زیان‌های دیفای بالغ بر 600 میلیون دلار پس از سوءاستفاده از Kelp DAO و کاهش TVL به کمترین مقدار سالیانه

By: crypto insight|2026/05/06 00:00:11
0
اشتراک‌گذاری
copy
  • زیان کل دیفای: در طی هفته‌های اخیر، تقریباً 1 میلیارد دلار با بیش از 600 میلیون دلار ناشی از سوءاستفاده Kelp DAO و اثرات جانبی آن.
  • مقیاس سوءاستفاده: تولید ناپذیر 116,500 rsETH ـ تقریباً 18 درصد از تامین کل ـ توسط یک نود LayerZero DVN قو‌ّی.
  • تاثیر TVL: کاهش ارزش کل قفل شده دیفای به کمترین مقدار سال. هجوم 13 میلیارد دلاری در 48 ساعت پس از حمله.
  • پروتکل‌های متأثر: Aave، SparkLend، و Fluid بازارهای rsETH را متوقف کردند. کاهش Aave از 26.4 میلیارد دلار به حدود 18 میلیارد دلار ـ بزرگترین زیان.
  • مجرمان احتمالی: گروه لازاروس کره شمالی نام برده شده، اما هنوز تأیید نشده.

WEEX Crypto News, 2026-04-22 12:04:54

چگونه یک نود تأییدکننده توانست 600 میلیون دلار در دیفای را نابود کند

این حمله معماری، نه بنیادین بود، و اهمیت این تمایز در ارزیابی زیرساخت‌های دیفای فراملیتی مشخص می‌شود. پل rsETH در Kelp DAO به یک نود شبکه تأییدکننده غیرمتمرکز وابسته بود تا پیام‌های LayerZero را تایید کند، منظقی 1-of-1 که شرکت امنیتی Halborn پیش از این درباره آن هشدار داده بود.

مهاجمان، به عنوان زیرگروه TraderTraitor گروه لازاروس شناسایی شده توسط LayerZero، دو نود RPC را که داده‌ها به آن تأییدکننده می‌فرستادند، آلوده کردند، حملات DDoS را علیه نودهای پشتیبان آغاز کردند تا failover ایجاد شود، و سپس پیامی جعلی تزریق کردند که 116,500 rsETH را بدون زیرساخت ایجاد کرد.

TVL در پایین‌ترین نقطه یک سال: داده‌های پروازهای سرمایه واقعاً چه می‌گویند

TVL کل دیفای قبلاً تحت فشارهای کلان در Q1 سال 2026 فشرده شده بود، اما سوءاستفاده Kelp DAO افت را به صورت عمودی تسریع کرد. داده‌های DefiLlama نشان می‌دهند که به دنبال حمله 18 آوریل یک جریان خروجی TVL معادل 13 میلیارد دلار در عرض 48 ساعت رخ داده، با سرعتی که پروتکل‌هایی مانند Compound را که هیچ گونه مواجهه مستقیمی با rsETH نداشتند، اما با این حال خروجی‌های ناشی از سرایت را تجربه کردند، شوکه کرد.

سوالات متداول

چرا Kelp DAO نتوانست حمله را شناسایی کند؟

Kelp DAO به یک نود تأییدکننده واحد وابسته بود که با استفاده از داده‌های سمی، در معرض یک حمله ساده قرار گرفت که قبلاً در مورد آن هشدار داده شده بود.

آیا دیگر پروتکل‌های دیفای نیز در معرض چنین خطراتی قرار دارند؟

بله، معماری‌های تکی بر یک نقطه می‌تواند حملاتی مشابه را برای سایر پروتکل‌ها تسهیل کند.

چه اقداماتی برای جلوگیری از حملات آینده باید انجام شود؟

تقویت معماری‌های تأییدکننده به صورت به کار گیری شبکه‌های متنوع‌تری از نودها و بازبینی‌های امنیتی دقیق‌تر.

آیا امکان بازگشت وجوه مسروقه وجود دارد؟

تا زمانی که گزارش‌های قانونی و مکانیزم‌های جبران رضایت‌بخش منتشر نشوند، روشن نیست.

آیا این حمله می‌تواند اثری دائمی بر بازار دیفای بگذارد؟

اگر مدل‌های بد دِیونینگ Aave نشان‌دهنده زیان‌های مادی باشند و ارتقای چندین DVN LayerZero تا Q2 به طول بیانجامد، یک نزول دومین TVL ممکن است رخ دهد.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

مدیرعامل Sharplink: آینده Ethereum در حال رقم خوردن است

بازار بر قیمت ETH و حواشی بنیاد متمرکز شده، اما تصویر بزرگ‌تر را نادیده می‌گیرد: Ethereum در تسویه استیبل‌کوین‌ها، دارایی‌های دنیای واقعی (RWA) و DeFi بسیار پیشتاز است و شرایط لازم برای پذیرش سازمانی را فراهم کرده است.

از ابزارهای قمار تا ماشین‌های جهانی قیمت‌گذاری: دیدگاه رهبر NYSE درباره Hyperliquid

«چرا آن‌ها می‌توانند این کار را انجام دهند و ما نه؟» این پرسش بلاغی نه تنها بیانگر اضطراب صرافی‌های سنتی است، بلکه نشان‌دهنده بازی پیچیده و ظریف میان TradFi (امور مالی سنتی) و DeFi (امور مالی غیرمتمرکز) پس از تبدیل قراردادهای آتی دائمی از ابزارهای قمار به زیرساختی برای کشف قیمت جهانی است.

یک دهه از سه موج توکنیزه‌سازی سهام در واقعیت Bitget: یک کاوش مالی ناتمام

Reality جدیدترین گام در این انقلاب است. گام بعدی در مطالب منتشر شده توسط Bitget نیست، بلکه در ۱۲ تا ۲۴ ماه آینده، در اولین روزی که نزدک (Nasdaq) فعال می‌شود، در روزی که مقررات جدید کمیسیون بورس و اوراق بهادار (SEC) اجرایی می‌شود و در روزی که Bitget بتواند مجوز رسمی مالی در یک حوزه قضایی معتبر دریافت کند، مشخص خواهد شد...

آیا هکرها و مقررات، DeFi را نابود کردند؟

آینده DeFi یا به سمت چارچوبی سخت‌گیرانه‌تر از خودانتظامی و انطباق حرکت خواهد کرد که ناچار به مصالحه بر سر اصول تمرکززدایی است؛ یا به دلیل عدم تعادل مداوم میان حمله و دفاع، اعتماد بازار را از دست داده و به تدریج به حاشیه رانده خواهد شد.

کریس لی: از پیشگامان کریپتو تا سرمایه‌گذاری‌های کلان در سه غول صنعت حافظه، پیش‌بینی اصلاح بازار گاوی هوش مصنوعی، Web4 و فرصت‌ها برای نسل جوان

عصر Web3 با پیروی از جریان سرمایه به پایان رسیده است.

برای قدم زدن در مسیر متفاوت Proof of Talk 2026 آماده‌اید؟ به WEEX Labs در پاریس بپیوندید

دو رویداد جانبی، یک هدف: تبدیل شرکت در کنفرانس‌های منفعلانه به تجربه‌ای فعال در حوزه Web3. از مسابقه زنده معاملات هوش مصنوعی با Pudgy Penguins Europe تا یک شام اختصاصی VIP در Le Cafe Marly—اینگونه است که WEEX Labs نوآوری‌های هوش مصنوعی و کریپتو را در طول Proof of Talk 2026 به واقعیت تبدیل می‌کند.

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com