Kelp-hacket: Konsekvenser for Aave og systemiske risikoer for DeFi

Kelp-hacket: Konsekvenser for Aave og systemiske risikoer for DeFi
Hvordan Kelp ble hacket

Hackingen av Kelp-protokollen ble en av de største hendelsene i DeFi i nyere tid. Konsekvensene gikk imidlertid langt utover et enkelt prosjekt. Utnyttelsen, som var verdt hundrevis av millioner dollar, påvirket sammenkoblede protokoller og førte til alvorlige problemer for Aave - en av nøkkelaktørene i kryptomarkedet.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Hvordan Kelp ble hacket

Angrepet på Kelp skjedde på lørdag, da angriperen utnyttet en sårbarhet i en cross-chain bridge som er ansvarlig for overføring av rsETH-tokenet mellom ulike nettverk. Angriperen klarte å ta ut 116 500 rsETH - omtrent 18 % av den totale sirkulasjonen og omtrent 300 millioner dollar, ifølge The Block.

Kelp-teamet reagerte ikke umiddelbart: De første handlingene kom omtrent 46 minutter etter angrepet. Protokollens kontrakter ble raskt satt på pause, noe som blokkerte ytterligere forsøk på å ta ut midler. Dette viste seg å være effektivt - to påfølgende transaksjoner som forsøkte å ta ut ytterligere 40 000 rsETH, eller rundt 100 millioner dollar, ble avvist.

Etter det bekreftet Kelp offisielt hendelsen og suspenderte rsETH-operasjoner på Ethereum mainnet og flere Layer-2-nettverk. Samtidig ble LayerZero, revisorer og eksterne sikkerhetseksperter med i etterforskningen.

Hva Kelp og rsETH er

Så hva er Kelp? Det er en flytende gjeninntaksprotokoll. Den lar brukere sette inn ETH eller relaterte eiendeler og motta rsETH i retur. Dette tokenet sikrer at kapitalen ikke er låst: den kan brukes i andre DeFi-protokoller mens den underliggende eiendelen fortsetter å generere avkastning i restaking-systemet.

På tidspunktet for angrepet var rundt 630 000 rsETH i omløp, og tokenet var distribuert i mer enn 20 nettverk, inkludert Ethereum, Arbitrum, Base, Linea, Blast, Mantle og Scroll. Denne brede integrasjonen gjorde hendelsen spesielt sensitiv for markedet: rsETH ble ikke bare brukt i Kelp, men også på tvers av andre protokoller som sikkerhet, likviditet og et finansielt instrument.

Dette er ikke den første hendelsen som involverer Kelp de siste 12 månedene. I april 2025 stanset protokollen innskudd og uttak etter at en feil i avgiftskontrakten førte til overdreven preging av rsETH. På det tidspunktet uttalte teamet at brukernes midler ikke var berørt.

Påvirkning på Aave

Konsekvensene av dette angrepet var langt mer betydelige og påvirket Aave - den største DeFi-utlånsprotokollen - direkte. Angriperen brukte de stjålne rsETH-ene som sikkerhet for å låne likviditet på Aave V3, primært i form av wrapped Ether (wETH). Som et resultat akkumulerte plattformen rundt 195 millioner dollar i såkalt "dårlig gjeld" - midler som ikke kan gjenvinnes gjennom standard likvidasjonsmekanismer.

Som et resultat begynte brukerne aktivt å ta ut midler. Ifølge DeFiLlama falt Aaves totale låste verdi (TVL) fra omtrent 26,4 milliarder dollar til 17,7 milliarder dollar i løpet av helgen. Store aktører trakk ut likviditet: for eksempel trakk MEXC-børsen ut rundt 431 millioner dollar, mens Abraxas Capital trakk ut rundt 392 millioner dollar.

Samtidig nådde stablecoin-bassengene USDT og USDC på Aave V3 100 % utnyttelse. Dette betyr at midler er практически umulig å ta ut: fra mandag morgen var bare rundt $ 2500 tilgjengelig for uttak fra USDT-bassenget på 2,87 milliarder dollar. Protokollen frøs rsETH-markeder, samt visse wETH-operasjoner på tvers av flere nettverk, for å forhindre ytterligere risiko fra å spre seg.

Dominoeffekten i DeFi

Omfanget av Kelp-hendelsen er direkte knyttet til hvordan DeFi er strukturert. rsETH-tokenet ble brukt på tvers av flere tjenester - som sikkerhet, likviditetskilde og en del av handelsstrategier. Ifølge analytikere hadde minst ni protokoller direkte eller indirekte eksponering mot denne eiendelen og ble tvunget til å sette driften på pause etter angrepet.

Denne situasjonen fremhever et sentralt trekk ved DeFi - sammenkoblingen av protokoller. En enkelt svikt i infrastrukturen, i dette tilfellet en bro mellom kjedene, førte til problemer i flere deler av økosystemet: fra likviditet til utlån. Det er denne gjensidige avhengigheten som gjør en isolert utnyttelse til en systemkrise.

Kelp-hackingen var ikke bare en isolert hendelse, men et tydelig eksempel på hvor raskt risiko kan spre seg over hele DeFi-økosystemet. Bruken av samme aktiva i flere protokoller øker kapitaleffektiviteten, men gjør også markedet mer sårbart for kaskadefeil. Selv en enkelt utnyttelse kan utløse likviditetsmangel, dårlig gjeld og tap av tillit hos flere store aktører.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.