سرقت حدود ۲۹۳ میلیون دلار از پلتفرم Kelp؛ ۹ پروتکل دیفای تحتتأثیر قرار گرفتند

یک پلتفرم ری استیکینگ به نام کلپ (Kelp) اعلام کرده است که مورد یک حمله سایبری قرار گرفته و حدود ۲۹۳ میلیون دلار از دارایی آن به سرقت رفته است. با آلودهشدن این پلتفرم و توکن rsETH، برخی از پلتفرمهای دیگر بازار نیز تحتتأثیر قرار گرفتند.
ثبتنام سریع در سرمایکس
شماره موبایل خود را وارد کنید...
جزئیات حمله
هدف جدیدترین حمله دیفای، پروتکل کلپ بود که بهعنوان یک پروتکل ری استیکینگ فعالیت میکند. این پلتفرم روز شنبه اعلام کرد که به دلیل این حمله، فعالیت قراردادهای هوشمند مربوط به توکن اتریوم ری استیک شده (rsETH) را به طور موقت متوقف کرده است تا بتواند این اتفاق را بررسی کند.
این پلتفرم با انتشار پستی در شبکه اجتماعی ایکس (X) اعلام کرد:
اوایل امروز، فعالیتهای مشکوک کراس چینی (cross-chain) مربوط به توکن rsETH را شناسایی کردیم. به همین دلیل، قراردادهای rsETH را در شبکه اصلی و چندین لایه دوم متوقف کردهایم.
استارتاپ امنیت سایبری سایورس (Cyvers) با بررسی حملهای که روز گذشته رخ داد، اعلام کرده است که این حمله باعث سرایت به دیگر پروتکلها شده و حداقل ۹ پروتکل مختلف در حوزه ارزهای دیجیتال را تحتتأثیر قرار داده است.

بر اساس گزارش سایورس، مهاجم از یک باگ در قرارداد بریج آداپتور (rsETH adapter bridge contract) سوءاستفاده کرده است که مسئول مدیریت توکن rsETH در پلتفرم Kelp است. در نتیجه این حمله، حدود ۲۹۳ میلیون دلار از داراییهای پلتفرم به سرقت رفتهاند.
بررسیها نشان میدهد که این فرد تاکنون حدود ۲۵۰ میلیون دلار از داراییهای به سرقت رفته را به توکن اتریوم (ETH) تبدیل کرده است.
در واکنش به این اتفاق، پلتفرم دیفای آوه (Aave) اعلام کرد که بازارهای مربوط به rsETH را در نسخههای V3 و V4 مسدود کرده است. بر اساس گفتههای سایورس، حداقل ۹ پروتکل دیگر که با این توکن در ارتباط بودند نیز فعالیتهای مرتبط با آن را متوقف کردهاند.

ددی لاوید (Deddy Lavid)، مدیرعامل Cyvers در این باره گفت:
این دقیقاً همان نوع اتفاقی است که ریسکهای قابلیت ترکیبپذیری (Composability) در دیفای را نشان میدهد.
موج حملات به پلتفرمهای دیفای
حادثه اخیر، بخشی از مجموعه حملات سایبری اخیر به پلتفرمهای دیفای و ارز دیجیتال است. تنها در سهماهه اول سال ۲۰۲۶، مجموع ضرر ناشی از هک و کلاهبرداریها در بازار ارزهای دیجیتال به حدود ۴۸۲ میلیون دلار رسیده است.
اخیراً انتشار اپلیکیشن جعلی لجر لایو (Ledger Live) در اپاستور اپل باعث شده بود تا حدود ۹.۵ میلیون دلار از دارایی کاربران به سرقت برود.
همچنین در ماه آوریل، صرافی غیرمتمرکز دریفت پروتکل (Drift Protocol) نیز مورد هدف یک حمله قرار گرفت و حدود ۲۸۰ میلیون دلار از داراییهای آن به سرقت رفت. تحقیقات دریفت پروتکل نشان داد که این حمله نتیجه ماهها برنامهریزی دقیق توسط مهاجمان کره شمالی بوده است.



