Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Piratarea protocolului Kelp a devenit unul dintre cele mai mari incidente din DeFi din ultima perioadă. Cu toate acestea, consecințele sale au depășit cu mult un singur proiect. Exploatarea, în valoare de sute de milioane de dolari, a afectat protocoale interconectate și a condus la probleme grave pentru Aave - unul dintre principalii jucători de pe piața criptografică.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Atacul asupra Kelp a avut loc sâmbătă, când atacatorul a exploatat o vulnerabilitate într-o punte cross-chain responsabilă de transferul tokenului rsETH între diferite rețele. Atacatorul a reușit să retragă 116 500 rsETH - aproximativ 18% din oferta totală în circulație și aproximativ 300 de milioane de dolari, potrivit The Block.
Echipa Kelp nu a răspuns imediat: primele acțiuni au venit la aproximativ 46 de minute după atac. Contractele protocolului au fost puse urgent în pauză, ceea ce a blocat alte încercări de retragere a fondurilor. Acest lucru s-a dovedit eficient - două tranzacții ulterioare care încercau să retragă încă 40 000 rsETH, adică aproximativ 100 de milioane de dolari, au fost respinse.
După aceea, Kelp a confirmat oficial incidentul și a suspendat operațiunile rsETH pe rețeaua principală Ethereum și pe mai multe rețele Layer-2. În același timp, LayerZero, auditori și experți externi în securitate s-au alăturat investigației.
Așadar, ce este Kelp? Este un protocol de restaking lichid. Acesta permite utilizatorilor să depună ETH sau active conexe și să primească rsETH în schimb. Acest jeton asigură că capitalul nu este blocat: acesta poate fi utilizat în alte protocoale DeFi, în timp ce activul suport continuă să genereze randament în cadrul sistemului de restaking.
La momentul atacului, erau în circulație aproximativ 630 000 rsETH, iar jetonul era implementat în peste 20 de rețele, inclusiv Ethereum, Arbitrum, Base, Linea, Blast, Mantle și Scroll. Această integrare largă a făcut ca incidentul să fie deosebit de sensibil pentru piață: rsETH a fost utilizat nu numai în cadrul Kelp, ci și în cadrul altor protocoale ca garanție, lichiditate și instrument financiar.
Acesta nu este primul incident care implică Kelp în ultimele 12 luni. În aprilie 2025, protocolul a suspendat depozitele și retragerile după ce o eroare în contractul său de taxe a cauzat baterea excesivă de rsETH. La acel moment, echipa a declarat că fondurile utilizatorilor nu au fost afectate.
Impactul asupra Aave
Consecințele acestui atac au fost mult mai semnificative și au afectat direct Aave - cel mai mare protocol de creditare DeFi. Atacatorul a folosit rsETH furat ca garanție pentru a împrumuta lichidități pe Aave V3, în principal sub formă de Ether înfășurat (wETH). Ca urmare, platforma a acumulat aproximativ 195 de milioane de dolari în așa-numitele "creanțe neperformante" - fonduri care nu pot fi recuperate prin mecanisme standard de lichidare.
Ca urmare, utilizatorii au început să retragă în mod activ fondurile. Potrivit DeFiLlama, valoarea totală blocată (TVL) a Aave a scăzut de la aproximativ 26,4 miliarde de dolari la 17,7 miliarde de dolari în cursul weekendului. Principalii jucători au retras lichidități: de exemplu, bursa MEXC a retras aproximativ 431 de milioane de dolari, în timp ce Abraxas Capital a retras aproximativ 392 de milioane de dolari.
În același timp, pool-urile de stablecoin USDT și USDC de pe Aave V3 au ajuns la o utilizare de 100%. Acest lucru înseamnă că fondurile sunt практически imposibil de retras: de luni dimineață, doar aproximativ 2.500 de dolari erau disponibili pentru retragere din pool-ul USDT de 2,87 miliarde de dolari. Protocolul a înghețat piețele rsETH, precum și anumite operațiuni wETH în mai multe rețele, pentru a preveni răspândirea altor riscuri.
Dimensiunea incidentului Kelp este direct legată de modul în care este structurat DeFi. Tokenul rsETH a fost utilizat în cadrul mai multor servicii - ca garanție, ca sursă de lichiditate și ca parte a strategiilor de tranzacționare. Potrivit analiștilor, cel puțin nouă protocoale aveau expunere directă sau indirectă la acest activ și au fost nevoite să întrerupă operațiunile în urma atacului.
Această situație evidențiază o caracteristică de bază a DeFi - interconectarea protocoalelor. O singură defecțiune a infrastructurii, în acest caz o punte între lanțuri, a dus la probleme în mai multe părți ale ecosistemului: de la lichiditate la creditare. Această interdependență este cea care transformă o exploatare izolată într-o criză sistemică.
În cele din urmă, pirateria Kelp nu a fost doar un incident izolat, ci un exemplu clar al rapidității cu care riscul se poate răspândi în întregul ecosistem DeFi. Utilizarea aceluiași activ în mai multe protocoale sporește eficiența capitalului, dar face și piața mai vulnerabilă la eșecuri în cascadă. Chiar și o singură exploatare poate declanșa deficite de lichidități, creanțe neperformante și o pierdere de încredere în rândul mai multor actori importanți.