Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Четверг, 23 апреля, 2026
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Отчет об инциденте: Llamarisk и поставщики услуг Aave подробно описывают взлом Kelp rsETH на рынках Ethereum и Arbitrum

21.04.2026
A A
0
152
SHARES
1.5k
ПРОСМОТРОВ
FacebookTwitter

image

В отчете об инциденте, опубликованном компанией Llamarisk на форуме Aave, поясняется, что в субботу злоумышленник воспользовался уязвимостью моста, нацеленной на маршрут rsETH KelpDAO в Layerzero V2, что позволило ему вывести 116 500 rsETH из адаптера OFT сети Ethereum без сжигания каких-либо токенов в исходной цепочке. В отчете Llamarisk отмечается, что этот инцидент подверг рынки Aave V3 риску потенциальных безнадежных долгов на сумму от 123,7 млн до 230,1 млн долларов, в зависимости от того, как будут распределены убытки.

Читайте так-же:

Mythos от Anthropic нашла 271 уязвимость в Firefox 150

Mythos от Anthropic нашла 271 уязвимость в Firefox 150

23.04.2026
1.5k
Когда ФРС снизит процентные ставки? Эксперты-экономисты делятся своими прогнозами

Когда ФРС снизит процентные ставки? Эксперты-экономисты делятся своими прогнозами

23.04.2026
1.5k

Ключевые выводы:

  • По данным Llamarisk, 18 апреля 2026 года злоумышленник воспользовался мостом Layerzero V2 от Kelp, выпустив 116 500 rsETH без соответствующего сжигания.
  • Llamarisk оценивает безнадежные долги в диапазоне от 123,7 млн до 230,1 млн долларов на 7 затронутых рынках, в зависимости от того, как Kelp распределит убытки.
  • По состоянию на 20 апреля 2026 года казна Aave DAO располагает 181 млн долларов, и поставщики услуг уже получают от участников экосистемы предварительные обязательства по возмещению убытков.

Llamarisk подробно описывает сценарии использования уязвимости rsETH после опустошения адаптера Kelp OFT

В анализе, опубликованном компанией по управлению рисками Llamarisk и соавторами-поставщиками услуг Aave, объясняется, что атака произошла в 17:35 UTC в блоке Ethereum № 24 908 285. Согласно отчету, маршрут Unichain-to-Ethereum был настроен как путь DVN 1-of-1, что означает, что один верификатор мог подтвердить входящий пакет без каких-либо соответствующих исходящих действий.

Авторы Llamarisk заявили, что злоумышленник подделал пакет, который был проверен, зафиксирован и доставлен в Ethereum, высвободив 116 500 rsETH из адаптера, отмечается в отчете Aave. Баланс адаптера упал с 116 723 rsETH до 223 rsETH за один блок. Злоумышленник распределил похищенные rsETH из одного кошелька-приемника по семи адресам-ветвям. Из полученных 116 500 rsETH 89 567 были внесены в качестве залога на рынки Aave V3 на Ethereum и Arbitrum.
Эти позиции были использованы для заимствования примерно 82 650 WETH и 821 wstETH, при этом коэффициенты надежности составляли от 1,01 до 1,03. На момент публикации все семь адресов злоумышленника остаются активными в Aave.

Поставщики услуг Aave стали соавторами полного отчета Llamarisk об инциденте и подтвердили, что собственные смарт-контракты Aave не были скомпрометированы. Вся логика протокола, включая механизмы предоставления, погашения и ликвидации, продолжала функционировать в соответствии с замыслом на протяжении всего события.

Protocol Guardian начал замораживать все резервы rsETH и wrsETH во всех развертываниях Aave V3 примерно в 19:00 UTC 18 апреля. Это действие установило LTV на ноль и отключило новое предложение и заимствование, оставив при этом существующие позиции доступными для погашения и ликвидации. Согласно анализу форума Aave, это затронуло одиннадцать рынков на Ethereum, Arbitrum, Avalanche, Base, Ink, Linea, Mantle, MegaETH, Plasma и Zksync.

В отчете говорится, что 19 апреля примерно в 14:30 UTC Risk Steward скорректировал модели процентных ставок WETH на Arbitrum, Base, Mantle и Linea, снизив Slope 2 до 1,50% и сократив ставку заимствования при 100-процентном использовании с 8,5–10,5% до 3,0% годовых. Соответствующая корректировка была применена к Core примерно в 05:00 UTC 20 апреля, при этом Slope 1 был установлен на 2%, Slope 2 — на 3%, а оптимальная загрузка — на 94%.

Protocol Guardian также заморозил WETH на Core, Prime, Arbitrum, Base, Mantle и Linea примерно в 02:00 UTC 20 апреля, чтобы предотвратить новые заимствования и сдержать распространение потенциального стресса на резервы стейблкоинов.

Два сценария

Два сценария, смоделированные в анализе Llamarisk, отражают то, как решение Kelp о распределении убытков определит окончательную подверженность риску протокола. Сценарий 1 предполагает равномерное распределение 112 204 rsETH без обеспечения по всему объему rsETH, что приводит к отклонению от привязки на 15,12% и примерно 123,7 млн долларов безнадежной задолженности, при этом Ethereum Core поглощает 91,8 млн долларов в абсолютном выражении, а Mantle сталкивается с дефицитом резерва WETH в 9,54%.

Сценарий 2 рассматривает убыток как изолированный только для rsETH L2, применяя дисконт в 73,54% к залогу на удаленных цепочках, оставляя при этом rsETH основной сети Ethereum полностью нетронутым, что приводит к примерно 230,1 млн долларов безнадежных долгов, сконцентрированных на Mantle с дефицитом WETH в 71,45% и на Arbitrum в 26,67%.

Текущий баланс адаптера составляет 40 373 rsETH — единственное подтвержденное обеспечение для всех rsETH удаленных цепочек по всем L2-путям — при общем объеме удаленных требований в 152 577 rsETH. Kelp публично не подтвердил, как будут распределены возвращенные средства.

По состоянию на 20 апреля 2026 года, согласно отчету, казна Aave DAO содержит активы на сумму 181 млн долларов, включая 62 млн долларов в активах, коррелирующих с Ethereum, 54 млн долларов в AAVE и 52 млн долларов в стейблкоинах. DAO получила 145 млн долларов дохода в 2025 году и 38 млн долларов с начала 2026 года. Llamarisk подтвердила, что участники экосистемы уже взяли на себя ряд ориентировочных обязательств по устранению потенциальных сценариев проблемной задолженности.
Резервы WETH на Ethereum, Arbitrum, Base, Linea и Mantle используются на 100%, при этом неиспользуемые остатки на каждой цепочке составляют менее 20 долларов. При полном использовании ликвидаторы получают aWETH, а не базовый WETH, что замедляет пропускную способность ликвидации.

В отчете Llamarisk Base и Arbitrum были отмечены как рынки с наименьшим запасом прочности, где первые ликвидации запускаются при падении цены WETH на 0,77% и 1,77% соответственно из-за позиций, работающих с коэффициентом здоровья около 1,03.

Llamarisk рекомендовал немедленную приостановку модуля стейкинга WETH Umbrella в рамках сценария 1. На момент публикации отчета 18 922 из 23 507 заложенных aWETH вошли в период ожидания после снятия стейкинга.

Приостановка заблокирует депозиты, снятие средств, переводы и штрафы, сохранив при этом распределение вознаграждений. Остальные четыре рынка, на которых котируется rsETH — Ethereum Lido, MegaETH, Plasma и Zksync — имеют незначительные остатки и отсутствие просроченной задолженности. Двенадцать дополнительных рынков Aave V3 не котируют rsETH и не затронуты.

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share61Tweet38Share8ShareShare

Актуальные новости

Mythos от Anthropic нашла 271 уязвимость в Firefox 150
Новости криптовалют

Mythos от Anthropic нашла 271 уязвимость в Firefox 150

23.04.2026
0
1.5k

Команда Firefox заявила о прорыве в кибербезопасности благодаря использованию передовых моделей искусственного интеллекта (ИИ) для поиска критических уязвимостей, начиная с февраля. В частности, в сотрудничестве с Anthropic была...

Читать далееDetails
Когда ФРС снизит процентные ставки? Эксперты-экономисты делятся своими прогнозами

Когда ФРС снизит процентные ставки? Эксперты-экономисты делятся своими прогнозами

23.04.2026
1.5k
Депутата освободили от наказания за майнинг-ферму из-за невменяемости

Депутата освободили от наказания за майнинг-ферму из-за невменяемости

23.04.2026
1.5k
Динамика сжатия: почему аналитики считают, что рост курса биткоина до 79 500 долларов не выглядит убедительным

Динамика сжатия: почему аналитики считают, что рост курса биткоина до 79 500 долларов не выглядит убедительным

23.04.2026
1.5k
Прорыв Russell 2000 после пяти лет: сигнал для крипторынка?

Прорыв Russell 2000 после пяти лет: сигнал для крипторынка?

23.04.2026
1.5k

Популярное

  • Бандиты напали на семью и вынудили перевести $820 000 в криптовалюте

    Бандиты напали на семью и вынудили перевести $820 000 в криптовалюте

    152 shares
    Share 61 Tweet 38
  • Депутата освободили от наказания за майнинг-ферму из-за невменяемости

    152 shares
    Share 61 Tweet 38
  • Прорыв Russell 2000 после пяти лет: сигнал для крипторынка?

    152 shares
    Share 61 Tweet 38
  • Решающий момент для биткоина: уровень 80 100 долларов имеет критически важное значение!

    152 shares
    Share 61 Tweet 38
  • Эксперты предложили пути решения проблем Aave после взлома Kelp

    152 shares
    Share 61 Tweet 38
  • В тренде
  • Комментарии
  • Последнее
Крупнейшая атака на KelpDAO привела к потере почти $300 млн и цепной реакции в DeFi

Крупнейшая атака на KelpDAO привела к потере почти $300 млн и цепной реакции в DeFi

19.04.2026
Банк России сохранил лимит на покупку криптовалюты

Банк России сохранил лимит на покупку криптовалюты

17.04.2026
Биткоин: обзор за 20 апреля — курс вернулся ниже $75 000 на ослаблении оптимизма вокруг Ирана

Биткоин: обзор за 20 апреля — курс вернулся ниже $75 000 на ослаблении оптимизма вокруг Ирана

20.04.2026
Чарльз Хоскинсон говорит, что у биткоина есть три варианта развития событий! «В одном из них система полностью рухнет»

Чарльз Хоскинсон говорит, что у биткоина есть три варианта развития событий! «В одном из них система полностью рухнет»

19.04.2026
Срочные новости: Сегодняшний заголовок: По слухам, хакерская атака гораздо масштабнее! Компания Aave приняла меры

Срочные новости: Сегодняшний заголовок: По слухам, хакерская атака гораздо масштабнее! Компания Aave приняла меры

19.04.2026
Mythos от Anthropic нашла 271 уязвимость в Firefox 150

Mythos от Anthropic нашла 271 уязвимость в Firefox 150

0
Когда ФРС снизит процентные ставки? Эксперты-экономисты делятся своими прогнозами

Когда ФРС снизит процентные ставки? Эксперты-экономисты делятся своими прогнозами

0
Депутата освободили от наказания за майнинг-ферму из-за невменяемости

Депутата освободили от наказания за майнинг-ферму из-за невменяемости

0
Динамика сжатия: почему аналитики считают, что рост курса биткоина до 79 500 долларов не выглядит убедительным

Динамика сжатия: почему аналитики считают, что рост курса биткоина до 79 500 долларов не выглядит убедительным

0
Прорыв Russell 2000 после пяти лет: сигнал для крипторынка?

Прорыв Russell 2000 после пяти лет: сигнал для крипторынка?

0
Mythos от Anthropic нашла 271 уязвимость в Firefox 150

Mythos от Anthropic нашла 271 уязвимость в Firefox 150

23.04.2026
Когда ФРС снизит процентные ставки? Эксперты-экономисты делятся своими прогнозами

Когда ФРС снизит процентные ставки? Эксперты-экономисты делятся своими прогнозами

23.04.2026
Депутата освободили от наказания за майнинг-ферму из-за невменяемости

Депутата освободили от наказания за майнинг-ферму из-за невменяемости

23.04.2026
Динамика сжатия: почему аналитики считают, что рост курса биткоина до 79 500 долларов не выглядит убедительным

Динамика сжатия: почему аналитики считают, что рост курса биткоина до 79 500 долларов не выглядит убедительным

23.04.2026
Прорыв Russell 2000 после пяти лет: сигнал для крипторынка?

Прорыв Russell 2000 после пяти лет: сигнал для крипторынка?

23.04.2026
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz