Rekordný útok na DeFi zasiahol Kelp DAO so stratou 293 miliónov dolárov
Sektor kryptomien čelí rastúcej vlne bezpečnostných incidentov, pričom straty za menej ako tri týždne prekročili 600 miliónov dolárov. Najnovší incident sa týka Kelp DAO, ktoré 19. apríla utrpelo závažný útok a prišlo o približne 293 miliónov dolárov – ide tak o najväčší hackerský útok na DeFi v roku 2026.
Tento útok zvyšuje počet kompromitovaných krypto platforiem od začiatku mesiaca na najmenej dvanásť, čo poukazuje na eskalujúce riziká v celom odvetví.
Obsah
Ako sa útok odohral
Kelp DAO funguje ako platforma na likvidné restaking, ktorá umožňuje používateľom vkladať aktíva, ako sú deriváty Etherea (napríklad stETH alebo cbETH), výmenou za token nazývaný rsETH. Tento token je potom možné použiť vo viacerých DeFi aplikáciách.
Na podporu funkcie cross-chain sa Kelp spolieha na mostný systém, ktorý spája viac ako 20 blockchainových sietí. Útok sa zameral na túto infraštruktúru – konkrétne na komunikačnú vrstvu poháňanú LayerZero.
Útočník údajne použil Tornado Cash na financovanie peňaženky pred manipuláciou so systémom. Odoslaním podvodnej správy do zmluvy LayerZero hacker oklamal protokol, aby uvoľnil 116 500 rsETH – približne 18 % jeho obehu.
Núdzové opatrenia a reakcia trhu
Po narušení bezpečnosti Kelp DAO pozastavilo všetky kľúčové operácie, vrátane vkladov, výberov a prevodov tokenov, aby zabránilo ďalším škodám.
Dopad sa rýchlo rozšíril po celom ekosystéme DeFi. Aave, jeden z najväčších úverových protokolov, pozastavil trhy súvisiace s rsETH, aby zabránil ďalšej expozícii riziku. Napriek potvrdeniu, že jeho vlastné systémy neboli ohrozené, nativný token Aave prudko klesol uprostred paniky na trhu.
Prepojená povaha peňaženiek DeFi znamená, že takéto incidenty môžu mať domino efekt, najmä ak sú postihnuté aktíva široko používané ako kolaterál.
Mesiac eskalujúcich útokov na kryptomeny
Útok na Kelp DAO tesne prekonal predchádzajúci útok na protokol Drift Protocol v hodnote 285 miliónov dolárov, čím vytvoril znepokojujúci precedens pre apríl. Vyšetrovatelia sa domnievajú, že útok mohli vykonať hackeri prepojení so Severnou Kóreou pomocou pokročilých techník sociálneho inžinierstva.
Odvtedy odvetvie zaznamenalo nárast rôznych typov útokov – od narušení búrz až po manipuláciu s orákulami a phishingové schémy. Platformy ako Grinex, Hyperbridge a Rhea Finance hlásili významné straty.
Rastúce obavy o bezpečnosť v celom odvetví
Zvyšujúca sa frekvencia a sofistikovanosť útokov podčiarkujú kritickú výzvu pre krypto sektor. Hackeri využívajú ako komplexné technické zraniteľnosti, napríklad mosty medzi reťazcami, tak aj jednoduchšie metódy, ako sú ľudské chyby a phishing.
Keďže hrozby sa neustále vyvíjajú, odvetvie čelí rastúcemu tlaku na posilnenie svojich bezpečnostných rámcov a obnovenie dôvery používateľov skôr, ako sa systémové riziká ešte viac eskalujú.
Odborník na blockchain