پروتکل استیکینگ مایع اتریوم، Kelp DAO، روز گذشته (۲۵ می ۲۰۲۶) اعلام کرد که پنج هفته پس از هک ۲۹۳ میلیون دلاری توسط گروه هکری لازاروس کره شمالی، فرآیند بازیابی کامل داراییهای rsETH را با موفقیت به پایان رسانده است . آخرین محموله ۲۰,۳۷۳.۷ توکن rsETH به قرارداد هوشمند LayerZero ارسال شد و هماکنون کلیه عملیات ضرب، بازخرید و توزیع پاداش به حالت عادی بازگشته است .
به گزارش آی سی تی نیوز، Kelp DAO که یکی از بزرگترین پروتکلهای استیکینگ مایع اتریوم محسوب میشود، روز یکشنبه (۲۵ می ۲۰۲۶) از تکمیل کامل فرآیند بازیابی داراییهای rsETH خود خبر داد. این اتفاق نزدیک به پنج هفته پس از بزرگترین هک حوزه امور مالی غیرمتمرکز در سال ۲۰۲۶ رخ میدهد.
جزئیات هک ۱۸ آوریل و نقش لازاروس
در تاریخ ۱۸ آوریل ۲۰۲۶ (۲۹ فروردین ۱۴۰۵)، هکرهای وابسته به گروه لازاروس کره شمالی با نفوذ به زیرساخت پل ارتباطی Kelp DAO، موفق به ضرب ۱۱۶,۵۰۰ توکن rsETH (به ارزش حدود ۲۹۳ میلیون دلار) شدند . بر اساس گزارش لایهصفر (LayerZero)، این نفوذ از طریق یک آسیبپذیری بحرانی در تنظیمات ۱-از-۱ DVN (فقط یک تأییدکننده برای تأیید تراکنشهای بین زنجیرهای) رخ داد که مهاجم با استفاده از یک گره RPC آلوده توانست آن را دور بزند .
پس از سرقت، هکرها بلافاصله بخش عمدهای از داراییهای سرقت شده (حدود ۸۹,۵۶۷ توکن) را به عنوان وثیقه در پلتفرم وام دهی Aave واریز کردند و وامهای کلانی به صورت WETH (اتریوم بستهبندی شده) دریافت نمودند. این اقدام منجر به ایجاد بدهی معوق به ارزش تقریبی ۱۹۰ میلیون دلار در Aave شد .
فرآیند بازیابی پنج هفتهای
پس از این حادثه، ائتلافی از پروتکلهای مالی غیرمتمرکز تحت عنوان «DeFi United» تشکیل شد که موفق شد بیش از ۳۰۰ میلیون دلار برای پوشش بدهیهای ایجاد شده و بازسازی ذخایر Kelp DAO جمعآوری کند .
۱۳ می (۲۳ اردیبهشت): اولین محموله ۲۵,۰۰۰ توکن rsETH به قرارداد لایهصفر منتقل شد و برداشت داراییها مجدداً فعال گردید .
۱۴ می (۲۴ اردیبهشت): فرآیند برداشت و عملیات عادی پروتکل از سر گرفته شد .
۲۵ می (۴ خرداد): آخرین محموله ۲۰,۳۷۳.۷ توکن rsETH ارسال شد و بدین ترتیب پشتوانه توکنها به نسبت ۱:۱ بازگشت و فاز عملیاتی بازیابی به طور رسمی پایان یافت .
وضعیت فعلی و تغییر زیرساخت
هماکنون کلیه کارکردهای اصلی پروتکل شامل ضرب (Mint)، بازخرید (Redemption) و توزیع پاداشها (Rewards) به روال عادی بازگشته و داشبورد رسمی Kelp DAO نسبت پشتوانه ۱۰۰.۰۱ درصدی را برای rsETH ثبت کرده است . در همین حال، ارزش کل قفل شده (TVL) در پلتفرم Aave که از حدود ۲۶.۴ میلیارد دلار به زیر ۱۴ میلیارد دلار سقوط کرده بود، همچنان در محدوده ۱۳.۹ تا ۱۵.۱ میلیارد دلار در نوسان است .
در واکنش به این حادثه، Kelp DAO اعلام کرده است که زیرساخت پل ارتباطی خود را از لایهصفر (LayerZero) به پروتکل interoperabilitی Chainlink (CCIP) مهاجرت خواهد داد تا سطح امنیتی را افزایش دهد . به گفته تحلیلگران، ارزش کل داراییهایی که پس از این حادثه از اکوسیستم لایهصفر خارج شده است ممکن است بیش از ۳ میلیارد دلار باشد .