Το tweet διαγράφηκε από τον συγγραφέα.
Αλλά αποθηκεύσαμε τα πάντα 🙂.
Η παραβίαση του πρωτοκόλλου Kelp έγινε ένα από τα μεγαλύτερα περιστατικά στο DeFi τον τελευταίο καιρό. Ωστόσο, οι συνέπειές του ξεπέρασαν κατά πολύ ένα μεμονωμένο έργο. Το exploit, αξίας εκατοντάδων εκατομμυρίων δολαρίων, επηρέασε διασυνδεδεμένα πρωτόκολλα και οδήγησε σε σοβαρά ζητήματα για την Aave - έναν από τους βασικούς παίκτες στην αγορά κρυπτογράφησης.
Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.
Η επίθεση στο Kelp σημειώθηκε το Σάββατο, όταν ο επιτιθέμενος εκμεταλλεύτηκε μια ευπάθεια σε μια γέφυρα cross-chain που είναι υπεύθυνη για τη μεταφορά του κουπονιού rsETH μεταξύ διαφορετικών δικτύων. Ο επιτιθέμενος κατάφερε να αποσύρει 116.500 rsETH - περίπου το 18% της συνολικής προσφοράς που κυκλοφορεί και περίπου 300 εκατομμύρια δολάρια, σύμφωνα με το The Block.
Η ομάδα Kelp δεν απάντησε άμεσα: οι πρώτες ενέργειες έγιναν περίπου 46 λεπτά μετά την επίθεση. Τα συμβόλαια του πρωτοκόλλου διακόπηκαν επειγόντως, γεγονός που μπλόκαρε περαιτέρω προσπάθειες ανάληψης κεφαλαίων. Αυτό αποδείχθηκε αποτελεσματικό - δύο επόμενες συναλλαγές που επιχείρησαν να αποσύρουν άλλες 40.000 rsETH, ή περίπου 100 εκατομμύρια δολάρια, απορρίφθηκαν.
Μετά από αυτό, η Kelp επιβεβαίωσε επίσημα το περιστατικό και ανέστειλε τις λειτουργίες rsETH στο mainnet του Ethereum και σε διάφορα δίκτυα Layer-2. Ταυτόχρονα, η LayerZero, ελεγκτές και εξωτερικοί εμπειρογνώμονες ασφαλείας συμμετείχαν στην έρευνα.
Τι είναι λοιπόν το Kelp; Πρόκειται για ένα πρωτόκολλο επαναπροσδιορισμού σε υγρή μορφή. Επιτρέπει στους χρήστες να καταθέτουν ETH ή συναφή περιουσιακά στοιχεία και να λαμβάνουν rsETH σε αντάλλαγμα. Αυτό το κουπόνι διασφαλίζει ότι το κεφάλαιο δεν είναι κλειδωμένο: μπορεί να χρησιμοποιηθεί σε άλλα πρωτόκολλα DeFi, ενώ το υποκείμενο περιουσιακό στοιχείο συνεχίζει να παράγει απόδοση εντός του συστήματος restaking.
Κατά τη στιγμή της επίθεσης, κυκλοφορούσαν περίπου 630.000 rsETH και το token είχε αναπτυχθεί σε περισσότερα από 20 δίκτυα, συμπεριλαμβανομένων των Ethereum, Arbitrum, Base, Linea, Blast, Mantle και Scroll. Αυτή η ευρεία ενσωμάτωση κατέστησε το περιστατικό ιδιαίτερα ευαίσθητο για την αγορά: το rsETH χρησιμοποιήθηκε όχι μόνο εντός του Kelp αλλά και σε άλλα πρωτόκολλα ως εγγύηση, ρευστότητα και χρηματοπιστωτικό μέσο.
Αυτό δεν είναι το πρώτο περιστατικό που αφορά το Kelp τους τελευταίους 12 μήνες. Τον Απρίλιο του 2025, το πρωτόκολλο διέκοψε τις καταθέσεις και τις αναλήψεις μετά από ένα σφάλμα στο συμβόλαιο αμοιβής του που προκάλεσε υπερβολική κοπή rsETH. Εκείνη τη στιγμή, η ομάδα δήλωσε ότι τα κεφάλαια των χρηστών δεν επηρεάστηκαν.
Επιπτώσεις στο Aave
Οι συνέπειες αυτής της επίθεσης ήταν πολύ πιο σημαντικές και επηρέασαν άμεσα το Aave - το μεγαλύτερο πρωτόκολλο δανεισμού DeFi. Ο επιτιθέμενος χρησιμοποίησε το κλεμμένο rsETH ως εγγύηση για να δανειστεί ρευστότητα στο Aave V3, κυρίως με τη μορφή τυλιγμένου αιθέρα (wETH). Ως αποτέλεσμα, η πλατφόρμα συσσώρευσε περίπου 195 εκατομμύρια δολάρια στα λεγόμενα "επισφαλή χρέη" - κεφάλαια που δεν μπορούν να ανακτηθούν μέσω των συνήθων μηχανισμών ρευστοποίησης.
Ως αποτέλεσμα, οι χρήστες άρχισαν να αποσύρουν ενεργά κεφάλαια. Σύμφωνα με την DeFiLlama, η συνολική αξία της Aave που έχει κλειδώσει (TVL) έπεσε από περίπου 26,4 δισεκατομμύρια δολάρια σε 17,7 δισεκατομμύρια δολάρια κατά τη διάρκεια του Σαββατοκύριακου. Σημαντικοί παίκτες απέσυραν ρευστότητα: για παράδειγμα, το χρηματιστήριο MEXC απέσυρε περίπου 431 εκατομμύρια δολάρια, ενώ η Abraxas Capital απέσυρε περίπου 392 εκατομμύρια δολάρια.
Ταυτόχρονα, οι δεξαμενές σταθερών νομισμάτων USDT και USDC στην Aave V3 έφτασαν το 100% της χρήσης. Αυτό σημαίνει ότι τα κεφάλαια είναι πρακτικά αδύνατο να αποσυρθούν: από το πρωί της Δευτέρας, μόνο περίπου 2.500 δολάρια ήταν διαθέσιμα για ανάληψη από τη δεξαμενή USDT ύψους 2,87 δισεκατομμυρίων δολαρίων. Το πρωτόκολλο πάγωσε τις αγορές rsETH, καθώς και ορισμένες λειτουργίες wETH σε πολλαπλά δίκτυα, για να αποτρέψει την περαιτέρω εξάπλωση του κινδύνου.
Η κλίμακα του περιστατικού Kelp συνδέεται άμεσα με τον τρόπο με τον οποίο είναι δομημένο το DeFi. Το token rsETH χρησιμοποιήθηκε σε πολλαπλές υπηρεσίες - ως εγγύηση, ως πηγή ρευστότητας και ως μέρος στρατηγικών διαπραγμάτευσης. Σύμφωνα με αναλυτές, τουλάχιστον εννέα πρωτόκολλα είχαν άμεση ή έμμεση έκθεση σε αυτό το περιουσιακό στοιχείο και αναγκάστηκαν να διακόψουν τις λειτουργίες τους μετά την επίθεση.
Η κατάσταση αυτή αναδεικνύει ένα βασικό χαρακτηριστικό του DeFi - τη διασύνδεση των πρωτοκόλλων. Μια και μόνο αποτυχία στην υποδομή, στην προκειμένη περίπτωση σε μια γέφυρα cross-chain, οδήγησε σε προβλήματα σε πολλαπλά μέρη του οικοσυστήματος: από τη ρευστότητα έως τον δανεισμό. Αυτή η αλληλεξάρτηση είναι που μετατρέπει μια μεμονωμένη εκμετάλλευση σε συστημική κρίση.
Τελικά, το hack της Kelp δεν ήταν απλώς ένα μεμονωμένο περιστατικό, αλλά ένα σαφές παράδειγμα του πόσο γρήγορα μπορεί να εξαπλωθεί ο κίνδυνος σε ολόκληρο το οικοσύστημα DeFi. Η χρήση του ίδιου περιουσιακού στοιχείου σε πολλαπλά πρωτόκολλα αυξάνει την αποδοτικότητα του κεφαλαίου, αλλά καθιστά επίσης την αγορά πιο ευάλωτη σε αλυσιδωτές αποτυχίες. Ακόμα και ένα μόνο exploit μπορεί να προκαλέσει έλλειψη ρευστότητας, επισφαλή χρέη και απώλεια εμπιστοσύνης σε πολλούς σημαντικούς παίκτες.