A Kelp hack: hatása az Aave-re és a DeFi rendszerkockázatai

A Kelp hack: hatása az Aave-re és a DeFi rendszerkockázatai
Hogyan hackelték meg a Kelp-et

A Kelp protokoll feltörése az utóbbi idők egyik legnagyobb DeFi incidensévé vált. A következményei azonban messze túlmutattak egyetlen projekten. A több százmillió dollár értékű exploit egymáshoz kapcsolódó protokollokat érintett, és komoly problémákhoz vezetett az Aave - a kriptopiac egyik kulcsszereplője - számára.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Hogyan hackelték meg a Kelp-et

A Kelp elleni támadás szombaton történt, amikor a támadó kihasználta a rsETH token különböző hálózatok közötti átviteléért felelős cross-chain bridge sebezhetőségét. A támadónak sikerült 116 500 rsETH-t kivennie - a teljes forgalomban lévő készlet mintegy 18%-át és a The Block szerint nagyjából 300 millió dollárt.

A Kelp csapata nem reagált azonnal: az első lépések körülbelül 46 perccel a támadás után érkeztek. A protokoll szerződéseit sürgősen szüneteltették, ami megakadályozta a további pénzkivételi kísérleteket. Ez hatékonynak bizonyult - két későbbi tranzakciót, amelyekkel további 40 000 rsETH, azaz körülbelül 100 millió dollárnyi összeget próbáltak meg kivenni, elutasítottak.

Ezt követően a Kelp hivatalosan is megerősítette az incidenst, és felfüggesztette az rsETH műveleteket az Ethereum mainneten és több Layer-2 hálózaton. Ezzel egyidejűleg a LayerZero, könyvvizsgálók és külső biztonsági szakértők is csatlakoztak a vizsgálathoz.

Mi a Kelp és az rsETH

Mi is az a Kelp? Ez egy folyékony újrakötési protokoll. Lehetővé teszi a felhasználók számára, hogy ETH-t vagy kapcsolódó eszközöket helyezzenek el, és cserébe rsETH-t kapjanak. Ez a token biztosítja, hogy a tőke nincs bezárva: felhasználható más DeFi protokollokban, miközben a mögöttes eszköz továbbra is hozamot termel a restaking rendszerben.

A támadás idején körülbelül 630 000 rsETH volt forgalomban, és a token több mint 20 hálózaton volt telepítve, köztük az Ethereum, Arbitrum, Base, Linea, Blast, Mantle és Scroll hálózatokon. Ez a széles körű integráció különösen érzékennyé tette az incidenst a piac számára: az rsETH-t nemcsak a Kelp-en belül, hanem más protokollokban is használták biztosítékként, likviditásként és pénzügyi eszközként.

Az elmúlt 12 hónapban nem ez volt az első Kelpet érintő incidens. 2025 áprilisában a protokoll szüneteltette a be- és kifizetéseket, miután egy hiba a díjszerződésében túlzott rsETH-verést okozott. Akkor a csapat azt nyilatkozta, hogy a felhasználói pénzeszközöket ez nem érintette.

Az Aave-re gyakorolt hatás

A támadás következményei sokkal jelentősebbek voltak, és közvetlenül érintették az Aave-et - a legnagyobb DeFi kölcsönzési protokollt. A támadó az ellopott rsETH-t biztosítékként használta az Aave V3-on történő likviditáskölcsönzéshez, elsősorban csomagolt Ether (wETH) formájában. Ennek eredményeképpen a platform mintegy 195 millió dollárnyi úgynevezett "rossz tartozást" halmozott fel - olyan pénzeszközöket, amelyeket a szokásos likvidálási mechanizmusok révén nem lehet visszaszerezni.

Ennek eredményeképpen a felhasználók aktívan elkezdték kivonni a pénzeszközöket. A DeFiLlama szerint az Aave teljes lezárt értéke (TVL) körülbelül 26,4 milliárd dollárról 17,7 milliárd dollárra csökkent a hétvégén. A nagyobb szereplők likviditást vontak ki: a MEXC tőzsde például mintegy 431 millió dollárt, míg az Abraxas Capital mintegy 392 millió dollárt vont ki.

Ugyanakkor az Aave V3-on lévő USDT és USDC stabilcoin poolok 100%-os kihasználtságot értek el. Ez azt jelenti, hogy a pénzeszközöket gyakorlatilag lehetetlen kivenni: hétfő reggelig csak körülbelül 2500 dollár állt rendelkezésre a 2,87 milliárd dolláros USDT-alapból. A protokoll befagyasztotta az rsETH piacokat, valamint bizonyos wETH műveleteket több hálózaton keresztül, hogy megakadályozza a további kockázat terjedését.

A dominóhatás a DeFi

A Kelp incidens mértéke közvetlenül kapcsolódik a DeFi felépítéséhez. Az rsETH tokent több szolgáltatásban is használták - biztosítékként, likviditási forrásként és kereskedési stratégiák részeként. Elemzők szerint legalább kilenc protokollnak volt közvetlen vagy közvetett kitettsége ebben az eszközben, és a támadást követően kénytelenek voltak szüneteltetni a műveleteket.

Ez a helyzet rávilágít a DeFi egyik fő jellemzőjére - a protokollok összekapcsoltságára. Az infrastruktúra egyetlen meghibásodása, ebben az esetben egy láncközi híd, az ökoszisztéma több részén is problémákhoz vezetett: a likviditástól a hitelezésig. Ez az egymásrautaltság az, ami egy elszigetelt exploitot rendszerszintű válsággá változtat.

Végül a Kelp hack nem csak egy elszigetelt incidens volt, hanem egyértelmű példa arra, hogy a kockázat milyen gyorsan terjedhet a teljes DeFi ökoszisztémában. Ugyanazon eszköz több protokollon keresztüli használata növeli a tőkehatékonyságot, ugyanakkor a piacot sebezhetőbbé is teszi a kaszkádszerű hibákkal szemben. Már egyetlen exploit is likviditáshiányt, bedőlést és bizalomvesztést okozhat több jelentős szereplőnél.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.