$292M rsETH एक्सप्लॉइट ने क्रॉस-चेन जोखिमों को उजागर किया, खराब ऋण की चिंताओं के बीच Kelp को बंद करने और Aave बाजार को फ्रीज करने के लिए मजबूर किया।
Kelp DAO पर एक बड़ा सुरक्षा उल्लंघन हुआ है, जिससे बड़े पैमाने पर क्रॉस-चेन एक्सप्लॉइट के बाद प्रोटोकॉल प्रभावित हुआ है। शनिवार की सुबह, एक हमलावर ने संदिग्ध LayerZero कमजोरी के माध्यम से इसकी rsETH आपूर्ति के एक महत्वपूर्ण हिस्से को निकाल लिया। ऑन-चेन डेटा एक सावधानीपूर्वक तैयार किए गए ऑपरेशन की ओर इशारा करता है जिसमें अस्पष्टता उपकरण और लक्षित अनुबंध कॉल शामिल हैं। बाजार की प्रतिक्रियाएं तेजी से आईं, संबंधित DeFi प्लेटफार्मों पर लहर प्रभाव के साथ।

हमलावरों ने लगभग 116,500 rsETH निकाल लिया, जिसका मूल्य वर्तमान कीमतों पर लगभग $292 मिलियन है। ब्लॉकचेन रिकॉर्ड दिखाते हैं कि यह निकासी 17:35 UTC पर LayerZero के EndpointV2 अनुबंध पर "lzReceive" फंक्शन की कॉल के माध्यम से हुई। उस कॉल ने Kelp के ब्रिज सिस्टम को सीधे हमलावर-नियंत्रित पते पर फंड जारी करने के लिए ट्रिगर किया।
एक्सप्लॉइट के लिए फंडिंग लगभग 10 घंटे पहले की है। हमलावर ने Tornado Cash के 1-ETH पूल का उपयोग किया, एक विधि जो अक्सर लेनदेन अस्पष्टता से जुड़ी होती है। उल्लंघन के तुरंत बाद, ब्लॉकचेन जांचकर्ता ZachXBT ने घटना को फ्लैग किया, Ethereum और Arbitrum में $280 मिलियन से अधिक के नुकसान का अनुमान लगाया।
Kelp DAO ने एक घंटे के भीतर जवाब दिया, जिसके दौरान इसके आपातकालीन मल्टीसिग ने प्रमुख अनुबंधों में "pauseAll" फंक्शन को निष्पादित किया। प्रभावित सिस्टम में LRT Deposit Pool, निकासी मॉड्यूल, oracle, और स्वयं rsETH टोकन शामिल थे। उस कदम ने आगे की क्षति को रोक दिया और अतिरिक्त निकासी को रोका।
हमलावर के दो अनुवर्ती प्रयास विफल रहे। 18:26 और 18:28 UTC पर लेनदेन ने अन्य 40,000 rsETH को निकालने का प्रयास किया, जिसकी कीमत लगभग $100 मिलियन है। प्रोटोकॉल की रुकी हुई स्थिति के कारण दोनों को अस्वीकार कर दिया गया। उस हस्तक्षेप के बिना, कुल नुकसान लगभग $391 मिलियन तक पहुंच सकता था।
Kelp ने बाद में 20:10 UTC पर पोस्ट किए गए एक सार्वजनिक बयान में "संदिग्ध क्रॉस-चेन गतिविधि" की पुष्टि की। टीम ने कहा कि जांच के दौरान उसने मेननेट और कई Layer 2 नेटवर्क पर अनुबंधों को रोक दिया। LayerZero, Unichain, ऑडिटर्स और बाहरी सुरक्षा विशेषज्ञों के साथ सहयोग जारी है।
ध्यान Kelp के Omnichain Fungible Token ब्रिज की ओर मुड़ गया है। वह सिस्टम नेटवर्क के पार rsETH ट्रांसफर की अनुमति देता है और एक्सप्लॉइट पथ के केंद्र में प्रतीत होता है। चोरी की गई राशि rsETH की परिचालित आपूर्ति का लगभग 18% प्रतिनिधित्व करती है, जिसका अनुमान 630,000 टोकन है। यह संपत्ति 20 से अधिक नेटवर्क पर काम करती है, जिसमें Arbitrum, Base, और Scroll शामिल हैं।
अन्य प्रोटोकॉल, विशेष रूप से लेंडिंग बाजारों में सदमे की लहर फैल गई। रिपोर्टों के बाद AAVE में लगभग 10% की गिरावट आई कि प्लेटफॉर्म को rsETH पदों से जुड़े खराब ऋण का सामना करना पड़ सकता है। जवाब में, Aave ने V3 और V4 दोनों तैनाती पर rsETH बाजारों को फ्रीज कर दिया।
Aave ने स्पष्ट किया कि इसके स्मार्ट अनुबंधों से समझौता नहीं किया गया था। इसके बजाय, समस्या स्वयं rsETH से उत्पन्न होती है। टीम अब एक्सप्लॉइट से जुड़ी उधार गतिविधि की समीक्षा कर रही है। प्रारंभिक बयानों ने Umbrella safety module के संभावित उपयोग का उल्लेख किया, हालांकि बाद के अपडेट ने उस रुख को नरम कर दिया। Aave अब कहता है कि यदि नुकसान होता है तो यह विकल्पों की समीक्षा करेगा।
शनिवार की घटना एक वर्ष के भीतर Kelp DAO के दूसरे बड़े व्यवधान को चिह्नित करती है। अप्रैल 2025 में, एक बग ने इसके फीस अनुबंध में अतिरिक्त rsETH मिंटिंग का कारण बना। उस घटना ने एक अस्थायी रुकावट का नेतृत्व किया लेकिन उपयोगकर्ता फंड के नुकसान का परिणाम नहीं मिला।
वर्तमान परिस्थितियों में rsETH लगभग $2,500 के करीब कारोबार कर रहा है, जो प्रोटोकॉल की स्थिरता के बारे में अनिश्चितता को दर्शाता है। Kelp DAO और सह-संस्थापक Amitej Gajjala ने अभी तक प्रारंभिक बयानों से परे और विवरण प्रदान नहीं किए हैं।
ध्यान अब मूल कारण विश्लेषण और संभावित पुनर्प्राप्ति मार्गों पर स्थानांतरित हो गया है। एक्सप्लॉइट का पैमाना क्रॉस-चेन ब्रिज सुरक्षा के बारे में व्यापक चिंताओं को उठाता है। जैसे-जैसे जांच जारी है, rsETH से जुड़े दोनों उपयोगकर्ता और प्रोटोकॉल बढ़े हुए जोखिम और चल रही अनिश्चितता का सामना करते हैं।
The post Kelp DAO's rsETH Bridge Hit by $292M Exploit in Suspected LayerZero Attack appeared first on Live Bitcoin News.


