Вчера вечером произошло горе - точнее, один из самых неприятных взломов для DeFi-фармеров, а именно взлом протокола Kelp
🖤Напомню: проект мы отрабатывали довольно давно, даже уже получали дроп. Мы ещё стейкали эфир — вы, по-любому, помните!
🖤Уязвимость в мосте (bridge)
🖤Проблема была не в самом протоколе, а в cross-chain мосте (LayerZero). Он был настроен с одним валидатором (1-of-1) — критическая ошибка
🖤Фальшивое сообщение
🖤Хакер отправил поддельный cross-chain пакет, который система приняла как валидный.
Создание “фейковых” токенов
Было создано 116,500 rsETH без обеспечения (~$292–294M)
🖤Вывод средств из escrow
🖤Мост “поверил” сообщению и разблокировал токены из хранилища → деньги ушли злоумышленнику
🖤Как хакер заработал?
🖤Не стал продавать токены, чтобы не обрушить цену, он не сливал $rsETH на рынке, он использовал залог
🟣Заложил $rsETH в DeFi-протоколы (например, Aave)
🟣Занял реальные активы
🟣Вывел ~$200–236M в $ETH/$WETH
🟣Оставив протоколам “пустой” залог
🖤Последствия
🖤Крупные потери (~$300M), “плохой долг” в DeFi, заморозки протоколов и массовый отток ликвидности из-за потери доверия. Доходность $ETH доходит до 20% годовых, что довольно много
P.S: Есть пострадавшие?
😶 CryptoFortochka l Chat l Navigation l FortoKYC l Money
