# DeFiSecurity

2.2K
В пространстве DeFi «Код — это закон», но плохой код — это место преступления. В качестве разработчика я никогда не вхожу в пул ликвидности, не проверив следы аудита. В 2026 году мы увидели, что даже «голубые фишки» протоколы могут иметь логические ошибки в своих рекурсивных функциях. Я ищу мультиподписное управление и обновления с блокировкой по времени. Если проект не прошел рецензию такими фирмами, как Trail of Bits или OpenZeppelin, неважно, насколько высока доходность; соотношение риск-вознаграждение смещено к нулю. Не доверяйте только интерфейсу; проверяйте основную логику на Etherscan и
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
#DeFiLossesTop600MInApril
Апрель 2025 года стал разрушительным поворотным моментом для безопасности DeFi, с потерями более 600 миллионов долларов за один месяц. Эта цифра превышает общие потери за весь первый квартал 2025 года в 3,7 раза, что делает его худшим месяцем для крипто-безопасности с февраля 2025 года.
Только два крупнейших инцидента составили примерно 95% от общих потерь апреля. KelpDAO, протокол повторного стейкинга, понес сбой примерно на 290 миллионов долларов. Drift Protocol, платформа бессрочных фьючерсов на Solana, потеряла около 285 миллионов долларов из-за сложной социально
SOL-0,83%
ZRO6,33%
Посмотреть Оригинал
post-image
post-image
post-image
  • Награда
  • 9
  • Репост
  • Поделиться
Yusfirah:
На Луну 🌕
Подробнее
проверка происхождения активов при перемещении между системами и структуры управления, которые не могут реагировать с той же скоростью, что и атаки, стали новыми слабыми звеньями.
Рынок начал учитывать то, что некоторые аналитики называют «налогом на безопасность». Панические выводы средств после этих инцидентов привели к исчезновению более 13 миллиардов долларов в TVL DeFi за считанные дни. Доверие к децентрализованным финансам размывается не потому, что основная технология потерпела неудачу, а потому, что окружающая инфраструктура не была построена для противостояния противникам на уровне го
Посмотреть Оригинал
post-image
  • Награда
  • 6
  • Репост
  • Поделиться
zxvahsan:
На Луну 🌕
Подробнее
#DeFiLossesTop600MInApril
Апрель оказался одним из самых сложных месяцев для экосистемы DeFi, с нарушениями безопасности, приведшими к подтвержденным потерям свыше 600 миллионов долларов — это самый высокий месячный показатель с марта 2022 года.
Только Kelp DAO понес убытки примерно на 292 миллиона долларов, в то время как Drift Protocol был атакован почти на 280 миллионов долларов. В общей сложности более 20 атак были направлены на различные протоколы, что подчеркивает тревожную частоту и сложность этих эксплойтов.
Волна атак продолжилась и в мае, когда Wasabi Protocol и Aftermath Finance ст
ARB-0,82%
Посмотреть Оригинал
post-image
  • Награда
  • 5
  • Репост
  • Поделиться
discovery:
На Луну 🌕
Подробнее
Тревожное уведомление о безопасности: Операции ZetaChain приостановлены
​Ландшафт децентрализованных финансов сталкивается с очередным критическим испытанием сегодня. ZetaChain официально приостановила свои операции по межцепочечным транзакциям после обнаружения значительной уязвимости безопасности в контракте GatewayZEVM. Предварительные расследования показывают, что уязвимость возникла из-за недостаточного контроля доступа и отсутствия строгой проверки входных данных в функции вызова контракта. Эта ошибка позволила неавторизованным участникам потенциально обойти установленные протоколы безоп
SOL-0,83%
ETH-0,26%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
🚨 #rsETHAttackUpdate | Полный разбор недавнего инцидента с безопасностью в DeFi
Мир DeFi только что стал свидетелем еще одного высокоэффективного взлома — на этот раз с целью rsETH, крупного токена ликвидного повторного залога в экосистеме EigenLayer.
Что такое rsETH?
rsETH — это токен ликвидного повторного залога от Kelp DAO, который позволяет пользователям зарабатывать награды, сохраняя ликвидность. Он поддерживается ETH и LST, такими как stETH, что делает его ключевым игроком в сфере повторного залога.
Что произошло?
Изысканный взлом нацелился на уязвимость повторного входа в механизм пол
ETH-0,26%
STETH-0,48%
Посмотреть Оригинал
post-image
  • Награда
  • 3
  • Репост
  • Поделиться
HighAmbition:
Спасибо за обновление
Подробнее
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочечной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные эффекты и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочечную инфраструктуру KelpDAO. Атака была направлена на критическую архитектурную слабость: мост KelpDAO работал с конфигурацией1 и
ZRO6,33%
AAVE-1,42%
ETH-0,26%
ARB-0,82%
Посмотреть Оригинал
Dubai_Prince
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные эффекты и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочную инфраструктуру KelpDAO. Атака была направлена на критическую архитектурную слабость: мост KelpDAO работал с конфигурацией a1-of-1 DVN (Децентрализованная сеть валидаторов), делая LayerZero Labs единственным проверяющим органом для межцепочных сообщений.
Техническое выполнение
Атака следовала сложной многофазной стратегии:
1. Проникновение в инфраструктуру: злоумышленники получили доступ к RPC-узлам, используемым DVN LayerZero, заменив легитимные бинарные файлы op-geth на вредоносные, которые отдавали поддельные данные исключительно IP-адресам DVN.
2. Манипуляция трафиком: через DDoS-атаки на чистые узлы злоумышленники принудительно переключили все проверки на скомпрометированную инфраструктуру, обеспечивая маршрутизацию всего проверочного трафика через заражённые конечные точки.
3. Подделка сообщений: создано поддельное межцепочное сообщение, утверждающее, что оно исходит от развертывания KelpDAO Unichain, которое было подтверждено с помощью манипулированного состояния в блокчейне, проходящее через мультиподписной консенсус 2 из 3.
4. Вывод токенов: мост выпустил 116 500 rsETH на адреса, контролируемые злоумышленником, в одной транзакции, создав неподдерживаемые токены без реального обеспечения.
Анализ атрибуции указывает на группу Lazarus из Северной Кореи (TraderTraitor), известную своими продвинутыми криптоэксплойтами, нацеленными на финансовую инфраструктуру.
Финансовые каскадные эффекты
Злоумышленник немедленно использовал неподдерживаемые rsETH в качестве залога на рынках Aave V3 и V4:
- Взял взаймы 52 834 WETH на основной сети Ethereum
- Взял взаймы 29 782 WETH и 821 wstETH на Arbitrum
- Общий вывод: примерно 83 427 WETH и wstETH. Это создало значительный плохой долг в кредитных рынках Aave. Протокол отреагировал в течение нескольких часов, заморозив рынки rsETH и убрав возможность заимствования, но ущерб распространился по всему DeFi:
- Более $7 миллиарда долларов выведено из ведущих протоколов
- Aave потерял 6,2 миллиарда долларов (23% от общего TVL)
- Аналогичные оттоки произошли у Morpho, Sky и Jupiter Lend
- Панические выводы затронули даже неповрежденные протоколы на Solana. Меры экстренного реагирования
Несколько протоколов и сетей внедрили меры по устранению ущерба:
- KelpDAO приостановил контракты rsETH на основной сети и L2
- Arbitrum заморозил 30 000 ETH ($71 миллион), связанные с адресами взлома
- Tether заморозил $344 миллион USDT на двух кошельках Tron
- Сообщество Aave инициировало обсуждения о постоянном исключении rsETH. Обнаружены структурные уязвимости
Взлом выявил фундаментальные слабости в архитектуре межцепочного взаимодействия DeFi:
Централизованная проверка: несмотря на маркетинг децентрализации, мосты часто полагаются на концентрированную проверку. Конфигурация a1-of-1 DVN создала катастрофическую точку отказа.
Проблемы границ доверия: взлом произошёл на пересечении проверки сообщений LayerZero и принятия мостов KelpDAO, что демонстрирует, как модульная безопасность без строгих стандартов создает системный риск.
Усиление с помощью композиции: злоумышленники использовали неподдерживаемые токены в нескольких протоколах, показывая, как взаимосвязанность DeFi увеличивает риск отдельных сбоев.
Реальность управления: DeFi функционирует там, где теоретическая децентрализация маскирует практическую концентрацию контроля, усложняя ответственность и экстренные меры.
Влияние на индустрию
Этот инцидент имеет серьёзные последствия для развития DeFi:
Стандарты безопасности: межцепочные мосты требуют распределённых механизмов проверки и устранения единой точки отказа. Необходимо установить минимальные стандарты безопасности для архитектуры мостов.
Оценка рисков: протоколы кредитования должны осуществлять проверку залога в реальном времени и более строго оценивать обеспечение активов, связанных с мостами, перед принятием депозитов.
Меры экстренного реагирования: важна быстрая возможность заморозки рынков, но реактивные меры не заменяют профилактическую архитектуру безопасности.
Регуляторное внимание: масштабные взломы ускоряют регуляторное давление и требования к соблюдению для протоколов DeFi.
Бухгалтерские сложности: аудиторам трудно оценивать эффективность контроля, когда проверка зависит от потенциально скомпрометированной оффчейн-инфраструктуры.
Ключевые уроки
Для разработчиков и участников:
1. Архитектура безопасности мостов требует многоподписной распределённой проверки, а не односторонней верификации.
2. Обеспечение залога должно быть проверяемым в реальном времени, особенно для межцепочных активов.
3. Композиция протоколов создает системный риск, требующий комплексной оценки безопасности.
4. Меры экстренного реагирования должны сочетаться с профилактическими мерами безопасности.
5. Необходима тщательная проверка безопасности инфраструктуры перед внесением средств.
Заключение
Взлом rsETH показывает, что в DeFi дизайн мостов неразрывно связан с безопасностью активов. Распределение по цепочкам не автоматически распределяет риск. Этот инцидент выявляет противоречие между быстрой масштабируемостью и надежной архитектурой безопасности, определяющей развитие DeFi.
Атака раскрывает фундаментальную истину: в теории децентрализованное управление часто маскирует концентрацию контроля на практике. Для достижения устойчивой финансовой инфраструктуры индустрии необходимо устранить эти архитектурные уязвимости через более строгие стандарты, распределённые механизмы проверки и протоколы, ориентированные на безопасность, а не только на скорость развертывания.
Каскадные последствия для Aave и других протоколов показывают, как быстро сбои отдельных мостов превращаются в системные кризисы. По мере развития DeFi безопасность межцепочных решений должна стать неотъемлемой частью проектирования.
Предварительная атрибуция в пользу государственных акторов добавляет геополитический аспект к вызовам безопасности DeFi. Демонстрируемая сложность предполагает, что будущие атаки могут стать еще более сложными и масштабными, что делает проактивные инвестиции в безопасность жизненно важными для выживания протоколов.
Этот инцидент, вероятно, ускорит разработку более устойчивых межцепочных решений и потребует всесторонней переоценки рисков, связанных с мостами, в экосистеме DeFi. Вопрос уже не в том, можно ли обеспечить безопасность мостов, а в том, сможет ли индустрия внедрить адекватные стандарты безопасности до следующего взлома.
repost-content-media
  • Награда
  • 1
  • Репост
  • Поделиться
CryptoDiscovery:
На Луну 🌕
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные последствия и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочную инфраструктуру KelpDAO. Уязвимость была связана с критической архитектурной слабостью: мост KelpDAO работал с конфигурацией
ZRO6,33%
AAVE-1,42%
ETH-0,26%
ARB-0,82%
Посмотреть Оригинал
Dubai_Prince
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные эффекты и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочную инфраструктуру KelpDAO. Атака была направлена на критическую архитектурную слабость: мост KelpDAO работал с конфигурацией a1-of-1 DVN (Децентрализованная сеть валидаторов), делая LayerZero Labs единственным проверяющим органом для межцепочных сообщений.
Техническое выполнение
Атака следовала сложной многофазной стратегии:
1. Проникновение в инфраструктуру: злоумышленники получили доступ к RPC-узлам, используемым DVN LayerZero, заменив легитимные бинарные файлы op-geth на вредоносные, которые отдавали поддельные данные исключительно IP-адресам DVN.
2. Манипуляция трафиком: через DDoS-атаки на чистые узлы злоумышленники принудительно переключили все проверки на скомпрометированную инфраструктуру, обеспечивая маршрутизацию всего проверочного трафика через заражённые конечные точки.
3. Подделка сообщений: создано поддельное межцепочное сообщение, утверждающее, что оно исходит от развертывания KelpDAO Unichain, которое было подтверждено с помощью манипулированного состояния в блокчейне, проходящее через мультиподписной консенсус 2 из 3.
4. Вывод токенов: мост выпустил 116 500 rsETH на адреса, контролируемые злоумышленником, в одной транзакции, создав неподдерживаемые токены без реального обеспечения.
Анализ атрибуции указывает на группу Lazarus из Северной Кореи (TraderTraitor), известную своими продвинутыми криптоэксплойтами, нацеленными на финансовую инфраструктуру.
Финансовые каскадные эффекты
Злоумышленник немедленно использовал неподдерживаемые rsETH в качестве залога на рынках Aave V3 и V4:
- Взял взаймы 52 834 WETH на основной сети Ethereum
- Взял взаймы 29 782 WETH и 821 wstETH на Arbitrum
- Общий вывод: примерно 83 427 WETH и wstETH. Это создало значительный плохой долг в кредитных рынках Aave. Протокол отреагировал в течение нескольких часов, заморозив рынки rsETH и убрав возможность заимствования, но ущерб распространился по всему DeFi:
- Более $7 миллиарда долларов выведено из ведущих протоколов
- Aave потерял 6,2 миллиарда долларов (23% от общего TVL)
- Аналогичные оттоки произошли у Morpho, Sky и Jupiter Lend
- Панические выводы затронули даже неповрежденные протоколы на Solana. Меры экстренного реагирования
Несколько протоколов и сетей внедрили меры по устранению ущерба:
- KelpDAO приостановил контракты rsETH на основной сети и L2
- Arbitrum заморозил 30 000 ETH ($71 миллион), связанные с адресами взлома
- Tether заморозил $344 миллион USDT на двух кошельках Tron
- Сообщество Aave инициировало обсуждения о постоянном исключении rsETH. Обнаружены структурные уязвимости
Взлом выявил фундаментальные слабости в архитектуре межцепочного взаимодействия DeFi:
Централизованная проверка: несмотря на маркетинг децентрализации, мосты часто полагаются на концентрированную проверку. Конфигурация a1-of-1 DVN создала катастрофическую точку отказа.
Проблемы границ доверия: взлом произошёл на пересечении проверки сообщений LayerZero и принятия мостов KelpDAO, что демонстрирует, как модульная безопасность без строгих стандартов создает системный риск.
Усиление с помощью композиции: злоумышленники использовали неподдерживаемые токены в нескольких протоколах, показывая, как взаимосвязанность DeFi увеличивает риск отдельных сбоев.
Реальность управления: DeFi функционирует там, где теоретическая децентрализация маскирует практическую концентрацию контроля, усложняя ответственность и экстренные меры.
Влияние на индустрию
Этот инцидент имеет серьёзные последствия для развития DeFi:
Стандарты безопасности: межцепочные мосты требуют распределённых механизмов проверки и устранения единой точки отказа. Необходимо установить минимальные стандарты безопасности для архитектуры мостов.
Оценка рисков: протоколы кредитования должны осуществлять проверку залога в реальном времени и более строго оценивать обеспечение активов, связанных с мостами, перед принятием депозитов.
Меры экстренного реагирования: важна быстрая возможность заморозки рынков, но реактивные меры не заменяют профилактическую архитектуру безопасности.
Регуляторное внимание: масштабные взломы ускоряют регуляторное давление и требования к соблюдению для протоколов DeFi.
Бухгалтерские сложности: аудиторам трудно оценивать эффективность контроля, когда проверка зависит от потенциально скомпрометированной оффчейн-инфраструктуры.
Ключевые уроки
Для разработчиков и участников:
1. Архитектура безопасности мостов требует многоподписной распределённой проверки, а не односторонней верификации.
2. Обеспечение залога должно быть проверяемым в реальном времени, особенно для межцепочных активов.
3. Композиция протоколов создает системный риск, требующий комплексной оценки безопасности.
4. Меры экстренного реагирования должны сочетаться с профилактическими мерами безопасности.
5. Необходима тщательная проверка безопасности инфраструктуры перед внесением средств.
Заключение
Взлом rsETH показывает, что в DeFi дизайн мостов неразрывно связан с безопасностью активов. Распределение по цепочкам не автоматически распределяет риск. Этот инцидент выявляет противоречие между быстрой масштабируемостью и надежной архитектурой безопасности, определяющей развитие DeFi.
Атака раскрывает фундаментальную истину: в теории децентрализованное управление часто маскирует концентрацию контроля на практике. Для достижения устойчивой финансовой инфраструктуры индустрии необходимо устранить эти архитектурные уязвимости через более строгие стандарты, распределённые механизмы проверки и протоколы, ориентированные на безопасность, а не только на скорость развертывания.
Каскадные последствия для Aave и других протоколов показывают, как быстро сбои отдельных мостов превращаются в системные кризисы. По мере развития DeFi безопасность межцепочных решений должна стать неотъемлемой частью проектирования.
Предварительная атрибуция в пользу государственных акторов добавляет геополитический аспект к вызовам безопасности DeFi. Демонстрируемая сложность предполагает, что будущие атаки могут стать еще более сложными и масштабными, что делает проактивные инвестиции в безопасность жизненно важными для выживания протоколов.
Этот инцидент, вероятно, ускорит разработку более устойчивых межцепочных решений и потребует всесторонней переоценки рисков, связанных с мостами, в экосистеме DeFi. Вопрос уже не в том, можно ли обеспечить безопасность мостов, а в том, сможет ли индустрия внедрить адекватные стандарты безопасности до следующего взлома.
repost-content-media
  • Награда
  • 1
  • Репост
  • Поделиться
CryptoDiscovery:
На Луну 🌕
#rsETHAttackUpdate 🚨
⚠️ $292M Эксплойт в DeFi выявил критические риски межцепочечной безопасности
Одна из крупнейших атак в DeFi 2026 года потрясла экосистему.
Протокол rsETH KelpDAO был взломан через уязвимость моста LayerZero — выявив глубокие структурные недостатки в межцепочечной безопасности.
🔍 Что произошло:
• Злоумышленник создал 116 500 неподдерживаемых rsETH (18% предложения)
• Использовал систему проверки 1 из 1 (одна точка отказа)
• Использовал поддельные межцепочечные сообщения для разблокировки реальных активов
💥 Влияние:
• Было выведено более 83 000 WETH через Aave
• Выведено
AAVE-1,42%
ARB-0,82%
ZRO6,33%
Посмотреть Оригинал
post-image
  • Награда
  • 1
  • Репост
  • Поделиться
CryptoDiscovery:
2026 ВПЕРЕД 👊
#rsETHAttackUpdate : Технический анализ крупнейшей межцепочной атаки в DeFi
18 апреля 2026 года протокол rsETH KelpDAO пострадал от взлома на сумму $292 миллион через мост LayerZero, что стало одним из самых значительных сбоев в области безопасности DeFi. В этом обзоре рассматриваются векторы атаки, каскадные эффекты и выявленные структурные уязвимости.
Обзор атаки
Злоумышленник создал 116 500 неподдерживаемых токенов rsETH (18% от общего объема), взломав межцепочную инфраструктуру KelpDAO. Атака была направлена на критическую архитектурную слабость: мост KelpDAO работал с конфигурацией a1-of-
ZRO6,33%
AAVE-1,42%
ETH-0,26%
ARB-0,82%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 4
  • Репост
  • Поделиться
BlockRider:
Алмазные руки 💎
Подробнее
Загрузить больше

Присоединяйтесь к 40 M пользователям в нашем растущем сообществе

⚡️ Присоединяйтесь к 40 M пользователям в обсуждении криптовалют
💬 Общайтесь с любимыми авторами
👍 Посмотрите, что вас интересует
  • Закрепить