Cryptonews

Коллектив блокчейна восстанавливается после масштабного взлома на сумму 292 миллиона долларов и успешно восстанавливает украденные эфирные активы

Source
CryptoNewsTrend
Published
Коллектив блокчейна восстанавливается после масштабного взлома на сумму 292 миллиона долларов и успешно восстанавливает украденные эфирные активы

Kelp DAO завершила основную работу по восстановлению, связанную с эксплойтом rsETH, после отправки последней партии rsETH в размере 20 373,72 rsETH на адаптер rsETH OFT — контракт, используемый для поддержки передачи rsETH между цепочками.

Последний транш в размере 20 373,72 rsETH был отправлен сегодня на адаптер rsETH OFT. На этом оперативная часть плана восстановления rsETH завершается.

Передача: https://t.co/fB2HLWvggk

– Келп (@KelpDAO) 25 мая 2026 г.

Реклама

Передача закрывает оперативную часть плана восстановления, который был направлен на перезаполнение адаптера после того, как эксплойт нарушил поддержку rsETH и временно повлиял на нормальную работу протокола. Келп сказал, что монетные дворы, выплаты и вознаграждения работают нормально с тех пор, как протокол был возобновлен.

Восстановление последовало за эксплойтом, произошедшим 18 апреля, в результате которого из адаптера бокового моста Ethereum компании Kelp было освобождено около 116 500 rsETH. Galaxy Research сообщила, что злоумышленник доставил поддельный пакет LayerZero на адаптер rsETH OFT, который затем выпустил токены на адрес злоумышленника в основной сети Ethereum.

Эксплойт затронул адаптер LayerZero OFT компании Kelp, который используется для перемещения rsETH по сетям второго уровня Ethereum и другим цепочкам. Galaxy заявила, что адаптер работает по модели блокировки и монетного двора, где rsETH, покидающий Ethereum, блокируется на условном депонировании, а сообщения перекрестной цепочки разрешают выпуск токенов при возвращении токенов.

Aave и другие протоколы DeFi попали в аварию, поскольку злоумышленник использовал часть выпущенного rsETH в качестве залога для заимствования активов. Злоумышленник предоставил rsETH на Aave и занял большое количество WETH, превратив сбой моста в более широкую проблему кредитования DeFi.

План восстановления был сосредоточен на восстановлении поддержки rsETH путем постепенного заполнения адаптера LayerZero OFT. Ранее Келп сообщил, что 117 132 rsETH будут постепенно пополняться из Aave Recovery Guardian и Kelp Recovery Safe в адаптер LayerZero OFT в основной сети.

Первый транш был переведен на прошлой неделе, что позволило вновь открыть мост rsETH между основной сетью Ethereum и сетями уровня 2. Тогда Ааве сообщил, что первый транш был перенесен в адаптер LayerZero OFT и что мост rsETH снова подключен к сети.

Остальные партии планировалось отправить в течение следующих двух недель, чтобы полностью пополнить контракт на сейф. Вывод средств через rsETH должен был возобновиться в течение 24 часов после первой партии, при этом депозиты будут вновь открыты в течение 48 часов, а вознаграждения за ставки, начисленные во время паузы, будут распределены между держателями.

Инцидент также вызвал дебаты по поводу конфигурации моста LayerZero. В Galaxy заявили, что адаптер Kelp использует конфигурацию DVN 1 из 1, а это означает, что одного верификатора было достаточно для авторизации сообщения. Позже LayerZero заявил, что атака включала в себя отравленные узлы RPC и атаку типа «отказ в обслуживании», которая вынудила верификатора полагаться на скомпрометированные источники данных, по словам Galaxy.

В исследовании LayerZero говорится, что мост Kelp ранее использовал настройку DVN 2 из 2, а затем был изменен на 1 из 1, в то время как Kelp утверждал, что эта настройка была документально подтверждена по умолчанию, одобренной во время ее расширения до сетей уровня 2.

Теперь, когда отправлен последний транш, усилия по восстановлению переходят от активного пополнения к мониторингу. Келп сказал, что пользователи могут отслеживать полную поддержку rsETH через его общедоступную панель управления, в то время как обычные операции по выпуску, погашению и вознаграждению продолжаются после возобновления паузы.

Коллектив блокчейна восстанавливается после масштабного взлома на сумму 292 миллиона долларов и успешно восстанавливает украденные эфирные активы