Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Włamanie do protokołu Kelp stało się jednym z największych incydentów w DeFi w ostatnim czasie. Jego konsekwencje wykraczały jednak daleko poza pojedynczy projekt. Exploit, wart setki milionów dolarów, wpłynął na wzajemnie połączone protokoły i doprowadził do poważnych problemów dla Aave - jednego z kluczowych graczy na rynku kryptowalut.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Atak na Kelp miał miejsce w sobotę, kiedy atakujący wykorzystał lukę w mostku cross-chain odpowiedzialnym za przesyłanie tokena rsETH pomiędzy różnymi sieciami. Atakującemu udało się wycofać 116 500 rsETH - około 18% całkowitej podaży w obiegu i około 300 milionów dolarów, według The Block.
Zespół Kelp nie zareagował natychmiast: pierwsze działania pojawiły się około 46 minut po ataku. Kontrakty protokołu zostały pilnie wstrzymane, co zablokowało dalsze próby wypłaty środków. Okazało się to skuteczne - dwie kolejne transakcje próbujące wypłacić kolejne 40 000 rsETH, czyli około 100 milionów dolarów, zostały odrzucone.
Następnie Kelp oficjalnie potwierdził incydent i zawiesił operacje rsETH w sieci głównej Ethereum i kilku sieciach Layer-2. W tym samym czasie LayerZero, audytorzy i zewnętrzni eksperci ds. bezpieczeństwa dołączyli do śledztwa.
Czym więc jest Kelp? Jest to płynny protokół restakingu. Umożliwia użytkownikom zdeponowanie ETH lub powiązanych aktywów i otrzymanie w zamian rsETH. Token ten zapewnia, że kapitał nie jest zablokowany: można go wykorzystać w innych protokołach DeFi, podczas gdy aktywa bazowe nadal generują zyski w systemie restakingu.
W momencie ataku w obiegu znajdowało się około 630 000 rsETH, a token został wdrożony w ponad 20 sieciach, w tym Ethereum, Arbitrum, Base, Linea, Blast, Mantle i Scroll. Ta szeroka integracja sprawiła, że incydent był szczególnie wrażliwy dla rynku: rsETH był używany nie tylko w Kelp, ale także w innych protokołach jako zabezpieczenie, płynność i instrument finansowy.
Nie jest to pierwszy incydent z udziałem Kelp w ciągu ostatnich 12 miesięcy. W kwietniu 2025 r. protokół wstrzymał wpłaty i wypłaty po tym, jak błąd w umowie o opłatach spowodował nadmierne wybijanie rsETH. W tym czasie zespół stwierdził, że nie miało to wpływu na środki użytkowników.
Wpływ na Aave
Konsekwencje tego ataku były znacznie bardziej znaczące i miały bezpośredni wpływ na Aave - największy protokół pożyczkowy DeFi. Atakujący wykorzystał skradzione rsETH jako zabezpieczenie, aby pożyczyć płynność na Aave V3, głównie w postaci wrapped Ether (wETH). W rezultacie platforma zgromadziła około 195 milionów dolarów tak zwanego "złego długu" - środków, których nie można odzyskać za pomocą standardowych mechanizmów likwidacji.
W rezultacie użytkownicy zaczęli aktywnie wycofywać środki. Według DeFiLlama, całkowita zablokowana wartość Aave (TVL) spadła z około 26,4 mld USD do 17,7 mld USD w ciągu weekendu. Główni gracze wycofali płynność: na przykład giełda MEXC wycofała około 431 milionów dolarów, podczas gdy Abraxas Capital wycofał około 392 miliony dolarów.
W tym samym czasie pule stablecoinów USDT i USDC na Aave V3 osiągnęły 100% wykorzystania. Oznacza to, że wypłata środków jest niemożliwa: w poniedziałek rano tylko około 2500 USD było dostępnych do wypłaty z puli USDT o wartości 2,87 mld USD. Protokół zamroził rynki rsETH, a także niektóre operacje wETH w wielu sieciach, aby zapobiec dalszemu rozprzestrzenianiu się ryzyka.
Skala incydentu Kelp jest bezpośrednio związana ze strukturą DeFi. Token rsETH był używany w wielu usługach - jako zabezpieczenie, źródło płynności i część strategii handlowych. Według analityków co najmniej dziewięć protokołów miało bezpośrednią lub pośrednią ekspozycję na ten zasób i zostało zmuszonych do wstrzymania operacji po ataku.
Sytuacja ta podkreśla podstawową cechę DeFi - wzajemne powiązania protokołów. Pojedyncza awaria infrastruktury, w tym przypadku mostu międzyłańcuchowego, doprowadziła do problemów w wielu częściach ekosystemu: od płynności po udzielanie pożyczek. Ta współzależność sprawia, że pojedynczy exploit staje się kryzysem systemowym.
Ostatecznie włamanie do Kelp nie było tylko odosobnionym incydentem, ale wyraźnym przykładem tego, jak szybko ryzyko może rozprzestrzenić się w całym ekosystemie DeFi. Wykorzystanie tego samego aktywa w wielu protokołach zwiększa efektywność kapitałową, ale także czyni rynek bardziej podatnym na kaskadowe awarie. Nawet pojedynczy exploit może wywołać niedobory płynności, nieściągalne długi i utratę zaufania u kilku głównych graczy.