هک پلتفرم Kelp؛ سرقت ۲۹۳ میلیون دلار از پروتکل ری‌استیکینگ

Kelp که در زمینه Liquid Retaining فعالیت می کند، روز شنبه مورد حمله سایبری بزرگی قرار گرفت. در نتیجه این هک، دارایی هایی به ارزش حدود 293 میلیون دلار از پروتکل به سرقت رفت و تیم Kelp به طور موقت قراردادهای هوشمند را برای توکن های rsETH به حالت تعلیق درآورد.

توقف انقباضات rsETH پس از تشخیص فعالیت مشکوک

تیم Kelp در پستی در شبکه اجتماعی X اعلام کرد که فعالیت زنجیره ای مشکوک مربوط به توکن rsETH شناسایی شده است.

در این اطلاعیه موارد زیر آمده است:

در این رابطه بخوانید: علاقه باز یا علاقه باز در بازار آتی ارزهای دیجیتال چیست؟

“امروز ما فعالیت زنجیره ای مشکوک مربوط به rsETH را شناسایی کردیم.”

سوء استفاده از قرارداد پل توکن rsETH

به گفته شرکت امنیتی بلاک چین Cyvers، مهاجم از قرارداد آداپتور پل سوء استفاده کرده است rsETH (کدی که توکن rsETH را اجرا می کند) توانست حدود 293 میلیون دلار دارایی را از این پلتفرم برداشت کند.

این هک یکی از بزرگترین حملات امنیتی اخیر در فضای DeFi است.

انتقال 250 میلیون دلار دارایی سرقت شده به اتریوم

به گفته Cyvers، مهاجم از آدرسی استفاده کرده است که توسط میکسر Tornado Cash تامین مالی شده است تا این حمله را انجام دهد.

همچنین گزارش شده است که این هکر تاکنون حدود 250 میلیون دلار دارایی سرقت شده را به اتریوم (ETH) منتقل کرده است.

اثر دومینوی هک در اکوسیستم DeFi

این حمله مختص Kelp نیست و باعث ایجاد مشکلاتی بین پروتکل ها در اکوسیستم DeFi شده است.

طبق گزارش Cyvers، حداقل 9 پروتکل رمزنگاری از توکن rsETH استفاده کرده اند. این پروتکل ها فعالیت های مرتبط را در پاسخ به حمله متوقف کردند.

پلتفرم وام‌دهی غیرمتمرکز Aave نیز در پاسخ به این حمله اعلام کرد که بازارهای rsETH در نسخه‌های Aave V3 و V4 به‌طور موقت مسدود شده‌اند.

دیدی لاوید، مدیرعامل Cyvers گفت:

“این دقیقاً نمونه ای از یک حادثه است که خطرات ترکیب در DeFi را نشان می دهد.”

Composability به این معنی است که پروتکل های مختلف DeFi به یکدیگر متصل هستند و مشکل در یک پروتکل می تواند به سرعت به پروژه های دیگر سرایت کند.

همچنین بخوانید: شاخص قیمت مصرف کننده چیست؟ چگونه کار می کند؟

افزایش دزدی دریایی در بازار ارزهای دیجیتال در سال 2026

این حمله جدید بخشی از موج فزاینده حملات سایبری به پروژه‌های ارزهای دیجیتال در ماه‌های اخیر است.

بر اساس گزارش ها، کل خسارت هک و کلاهبرداری ارزهای دیجیتال در سه ماهه اول سال 2026 به حدود 482 میلیون دلار رسیده است.

در ماه آوریل، پروتکل دریفت غیرمتمرکز هدف یک حمله بزرگ بود که منجر به سرقت حدود 280 میلیون دلار از این پلتفرم شد.

تیم Drift اعلام کرد که این حمله نتیجه ماه ها برنامه ریزی دقیق مهاجمان بوده است.

طبق یک گزارش منتشر شده، تیم Drift با مهاجمان در یک کنفرانس بزرگ ارزهای دیجیتال ملاقات کرد. آنها چندین ماه است که با تیم پروژه همکاری واضحی داشته اند. در نهایت، آنها بدافزار را روی سیستم های توسعه دهندگان نصب کردند و زیرساخت های پروژه را به خطر انداختند.

این حمله احتمالا توسط هکرهای مرتبط با دولت کره شمالی انجام شده است.

ترجمه مجله خبری نبوتو

حمیدرضا ریحانی

دیدگاهتان را بنویسید