Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Hack protokolu Kelp se stal jedním z největších incidentů v oblasti DeFi v poslední době. Jeho důsledky však zdaleka přesáhly rámec jednoho projektu. Exploit v hodnotě stovek milionů dolarů zasáhl propojené protokoly a vedl k vážným problémům pro společnost Aave - jednoho z klíčových hráčů na trhu s kryptoměnami.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
K útoku na Kelp došlo v sobotu, kdy útočník zneužil zranitelnost v cross-chain bridge zodpovědném za přenos tokenu rsETH mezi různými sítěmi. Útočníkovi se podařilo stáhnout 116 500 rsETH, což je asi 18 % celkové nabídky v oběhu a zhruba 300 milionů dolarů, jak uvádí The Block.
Tým Kelp nereagoval okamžitě: první akce přišly přibližně 46 minut po útoku. Kontrakty protokolu byly urychleně pozastaveny, což zablokovalo další pokusy o výběr prostředků. To se ukázalo jako účinné - dvě následující transakce, které se pokoušely vybrat dalších 40 000 rsETH, tedy asi 100 milionů dolarů, byly odmítnuty.
Poté společnost Kelp oficiálně potvrdila incident a pozastavila provoz rsETH v hlavní síti Etherea a několika sítích druhé vrstvy. Současně se do vyšetřování zapojila společnost LayerZero, auditoři a externí bezpečnostní experti.
Co je tedy Kelp? Jedná se o protokol pro obnovení likvidity. Umožňuje uživatelům vkládat ETH nebo související aktiva a na oplátku dostávat rsETH. Tento token zajišťuje, že kapitál není uzamčen: lze jej použít v jiných protokolech DeFi, zatímco podkladové aktivum nadále generuje výnos v rámci restakingového systému.
V době útoku bylo v oběhu přibližně 630 000 rsETH a token byl nasazen ve více než 20 sítích, včetně Ethereum, Arbitrum, Base, Linea, Blast, Mantle a Scroll. Díky této široké integraci byl incident pro trh obzvláště citlivý: rsETH se používal nejen v rámci Kelpu, ale i napříč ostatními protokoly jako kolaterál, likvidita a finanční nástroj.
Nejedná se o první incident, který se týkal Kelpu v posledních 12 měsících. V dubnu 2025 tento protokol pozastavil vklady a výběry poté, co chyba v jeho poplatkové smlouvě způsobila nadměrnou ražbu rsETH. Tým tehdy uvedl, že prostředky uživatelů nebyly ovlivněny.
Dopad na Aave
Důsledky tohoto útoku byly mnohem závažnější a přímo ovlivnily Aave - největší protokol pro půjčování DeFi. Útočník použil ukradené rsETH jako kolaterál k vypůjčení likvidity na Aave V3, především ve formě zabalených Etherů (wETH). V důsledku toho se na platformě nahromadilo přibližně 195 milionů dolarů v takzvaném "špatném dluhu", což jsou prostředky, které nelze získat zpět prostřednictvím standardních likvidačních mechanismů.
V důsledku toho začali uživatelé aktivně vybírat finanční prostředky. Podle společnosti DeFiLlama klesla celková zablokovaná hodnota (TVL) Aave během víkendu z přibližně 26,4 miliardy dolarů na 17,7 miliardy dolarů. Likviditu stahovali významní hráči: například burza MEXC stáhla přibližně 431 milionů USD, zatímco Abraxas Capital stáhla přibližně 392 milionů USD.
Zároveň stabilní pooly USDT a USDC na burze Aave V3 dosáhly 100% vytížení. To znamená, že prostředky prakticky není možné vybrat: v pondělí ráno bylo z poolu USDT ve výši 2,87 miliardy USD k dispozici k výběru pouze asi 2 500 USD. Protokol zmrazil trhy s rsETH a také některé operace s wETH ve více sítích, aby se zabránilo dalšímu šíření rizika.
Rozsah incidentu Kelp přímo souvisí s tím, jak je DeFi strukturován. Token rsETH byl používán napříč různými službami - jako kolaterál, zdroj likvidity a součást obchodních strategií. Podle analytiků mělo přímou nebo nepřímou expozici vůči tomuto aktivu nejméně devět protokolů, které byly po útoku nuceny pozastavit činnost.
Tato situace poukazuje na základní rys DeFi - vzájemnou propojenost protokolů. Jediné selhání infrastruktury, v tomto případě cross-chain bridge, vedlo k problémům v mnoha částech ekosystému: od likvidity po půjčování. Právě tato vzájemná závislost mění izolované zneužití v systémovou krizi.
Nakonec hack Kelp nebyl jen izolovaným incidentem, ale jasným příkladem toho, jak rychle se může riziko šířit napříč celým ekosystémem DeFi. Používání stejného aktiva ve více protokolech zvyšuje kapitálovou efektivitu, ale také činí trh zranitelnějším vůči kaskádovým selháním. I jediné zneužití může vyvolat nedostatek likvidity, nedobytné pohledávky a ztrátu důvěry napříč několika významnými hráči.