Kelp 🌉 Мост
Что произошло
18 апреля 2026 года в 17:35 UTC злоумышленник вывел 116 500 rsETH — около 18% циркулирующего на тот момент предложения токена — из кросс-чейн инфраструктуры за токеном ликвидного рестейкинга Kelp. Через 46 минут, в 18:21 UTC, экстренный мультисиг Kelp заморозил контракты протокола, заблокировав ещё две попытки вывода. К этому моменту ущерб составил, по разным оценкам, $292–294 млн — крупнейший единичный DeFi-эксплойт 2026 года (CoinDesk).
Как устроена атака
rsETH обращается более чем в 20 сетях — включая Arbitrum, Base, Linea, Blast, Mantle и Scroll — по стандарту LayerZero OFT (Omnichain Fungible Token). Логика такая: контракт в сети-источнике блокирует или сжигает токены, Decentralized Verifier Network (DVN) подтверждает, что это произошло, а контракт в целевой сети выпускает эквивалент только после того, как видит корректно подписанное подтверждение.
Уязвимость была не в самой схеме, а в том, как её настроил Kelp. На 17 из 18 маршрутов между сетями для одобрения кросс-чейн сообщения хватало подписи одного-единственного DVN — собственного верификатора LayerZero Labs, — вопреки прямой рекомендации LayerZero использовать несколько независимых верификаторов. Эта конфигурация 1-из-1 открыто лежала в блокчейне 381 день до того, как ею воспользовались (SigIntZero).
По данным LayerZero, атакующие — предварительно связанные с северокорейской Lazarus Group и её подразделением TraderTraitor, тем же, что причастно к взлому Bybit на $1,5 млрд в феврале 2025 года, — не взламывали криптографию. Они скомпрометировали два RPC-узла, питавших этот DVN, подменив на них исполняемый код на вредоносные сборки, а затем DDoS-атакой отключили оставшиеся исправные узлы, вынудив DVN брать данные с заражённых. Заражённые узлы скормили верификатору поддельное сообщение о том, что в сети Unichain якобы произошла корректная блокировка токенов, при этом внешним системам мониторинга по-прежнему отдавались «чистые» ответы, которые иначе поймали бы аномалию (LayerZero). Поскольку одной подписи было достаточно, мост Kelp принял поддельное сообщение и выпустил 116 500 rsETH в целевой сети — хотя блокировки токенов в исходной сети на деле не было.
Что было дальше
Проблема вышла за пределы Kelp в течение нескольких часов. Aave заморозил рынки rsETH в V3 и V4, то же сделали SparkLend и Fluid; Lido приостановил депозиты earnETH из-за экспозиции на rsETH; Ethena превентивно поставила на паузу собственные LayerZero OFT-мосты. На Aave обеспечение rsETH перестало восприниматься как надёжное 1:1, из-за чего в его Ethereum-деплойменте образовалось около $196 млн необеспеченных обязательств по WETH; пул WETH вышел на 100% утилизации, заблокировав выводы, а TVL Aave за 24 часа упал примерно на $6 млрд — протокол был вынужден предложить распределение убытков через слэшинг Umbrella-стейкинга, списания у поставщиков WETH и резерв из казны DAO (SigIntZero).
Средства не возвращены. По последним публичным данным около $266 млн лежали без движения на двух кошельках атакующего; о выплате баунти или переговорах не сообщалось. LayerZero вывела из эксплуатации скомпрометированные RPC-узлы и объявила, что её DVN впредь не будет подписывать сообщения для приложений с конфигурацией 1-из-1 (LayerZero).
Что из этого следует
- Надёжность кросс-чейн моста определяется слабейшим звеном набора верификаторов: DVN 1-из-1 сводит номинально децентрализованный уровень сообщений к единой точке отказа независимо от качества кода самого протокола и обёрнутого токена.
- Это не баг смарт-контракта — никакой аудит Solidity его бы не поймал, потому что компрометация произошла на уровень ниже контрактов, в RPC- и верификаторной инфраструктуре.
- Конфигурация DVN — публичные ончейн-данные. Для любого токена на OFT проверка, не опирается ли маршрут на единственный верификатор, — конкретный и проверяемый шаг due diligence, прежде чем считать обёрнутый актив эквивалентом нативного.
- Токены ликвидного рестейкинга, широко используемые как залог в кредитных протоколах, концентрируют риск моста в денежных рынках: сбой моста на $292 млн в одном протоколе вынудил не связанного с ним кредитора принимать решения о распределении убытков на миллиарды.
Источники
- 2026's Biggest Crypto Exploit: Kelp DAO Hit for $292 Million With Wrapped Ether Stranded Across 20 Chains — CoinDesk ↗
- KelpDAO Incident Statement — LayerZero ↗
- Kelp DAO $292M Hack & Aave's $6B Fallout Explained — SigIntZero ↗
- Kelp DAO Hit for $293M in Largest DeFi Hack of 2026 — Financial Crime News ↗
Источники проверены 07.08.2026
On-chain DeFi несёт риск смарт-контрактов. Держите основные средства на регулируемой бирже.