КИБЕРБЕЗОПАСНОСТЬ

Кибератака на KelpDAO — украдено $290 миллионов от Lazarus

Кибератака на KelpDAO от группы Lazarus привела к краже $290 миллионов, поднимая важные вопросы кибербезопасности в DeFi.

✍️ Редакция iTech News | 21.04.2026 | ⏱ 2 мин | 👁 2 | Источник: BleepingComputer
Кибератака на KelpDAO: украдено $290 миллионов, угроза кибербезопасности

Хакеры из группы Lazarus, предположительно связанные с Северной Кореей, похитили $290 миллионов с проекта KelpDAO, что ставит под угрозу кибербезопасность на рынке децентрализованных финансов (DeFi). Инцидент затронул Lending-протоколы Compound, Euler и Aave, что привело к блокировке депозитов и кредитования с использованием rsETH в качестве залога.

Что произошло с KelpDAO

KelpDAO — это DeFi-проект на базе Ethereum, который позволяет пользователям получать ликвидные токены, представляющие их стейкинг-позицию. 18 апреля проект зафиксировал «подозрительную кроссчейн активность» с токеном rsETH и приостановил все операции по нему.

По данным LayerZero, злоумышленники компрометировали узлы RPC, обманывая систему с помощью фальшивых транзакций и создавая ложные кроссчейн-сообщения. В результате около 116,5 тысячи rsETH на сумму около $293 миллионов были украдены, а следы были замаскированы через Tornado Cash.

Ответные меры и последствия

В ответ на инцидент KelpDAO запустил совместную проверку с LayerZero и другими партнерами. Хотя атака затронула только rsETH, она обнажает уязвимости безопасности и других DeFi-проектов. Специалисты LayerZero установили, что за атакой стоит группа Lazarus, известная своими высокопрофильными киберпреступлениями.

Это не первая крупная кража, связанная с этой группировкой: ранее они похитили $280 миллионов с Drift Protocol, продемонстрировав координированные действия и участие в конференциях, а также значительные вклады в проекты.

Что это значит для рынка DeFi

Инцидент с KelpDAO служит важным сигналом для участников рынка DeFi о возможностях киберугроз. Блокировка операций в нескольких протоколах подтверждает, что безопасность и доверие к DeFi-приложениям находятся под угрозой. Инвесторам стоит быть особенно бдительными в выборе проектов и методах защиты своих активов.

KelpDAO продолжит борьбу с последствиями кибератаки, а изучение инцидента предоставит полезную информацию для других проектов. Разработчики должны улучшить безопасность своих приложений, иначе подобные инциденты могут повториться в условиях растущего интереса к криптовалютам.

Поделиться: Telegram X LinkedIn