أدى استغلال واحد استهدف الجسر المدعوم من LayerZero التابع لـ Kelp DAO إلى أكبر خسارة في DeFi لعام 2026، حيث استنزف المهاجم نحو 116,500 وحدة rsETH بقيمة تقارب 292 مليون دولار عند الساعة 17:35 بالتوقيت العالمي (UTC) يوم السبت، ثم دفع بالرموز المسروقة إلى Aave (AAVE) و**Compound** وEuler (EUL) لاستخراج مئات الملايين الإضافية على شكل WETH مقترض.
كل أسواق الإقراض الكبرى على شبكة Ethereum (ETH) تشغّل الآن حالات تجميد طارئة.
كيف خدع المهاجم LayerZero
يعتمد جسر Kelp على طبقة الرسائل عبر السلاسل الخاصة بـ LayerZero من أجل صك وإطلاق rsETH عبر أكثر من عشرين شبكة.
يقول المحقّقون إن المستغِلّ قدّم للجسر تعليمات مزوّرة بدت كأنها رسالة صحيحة قادمة من سلسلة أخرى، ما أدى إلى إطلاق 116,500 rsETH إلى عنوان يتحكم به المهاجم.
كان المحقق على السلسلة ZachXBT أول من رصد تدفق الخروج وأكد أن الجسر لم يتلقَّ عملية التحويل الواردة المطابقة التي كان يفترض أن تدعم عملية الصك.
دوامة ديون متعثرة على Aave V3
خلال دقائق من عملية الصك، نقل المهاجم rsETH المسروقة إلى Aave V3 وCompound V3 وEuler كضمان، واقترض أكثر من 236 مليون دولار على شكل WETH عبر الأسواق الثلاثة.
بما أن rsETH المودعة لم تكن مدعومة فعليًا، تُركت بروتوكولات الإقراض وهي تحتفظ بضمان مقابل أصل لم يعد يمثل Ether معاد استيكاره بشكل حقيقي.
اقرأ أيضًا: Why Does An Oil Lane 7,000 Miles Away Control The Bitcoin Price
حوكمة Aave أوقفت بالفعل الإيداعات الجديدة لعملة rsETH، وانخفض سعر AAVE بنحو 10٪ مع تسعير السوق لاحتمال تراكم ديون متعثرة.
قيمة Ether المغلف العالقة على عشرين سلسلة
يدور rsETH على أكثر من عشرين شبكة من الطبقة الثانية وسلاسل جانبية، وقد أثار هذا الاستغلال على سلسلة واحدة شكوكًا حول ما إذا كانت أي من تلك المعروضات المغلفة ما تزال مدعومة بالكامل.
انضم Fluid وSparkLend إلى Aave في تجميد أسواق rsETH خلال ساعات. حوالي 18٪ من معروض rsETH المتداول البالغ 630,000 وحدة تم سحبه في معاملة واحدة، وفقًا لبيانات نقلتها CoinDesk.
ما الذي ينبغي مراقبته بعد ذلك
فريق Kelp DAO فتح نافذة تفاوض لمدة 24 ساعة مع القراصنة “ذوي القبّعات البيضاء”، وينسّق مع LayerZero لإجراء تحليل ما بعد الحادثة.
السؤال الفوري هو ما إذا كان يمكن تعويض حاملي rsETH على الشبكات غير Ethereum بالكامل، وما إذا كان مودِعو Aave سيتحمّلون أي جزء من الديون المتعثرة.
يعيد هذا الاختراق أيضًا فتح نقاش أكبر داخل DeFi حول ما إذا كان ينبغي قبول Ether المعاد استيكاره بأي نسخة كضمان من الدرجة الأولى أساسًا.
اقرأ التالي: What Happens When the Most Powerful AI Gets Its Own Crypto Wallet






