#kelpdaoexploitfreeze 🚨 Северная Корея украла $292M у KelpDAO — вот как именно они это сделали!
Самый крупный хак в DeFi 2026 года был связан с группой Lazarus из Северной Кореи — и метод атаки был не похож на все, что мы видели раньше!
Что произошло 18 апреля 2026 года:
Хакеры использовали кросс-чейн мост LayerZero KelpDAO — но это не была типичная ошибка смарт-контракта. Каждая транзакция в блокчейне выглядела совершенно валидной!
Метод атаки — шаг за шагом:
1️⃣ Группа Lazarus скомпрометировала внутренние RPC-узлы KelpDAO
2️⃣ Провели DDoS на внешние узлы, чтобы устранить любую вторую проверку
3️⃣ Ввели ложные данные в систему верификации с единой точкой отказа
4️⃣ Обманули контракт Ethereum, заставив его выпустить 116,500 rsETH
5️⃣ Внесли 90,000 украденных rsETH в Aave в качестве залога
6️⃣ Заняли более $190M в реальном ETH под бесполезный залог
7️⃣ Отмыли $176M через THORChain в биткойн
Ответ на заморозку:
20 апреля Совет безопасности Arbitrum провел экстренные действия — заморозив 30,766 ETH на сумму ~$71M, связанных с эксплойтером. Это был один из самых быстрых ответов управления в истории DeFi!
$ETH $AAVE Коренная причина? Настройка "1-на-1" с единственным верификатором — это означало, что только ОДИН валидатор должен был одобрить кросс-чейн сообщения. Никакой второй проверки. Никакой резервной копии. Единая точка отказа, которую лучшие хакеры Северной Кореи идеально использовали.
Не финансовый совет. DYOR 📊
#DeFiHack #NorthKorea #CryptoSecurit