A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
A Kelp protokoll feltörése az utóbbi idők egyik legnagyobb DeFi incidensévé vált. A következményei azonban messze túlmutattak egyetlen projekten. A több százmillió dollár értékű exploit egymáshoz kapcsolódó protokollokat érintett, és komoly problémákhoz vezetett az Aave - a kriptopiac egyik kulcsszereplője - számára.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A Kelp elleni támadás szombaton történt, amikor a támadó kihasználta a rsETH token különböző hálózatok közötti átviteléért felelős cross-chain bridge sebezhetőségét. A támadónak sikerült 116 500 rsETH-t kivennie - a teljes forgalomban lévő készlet mintegy 18%-át és a The Block szerint nagyjából 300 millió dollárt.
A Kelp csapata nem reagált azonnal: az első lépések körülbelül 46 perccel a támadás után érkeztek. A protokoll szerződéseit sürgősen szüneteltették, ami megakadályozta a további pénzkivételi kísérleteket. Ez hatékonynak bizonyult - két későbbi tranzakciót, amelyekkel további 40 000 rsETH, azaz körülbelül 100 millió dollárnyi összeget próbáltak meg kivenni, elutasítottak.
Ezt követően a Kelp hivatalosan is megerősítette az incidenst, és felfüggesztette az rsETH műveleteket az Ethereum mainneten és több Layer-2 hálózaton. Ezzel egyidejűleg a LayerZero, könyvvizsgálók és külső biztonsági szakértők is csatlakoztak a vizsgálathoz.
Mi is az a Kelp? Ez egy folyékony újrakötési protokoll. Lehetővé teszi a felhasználók számára, hogy ETH-t vagy kapcsolódó eszközöket helyezzenek el, és cserébe rsETH-t kapjanak. Ez a token biztosítja, hogy a tőke nincs bezárva: felhasználható más DeFi protokollokban, miközben a mögöttes eszköz továbbra is hozamot termel a restaking rendszerben.
A támadás idején körülbelül 630 000 rsETH volt forgalomban, és a token több mint 20 hálózaton volt telepítve, köztük az Ethereum, Arbitrum, Base, Linea, Blast, Mantle és Scroll hálózatokon. Ez a széles körű integráció különösen érzékennyé tette az incidenst a piac számára: az rsETH-t nemcsak a Kelp-en belül, hanem más protokollokban is használták biztosítékként, likviditásként és pénzügyi eszközként.
Az elmúlt 12 hónapban nem ez volt az első Kelpet érintő incidens. 2025 áprilisában a protokoll szüneteltette a be- és kifizetéseket, miután egy hiba a díjszerződésében túlzott rsETH-verést okozott. Akkor a csapat azt nyilatkozta, hogy a felhasználói pénzeszközöket ez nem érintette.
Az Aave-re gyakorolt hatás
A támadás következményei sokkal jelentősebbek voltak, és közvetlenül érintették az Aave-et - a legnagyobb DeFi kölcsönzési protokollt. A támadó az ellopott rsETH-t biztosítékként használta az Aave V3-on történő likviditáskölcsönzéshez, elsősorban csomagolt Ether (wETH) formájában. Ennek eredményeképpen a platform mintegy 195 millió dollárnyi úgynevezett "rossz tartozást" halmozott fel - olyan pénzeszközöket, amelyeket a szokásos likvidálási mechanizmusok révén nem lehet visszaszerezni.
Ennek eredményeképpen a felhasználók aktívan elkezdték kivonni a pénzeszközöket. A DeFiLlama szerint az Aave teljes lezárt értéke (TVL) körülbelül 26,4 milliárd dollárról 17,7 milliárd dollárra csökkent a hétvégén. A nagyobb szereplők likviditást vontak ki: a MEXC tőzsde például mintegy 431 millió dollárt, míg az Abraxas Capital mintegy 392 millió dollárt vont ki.
Ugyanakkor az Aave V3-on lévő USDT és USDC stabilcoin poolok 100%-os kihasználtságot értek el. Ez azt jelenti, hogy a pénzeszközöket gyakorlatilag lehetetlen kivenni: hétfő reggelig csak körülbelül 2500 dollár állt rendelkezésre a 2,87 milliárd dolláros USDT-alapból. A protokoll befagyasztotta az rsETH piacokat, valamint bizonyos wETH műveleteket több hálózaton keresztül, hogy megakadályozza a további kockázat terjedését.
A Kelp incidens mértéke közvetlenül kapcsolódik a DeFi felépítéséhez. Az rsETH tokent több szolgáltatásban is használták - biztosítékként, likviditási forrásként és kereskedési stratégiák részeként. Elemzők szerint legalább kilenc protokollnak volt közvetlen vagy közvetett kitettsége ebben az eszközben, és a támadást követően kénytelenek voltak szüneteltetni a műveleteket.
Ez a helyzet rávilágít a DeFi egyik fő jellemzőjére - a protokollok összekapcsoltságára. Az infrastruktúra egyetlen meghibásodása, ebben az esetben egy láncközi híd, az ökoszisztéma több részén is problémákhoz vezetett: a likviditástól a hitelezésig. Ez az egymásrautaltság az, ami egy elszigetelt exploitot rendszerszintű válsággá változtat.
Végül a Kelp hack nem csak egy elszigetelt incidens volt, hanem egyértelmű példa arra, hogy a kockázat milyen gyorsan terjedhet a teljes DeFi ökoszisztémában. Ugyanazon eszköz több protokollon keresztüli használata növeli a tőkehatékonyságot, ugyanakkor a piacot sebezhetőbbé is teszi a kaszkádszerű hibákkal szemben. Már egyetlen exploit is likviditáshiányt, bedőlést és bizalomvesztést okozhat több jelentős szereplőnél.