Cryptonews

2026 کا سب سے بڑا کرپٹو استحصال: کیلپ ڈی اے او نے 20 زنجیروں میں پھنسے ہوئے ایتھر کے ساتھ 292 ملین ڈالر کا نقصان اٹھایا

ماخذ
cryptonewstrend.com
شائع شدہ
2026 کا سب سے بڑا کرپٹو استحصال: کیلپ ڈی اے او نے 20 زنجیروں میں پھنسے ہوئے ایتھر کے ساتھ 292 ملین ڈالر کا نقصان اٹھایا

ایک کراس چین برج جس میں ریسٹک ایتھر ٹوکن کی گردشی سپلائی کا تقریباً پانچواں حصہ ابھی ختم ہو گیا ہے، اور فال آؤٹ DeFi کے ذریعے اس تیزی سے آگے بڑھ رہا ہے جتنا کہ Kelp DAO معاہدوں کو روک سکتا ہے۔

ایک حملہ آور نے ہفتہ کو 17:35 UTC پر Kelp DAO کے LayerZero سے چلنے والے پل سے 116,500 rsETH (ریسٹاکڈ ایتھر) نکالا، جس کی مالیت موجودہ قیمتوں پر تقریباً 292 ملین ڈالر ہے اور یہ rsETH کی 630,000 18% کی نمائندگی کرتا ہے۔

LayerZero ایک کراس چین میسجنگ لیئر ہے، یا انفراسٹرکچر جو مختلف بلاکچینز کو ایک دوسرے کو تصدیق شدہ ہدایات بھیجنے دیتا ہے۔ Kelp DAO ایک مائع بحال کرنے والا پروٹوکول ہے، جو صارف کے جمع کردہ $ETH لیتا ہے، معیاری Ethereum staking rewards کے اوپر اضافی پیداوار حاصل کرنے کے لیے اسے EigenLayer کے ذریعے روٹ کرتا ہے، اور rsETH کو قابل تجارت رسید کے طور پر جاری کرتا ہے۔

جو پل بہہ گیا تھا اس میں 20 سے زیادہ دیگر بلاک چینز پر تعینات ٹوکن کے rsETH ریزرو بیکنگ لپیٹے ہوئے ورژن تھے۔

حملہ آور نے LayerZero کی کراس چین میسجنگ لیئر کو یہ باور کرایا کہ ایک درست ہدایات کسی دوسرے نیٹ ورک سے پہنچی ہیں، جس نے کیلپ کے پل کو حملہ آور کے زیر کنٹرول ایڈریس پر 116,500 rsETH جاری کرنے کے لیے متحرک کیا۔

Kelp کے ہنگامی روکنے والے ملٹی سیگ نے پروٹوکول کے بنیادی معاہدوں کو کامیاب ڈرین کے 46 منٹ بعد، 18:21 UTC پر منجمد کر دیا۔ 18:26 UTC اور 18:28 UTC پر دو فالو اپ کوششیں دونوں واپس ہو گئیں، ہر ایک ایک ہی LayerZero پیکٹ لے کر مزید 40,000 rsETH ڈرین کی کوشش کر رہا ہے جس کی مالیت تقریباً $100 ملین ہے۔

rsETH بیس، آربٹرم، لائنا، بلاسٹ، مینٹل اور اسکرول سمیت 20 سے زیادہ نیٹ ورکس پر تعینات ہے، جس میں LayerZero کے OFT اسٹینڈرڈ کراس چین موومنٹ کو ہینڈل کرتا ہے۔

برج میں رکھی گئی rsETH ہر پرت 2 بلاکچین، یا ایتھریم کے اوپر چلنے والے نیٹ ورکس پر ریزرو بیکنگ لپیٹے ہوئے ورژن تھے۔

اس ریزرو کے ختم ہونے کے بعد، غیر ایتھریم کی تعیناتیوں پر ہولڈرز کو اب اس سوال کا سامنا کرنا پڑتا ہے کہ آیا ان کے ٹوکن کے نیچے کچھ ہے، جو ایک فیڈ بیک لوپ بناتا ہے جہاں L2s پر گھبراہٹ سے چھٹکارا غیر متاثرہ ایتھریم کی سپلائی پر دباؤ ڈالتا ہے، ممکنہ طور پر Kelp کو عزت کی واپسی کے لیے دوبارہ اسٹیکنگ پوزیشنوں کو کھولنے پر مجبور کرتا ہے۔

چھوت کی فہرست طویل ہے اور اب بھی بڑھ رہی ہے۔

Aave نے V3 اور V4 پر rsETH مارکیٹوں کو گھنٹوں کے اندر منجمد کر دیا، بانی سٹینی کولیچوف نے اس بات کی تصدیق کی کہ استحصال بیرونی تھا اور Aave کے معاہدوں پر سمجھوتہ نہیں کیا گیا۔ SparkLend اور Fluid نے اپنی rsETH مارکیٹوں کو منجمد کر دیا۔

AAVE تقریباً 10% گر گیا کیونکہ مارکیٹ میں ممکنہ خراب قرض کی قیمت تھی۔

Lido Finance نے اپنی earETH پروڈکٹ میں مزید ڈپازٹ روک دیے، جو کہ rsETH کی نمائش کا حامل ہے، جبکہ واضح کیا کہ stETH اور wstETH غیر متاثر ہیں اور بنیادی Lido اسٹیکنگ پروٹوکول کا اس واقعے میں کوئی دخل نہیں ہے۔

Ethena نے احتیاط کے طور پر Ethereum mainnet سے اپنے LayerZero OFT پلوں کو عارضی طور پر روک دیا، یہ کہتے ہوئے کہ اس میں کوئی rsETH ایکسپوژر نہیں ہے اور یہ 101% سے زیادہ جمع ہے۔ سٹیبل کوائن جاری کرنے والے نے کہا کہ وقفہ تقریباً چھ گھنٹے تک رہے گا جب کہ اصل وجہ کی نشاندہی کی گئی ہے۔

Kelp، KernelDAO چھتری کے تحت ایک پروڈکٹ، نے اس واقعے کا اعتراف اپنی پہلی عوامی X پوسٹ میں 20:10 UTC پر، ڈرین کے تقریباً تین گھنٹے بعد کیا۔ پروٹوکول نے کہا کہ وہ LayerZero، Unichain، اس کے آڈیٹرز اور بیرونی سیکیورٹی ماہرین کے ساتھ تحقیقات کر رہا ہے۔ اس نے یہ ظاہر نہیں کیا ہے کہ کس طرح استحصال نے پل کی توثیق کی منطق کو نظرانداز کیا۔

آیا rsETH ہفتے کے آخر میں پیگ رکھتا ہے اس بات پر منحصر ہے کہ کراس چین فلوٹ کا کتنا حصہ Ethereum پر $ETH میں ریڈیم کرنے کی کوشش کرتا ہے اور کیا Kelp چوری شدہ فنڈز کے کسی بھی حصے کو Tornado Cash ٹریل کے ٹھنڈے ہونے سے پہلے بازیافت کر سکتا ہے۔

ہیک ڈی فائی کے لیے غیر معمولی طور پر مخالف سمت میں اترتا ہے۔ سولانا پر مبنی پرپیچوئل پروٹوکول ڈرفٹ کو 1 اپریل کو ایک حملے میں تقریباً 285 ملین ڈالر کا نقصان ہوا جو بعد میں شمالی کوریا سے منسلک اداکاروں سے منسلک تھا، اور اس کے بعد سے ہفتوں میں کم از کم ایک درجن چھوٹے پروٹوکول کا استحصال کیا گیا، بشمول CoW Swap، Zerion، Rhea Finance اور Silo Finance۔

Kelp کا $292 ملین کا نقصان اب 2026 کا سب سے بڑا DeFi استحصال ہے، جس نے Drift کو چند ملین ڈالر سے پیچھے چھوڑ دیا۔