Napad na LayerZero bridge doveo do odlivanja 116.500 rsETH, što predstavlja 18% ukupne ponude tokena
Kelp DAO, vodeći protokol za liquid restaking, pretrpeo je eksploataciju u iznosu od 292 miliona dolara (oko 32 milijarde dinara) nakon što je nepoznati napadač iskoristio LayerZero cross-chain bridge. Prema tržišnim podacima, tokom vikenda je sa Kelp DAO bridge-a povučeno 116.500 rsETH tokena, što čini oko 18% ukupne cirkulišuće ponude rsETH od 630.000 tokena. Ovi tokeni su služili kao rezerva za wrapped verzije rsETH na više od 20 različitih blockchain mreža.
Napad je izveden tako što je napadač prevario LayerZero infrastrukturu za međulančanu komunikaciju, podvaljujući poruku koja je sistem navela da autorizuje transfer na osnovu lažnih podataka. Nakon uspešne eksploatacije, Kelp DAO je aktivirao emergency multisig i zamrznuo ključne ugovore 46 minuta kasnije, ali je napadač u međuvremenu pokušao još dva puta da povuče dodatnih 40.000 rsETH (vrednih oko 100 miliona dolara), što je oba puta bilo neuspelo.
Eksploatacija je dodatno destabilizovala DeFi ekosistem, posebno protokol Aave, gde je napadač položio 89.567 rsETH kao kolateral i potom pozajmio oko 190 miliona dolara u ETH i povezanim kriptoassetima preko Ethereum i Arbitrum mreža. Zbog toga je Aave ostao izložen problematičnom kolateralu čija je vrednost dovedena u pitanje.
U poslednje tri nedelje, ukupni gubici u DeFi sektoru, uključujući i raniji napad na Drift, premašili su 500 miliona dolara. Analitičari ukazuju da je napad na Kelp DAO bio sofisticiran jer nije uključivao klasično razbijanje enkripcije ili krađu privatnih ključeva, već manipulaciju podacima na koje se oslanja sam protokol.
Stručnjaci za bezbednost, poput Alexandera Urbelisa iz ENS Labs, upozoravaju da je reč o novoj fazi u napadima na decentralizovane protokole, gde se iskorišćavaju osnovne pretpostavke i arhitektura sistema. “Ne možete samo patchovati svoj put iz ovakvih problema – potrebna je temeljna promena pristupa bezbednosti”, izjavio je Urbelis.
Ovi događaji dodatno podvlače potrebu za unapređenjem sigurnosnih praksi u DeFi prostoru, kao i za bržom reakcijom na incidentne situacije. Za domaće investitore važno je napomenuti da se slični incidenti mogu reflektovati i na lokalno tržište, pogotovo s obzirom na rastuću popularnost restaking modela i cross-chain integracija.
Source: https://www.coindesk.com/tech/2026/04/22/the-protocol-kelp-dao-exploited-for-usd292-million