی برای بیت کوین را نشان میدهد
اخبار مربوط به ETF های بیت کوین، جریان ورودی ۲.۱ میلیارد دلاری را طی ۸ روز متوالی ثبت کرد که یکی از قویترین دورههای انباشت اخیر را نشان میدهد. در اینجا به بررسی آخرین اخبار مربوط به ETF بیت کوین و تاثیر آن بر قیمت بیت کوین و اینکه آیا سطح شکست ۸۰ هزار دلاری در راه است یا خیر، میپردازیم.
واسازی ۸۰ مؤسسه پرداخت و کیفپول جریان اصلی در سراسر جهان
هدف RWA انی: ایجاد یک پلتفرم BaaS در سطح سازمانی که به مؤسسات Web2 اجازه میدهد "فراتر از صرفاً داراییهای زنجیرهای بروند."
گروهی از مردم که بیشترین میزان کریپتو را دارند، در حال تبدیل شدن به گروهی هستند که کمترین میزان کریپتو را دارند.
آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…
مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…
روسیه قانونگذاری کریپتو با قوانین مجوزدهی و محدودیتهای خردهفروشی را پیش میبرد
دومای دولتی روسیه پیشنویس لایحهای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…







