开源AI工具12天前预警Kelp DAO 2.92亿美元漏洞

Инструмент с открытым исходным кодом на базе ИИ предупредил об уязвимости в Kelp DAO на сумму 292 млн долларов за 12 дней до инцидента

BroadChainBroadChain20.04.2026, 12:16
Этот контент переведен ИИ
Краткое содержание

Как стало известно BroadChain, 20 апреля в 12:16 по TechFlow, 18 апреля Kelp DAO подверглась атаке с кражей 292 млн долларов из-за уязвимости в конфигурации моста LayerZero, что стало крупнейшим инцидентом безопасности в DeFi на данный момент в 2026 году. Корень уязвимости заключался в том, что их мост OFT использовал конфигурацию узла проверки DVN 1-of-1, что позволило злоумышленнику, взломав всего один узел, подделать межсетевые сообщения и создать 116 500 rsETH из ничего в основной сети Ethereum. Еще 6 апреля отчет об аудите с открытым исходным кодом на базе ИИ четко отме��ил этот риск, указав на непрозрачность конфигурации DVN, наличие единой точки отказа и сходство модели атаки с инцидентами в Ronin и Harmony.

博链BroadChain узнал, что 20 апреля в 12:16 по TechFlow, 18 апреля Kelp DAO был взломан на 292 миллиона долларов из-за уязвимости в конфигурации моста LayerZero, что стало крупнейшим инцидентом безопасности DeFi на сегодняшний день в 2026 году. Корень уязвимости заключался в том, что его мост OFT использовал конфигурацию узла проверки DVN 1-of-1, что позволило злоумышленнику, взломав всего один узел, подделать межсетевые сообщения и создать из воздуха 116 500 rsETH в основной сети Ethereum. Еще 6 апреля отчет об аудите с открытым исходным кодом AI четко отметил этот риск, указав, что конфигурация DVN непрозрачна, имеет единую точку отказа, и модель атаки очень похожа на исторические атаки на мосты Ronin и Harmony. Комплексная оценка отчета составила 72/100 (средний риск), но признано, что оценка была слишком мягкой и не повысила риск межсетевого моста до уровня "высокого риска". После атаки украденные rsETH были использованы в качестве залога для заимствования примерно 236 миллионов долларов WETH в протоколах Aave, Compound и других, что привело к образованию примерно 177 миллионов долларов плохих долгов в Aave V3 и затронуло держателей rsETH в нескольких сетях и пользователей, не связанных с депозитами. Этот инцидент выявил системные недостатки протоколов DeFi в конфигурации межсетевой архитектуры, слепых зонах управления и оценке рисков.