249.16K
1.00M
2024-05-20 07:00:00 ~ 2024-06-20 11:30:00
2024-06-20 16:00:00
Całkowita podaż1.00B
Materiały
Wprowadzenie
LayerZero to protokół interoperacyjności omnichain zaprojektowany do lekkiego przekazywania wiadomości w łańcuchach. LayerZero zapewnia autentyczne i gwarantowane dostarczanie wiadomości z konfigurowalną opcją braku wymogów zaufania. Jest to „blockchain blockchainów”, który umożliwia innym sieciom blockchain bezpośrednią i niewymagającą zaufania komunikację.
Kelp DAO poinformowało, że zespół LayerZero zatwierdził konfigurację weryfikacji 1-na-1, która, jak się przypuszcza, doprowadziła do ataku na most rsETH o wartości 292 milionów dolarów. Po fakcie LayerZero zabronił tej konfiguracji i przeniósł rsETH do standardu CCIP firmy Chainlink.
Według informacji od BlockBeats, 29 kwietnia LayerZero Labs ogłosiło zobowiązanie do wsparcia inicjatywy ratunkowej ekosystemu DeFi United, prowadzonej przez Aave, kwotą przekraczającą 10 tysięcy ETH. W tym zawiera się darowizna 5000 ETH oraz dodatkowy depozyt w wysokości 5000 ETH w celu zwiększenia płynności na rynku Aave.
Według monitoringu Onchain Lens, portfel powiązany z zespołem LayerZero (0x1f9034...3909) zdeponował na jednej z giełd 1 milion ZRO o wartości 1,43 miliona dolarów. Portfel ten nadal posiada 29 milionów ZRO o wartości 41,34 miliona dolarów, co sugeruje możliwość dalszych depozytów.
Foresight News poinformował, że AI wiarygodna sieć identyfikacyjna Trusta AI napisała na Twitterze, że TA dzięki funkcji cross-chain LayerZero, została całkowicie przywrócona do działania. Wcześniej, z powodu przejścia LayerZero z konfiguracji 1/1 DVN na ustawienie z wieloma redundantnymi DVN, pojedyncza konfiguracja DVN Trusta AI nie spełniała nowych wymagań weryfikacyjnych. Zespół po zidentyfikowaniu problemu natychmiast zainicjował aktualizację: migracja na konfigurację multi-DVN oraz zwiększenie redundancji; dostosowanie weryfikacji; przywrócenie wszystkich funkcji cross-chain. Obecnie użytkownicy mogą normalnie wykonywać operacje cross-chain TA.
BlockBeats News, 24 kwietnia, CoinGecko poinformowało, że ze względu na to, iż 47% LayerZero OApps nadal korzysta z konfiguracji 1-z-1 DVN, ponad 45 miliardów dolarów pozostaje narażone na podatność, która doprowadziła do exploita Kelp DAO na około 2,92 miliarda dolarów.
Według informacji od ChainCatcher, ether.fi ogłosiło na platformie X, że weETH oparty na LayerZero Cross-Chain Bridge został ponownie udostępniony na wszystkich łańcuchach i obecnie aktywowano funkcje płynnego mintowania oraz odkupu. Jeśli chodzi o kwestie bezpieczeństwa, zespół ether zwiększył liczbę DVN (decentralizowanych sieci weryfikacyjnych) z 2 do 4 oraz wdrożył bardziej rygorystyczny mechanizm ograniczenia częstotliwości, aby dodatkowo zwiększyć bezpieczeństwo systemu. Ponadto, odpowiednie usługi będą stopniowo przywracane pod nadzorem partnerów ds. bezpieczeństwa, a kolejne aktualizacje pojawią się w przyszłości.
Według ChainCatcher, najnowsze dane Polymarket pokazują, że obecne prawdopodobieństwo zakładu „Czy Kelp DAO podzieli się tą stratą” wynosi 25%. Rynek ten został uruchomiony w związku z atakiem na most Kelp DAO z 19 kwietnia. Atakujący wykorzystał lukę w LayerZero cross-chain messaging, aby wyciągnąć z mostu około 292 milionów dolarów w rsETH, co spowodowało uszczerbek na zabezpieczeniu rsETH posiadaczy na sieciach L2. Zgodnie z zasadami rynku Polymarket, jeśli Kelp DAO do 30 kwietnia ogłosi lub wdroży mechanizm, zgodnie z którym posiadacze rsETH na głównej sieci będą partycypować w części lub całości strat (a nie całość strat poniosą tylko posiadacze na L2), wówczas wynik zostanie uznany za „Yes”, w przeciwnym razie za „No”.
Odaily poinformował, że protokół płynności ekosystemu Solana, Kamino, opublikował wpis na platformie X, wskazując, że ani jego platforma, ani użytkownicy nie zostali dotknięci przez obecne zdarzenie związane z rsETH na Ethereum. Jednakże, w trosce o ostrożność, zawiesił wszystkie operacje w głównych rynkach tokenów powiązanych z LayerZero (USDS, LBTC, FBTC). Odpowiednie rezerwy aktywów zostały przełączone w tryb „tylko redukcja pozycji” (reduce-only), użytkownicy nadal mogą dokonywać wypłat oraz spłacać długi, jednak funkcje wpłat i pożyczek zostały tymczasowo wyłączone. Kamino dodał, że pozostaje w kontakcie z zespołem LayerZero i poinformuje użytkowników jak tylko rezerwy powrócą do normalnego funkcjonowania. Wszystkie podjęte środki mają charakter prewencyjny i służą kontroli ryzyka; platforma oraz środki użytkowników nie zostały dotknięte.
BlockBeats News, 20 kwietnia – Według Coindesk, Kelp DAO przygotowuje memorandum, w którym przypisuje sobotni atak na rsETH o wartości 292 milionów dolarów warstwie LayerZero, podkreślając, że podczas konfigurowania mostu międzyłańcuchowego opierało się na dokumentacji LayerZero, domyślnych ustawieniach oraz wskazówkach zespołu.
1. Donald Trump udostępnił artykuł: Trump wygrał już wojnę amerykańsko-irańską, osiągając dziewięć głównych postępów; 2. Vitalik Buterin: Plan rozwoju Ethereum na najbliższe cztery lata koncentruje się na skalowaniu i bezpieczeństwie kwantowym; 3. LayerZero: incydent ataku na KelpDAO dotyczył jedynie jego konfiguracji rsETH i sam protokół nie ma żadnych luk; 4. W zeszłym tygodniu Bitcoin spot ETF odnotowały łączny napływ netto 996 milionów dolarów, co oznacza trzeci tydzień z rzędu z napływem netto; 5. Jeden z wielorybów wypłacił z Aave 98 tysięcy wstETH oraz 3 tysiące cbBTC; 6. Polymarket planuje pozyskać 400 milionów dolarów przy wycenie 15 miliardów dolarów; 7. Zespół projektu BLESS sprzedał łącznie 400 milionów BLESS, o wartości około 4,43 miliona dolarów.
BlockBeats News, 20 kwietnia, według monitoringu Ember Group, portfel "strategicznego partnera" LayerZero rozdystrybuował odblokowane ZRO do 52 adresów pół godziny temu, rozdzielając łącznie 1,21 miliona ZRO (około 1,97 miliona dolarów), z czego największa transakcja — 855 000 ZRO (około 1,42 miliona dolarów) — została wysłana na giełdę. LayerZero, jako cross-chain bridge wykorzystany przez hakerów podczas wczorajszego ataku na rsETH, odnotował wczoraj spadek wartości tokena ZRO o 18%.
Według informacji BlockBeats, 20 kwietnia, w sobotę, most cross-chain LayerZero należący do Kelp DAO dla płynnościowego tokena restakingowego rsETH został zaatakowany przez hakera, co stanowi największy atak na DeFi w 2026 roku. Atakujący sfałszował komunikat cross-chain LayerZero i wyciągnął bezpośrednio z kontraktu mostu 116 500 sztuk rsETH, po czym zdeponował je na platformach pożyczkowych takich jak Aave, wypożyczając WETH, co doprowadziło do dużego ryzyka niepokrytych długów. Podsumowanie działań podjętych przez protokoły DeFi w odpowiedzi na atak na rsETH: Aave opublikowało najnowsze informacje dotyczące incydentu rsETH: rsETH w mainnecie Ethereum posiada pełne pokrycie zabezpieczeń. rsETH nadal pozostaje zamrożony na Aave V3 i V4. Rezerwy WETH również zostały zamrożone na dotkniętych rynkach, w tym na Ethereum, Arbitrum, Base, Mantle i Linea. Aave aktywnie weryfikuje informacje i ocenia potencjalne rozwiązania. Oficjalnie ogłoszono, że Ethena podjęła decyzję o przedłużeniu wstrzymania działania mostu cross-chain LayerZero OFT. Jednocześnie Ethena opublikowała najnowszy dowód rezerw, potwierdzając, że współczynnik zabezpieczenia USDe przekracza 100%. LayerZero poinformowało, że ma pełną wiedzę na temat luki rsETH i od momentu incydentu aktywnie współpracuje z zespołem KelpDAO nad jej naprawą, podczas gdy ciągle monitoruje sytuację. Pozostałe aplikacje pozostają bezpieczne. Po zebraniu wszystkich danych, LayerZero wspólnie z KelpDAO opublikuje pełny raport analizy po incydencie. Fluid oficjalnie ogłosiło uruchomienie protokołu wykupu aWETH. Protokół ten umożliwi pożyczkobiorcom ETH: wykup na wstETH lub weETH, natychmiastowe przywrócenie płynności oraz zmniejszenie ryzyka likwidacji. Jeśli użytkownik pożyczył wyłącznie ETH, może dokonać pełnego wykupu. Jeśli posiada ETH jako zabezpieczenie i inne zobowiązania, zabezpieczenie zostanie automatycznie przekształcone w wstETH lub weETH, przy jednoczesnym zachowaniu długu. Początkowy limit protokołu to 1 miliard dolarów w ETH. Oficjalnie Morpho zawiesiło funkcjonowanie mostu cross-chain OFT dla MORPHO w sieci Arbitrum do czasu wyjaśnienia przyczyny incydentu z rsETH. Morpho zapewnia, że kontrakt smart jest bezpieczny i działa zgodnie z oczekiwaniami; ekspozycja na ryzyko jest ograniczona, to tylko ok. 1 miliona dolarów w ETH pożyczonego pod zabezpieczenie rsETH, rozproszone w dwóch wydzielonych rynkach spośród kilku tysięcy; dzięki w pełni odizolowanej architekturze rynku Morpho, pozostałe Vaulty nie zostały dotknięte. Curve Finance oficjalnie ogłosiło zawieszenie infrastruktury LayerZero dla Curve; operacja ta wpływa na: mostkowanie CRV z łańcuchów: BNB, Sonic, Avalanche, Fantom, Etherlink, Kava (pozostałe łańcuchy używają natywnych mostów); szybkie mostkowanie crvUSD (wolne mostkowanie z L2 pozostaje dostępne). Reserve wydało oficjalny komunikat, że posiadacze Reserve DTF praktycznie nie ucierpią. Stakujący RSR w protokołach Reserve USD3 i eUSD mogą działać jako „kapitał pierwszej straty”, ale wpływ będzie minimalny, a nadmierne zabezpieczenie RSR jest wystarczające. ETH+ i bsdETH nie zawierają żadnych zabezpieczeń w rsETH, więc nie ponoszą ryzyka. Dla ostrożności Reserve tymczasowo zawiesił mintowanie, rebalans i unstaking RSR dla eUSD i USD3. Funkcje wykupu pozostają dostępne. Maple Finance oficjalnie ogłosiło, że wszystkie środki USDT z syrupUSDT udostępnione na Aave Mantle zostały wycofane. syrupUSDC i syrupUSDT nie zostały dotknięte luką rsETH. Polygon poinformował, że stale monitoruje lukę rsETH: Polygon Chain, Agglayer oraz cały ekosystem, w tym Katana i Vaultbridge, nie zostały dotknięte tym incydentem. EtherFi poinformował, że ich skarbiec płynnościowy nie ucierpiał w wyniku incydentu Kelp rsETH; użytkownicy skarbca nie poniosą żadnych strat finansowych. Ekosystemowy projekt DeFi Hyperliquid Hyperwave poinformował, że w ramach środków zapobiegawczych tymczasowo wstrzymał funkcjonowanie wszystkich mostów LayerZero Hyperwave.
BlockBeats News, 20 kwietnia. Według danych Token Unlocks, w tym tygodniu odbędzie się duża jednorazowa odblokada tokenów takich jak XPL, ZRO, H i inne. Szczegóły odblokowania są następujące: KAITO (KAITO) odblokuje 17,6 miliona tokenów 20 kwietnia, o wartości około 8,1 miliona dolarów, co stanowi 4,93% podaży w obiegu; LayerZero (ZRO) odblokuje 25,71 miliona tokenów 20 kwietnia, o wartości około 40,4 miliona dolarów, co stanowi 5,34% całkowitej podaży; Hyperlane (HYPER) odblokuje 89,75 miliona tokenów 22 kwietnia, o wartości około 8,6 miliona dolarów, co stanowi 94,37% podaży w obiegu; Limitless (LMTS) odblokuje 85,37 miliona tokenów 22 kwietnia, o wartości około 8,5 miliona dolarów, co stanowi 64,99% podaży w obiegu; aPriori (APR) odblokuje 31,88 miliona tokenów 23 kwietnia, o wartości około 5,3 miliona dolarów, co stanowi 12,72% podaży w obiegu; Initia (INIT) odblokuje 82,94 miliona tokenów 24 kwietnia, o wartości około 7,8 miliona dolarów, co stanowi 45,18% podaży w obiegu; SoSoValue (SOSO) odblokuje 13,33 miliona tokenów 24 kwietnia, o wartości około 5,5 miliona dolarów, co stanowi 4,35% podaży w obiegu; Monad (MON) odblokuje 170 milionów tokenów 24 kwietnia, o wartości około 5,5 miliona dolarów, co stanowi 0,34% podaży w obiegu; Humanity (H) odblokuje 105 milionów tokenów 25 kwietnia, o wartości około 10,8 miliona dolarów, co stanowi 4,02% podaży w obiegu; Plasma (XPL) odblokuje 88,89 miliona tokenów 25 kwietnia, o wartości około 9,4 miliona dolarów, co stanowi 3,83% podaży w obiegu.
BlockBeats donosi, że 20 kwietnia platforma stablecoin Reserve na Ethereum opublikowała oficjalne oświadczenie, w którym informuje, że uważnie monitoruje atak na most LayerZero od Kelp DAO. Obecnie Reserve ocenia, że posiadacze Reserve DTF prawie nie zostaną dotknięci tym zdarzeniem. Jeśli rsETH na mainnecie ulegnie znacznemu obniżeniu wartości (może być potrzebna redukcja wartości o 15,5–18,5%), Aave może odnotować złe długi, co może wpłynąć również na zabezpieczenia USDC na Aave V3. Stakujący RSR w USD3 i eUSD w ramach protokołu Reserve mogą być wykorzystani jako „pierwszy kapitał na straty” do zapewnienia ochrony, ale wpływ jest minimalny, a nadwyżka zabezpieczenia RSR jest wystarczająca. ETH+ i bsdETH nie zawierają żadnych zabezpieczeń rsETH, przez co są całkowicie pozbawione ryzyka. Ze względów ostrożności Reserve tymczasowo wstrzymał mintowanie, rebalansowanie oraz odblokowywanie RSR w eUSD i USD3. Funkcja wykupu pozostaje w pełni dostępna; jeśli użytkownicy chcą skorzystać z ochrony nadmiaru zabezpieczenia RSR, zaleca się dalsze posiadanie tokenów.
BlockBeats News, 19 kwietnia, Curve Finance oficjalnie ogłosiło, że z powodu exploitu na rsETH w infrastrukturze LayerZero podczas incydentu z hakerem, jako środek ostrożności zdecydowano o tymczasowym wstrzymaniu infrastruktury LayerZero Curve do czasu pełnego zrozumienia przyczyny zdarzenia. Ta decyzja wpłynie na: Mostowanie CRV z następujących łańcuchów: BNB, Sonic, Avalanche, Fantom, Etherlink, Kava (inne łańcuchy będą nadal korzystać z natywnego mostowania); Szybkie mostowanie crvUSD (wolne mostowanie L2 będzie nadal działać normalnie).
19 kwietnia etherFi ogłosiło na platformie X, że jego Liquid treasury nie jest obecnie bezpośrednio narażone na ryzyko związane z wydarzeniem Kelp rsETH. Jednak w ramach środka ostrożności zawieszono funkcjonalność mostu cross-chain LayerZero dla weETH i eETH do momentu wyjaśnienia przyczyny wydarzenia Kelp rsETH. Dodatkowo, kontrakty Teller powiązane z Liquid (ETH, BTC, USD), sETHFI oraz eBTC zostały wstrzymane, aby zablokować ścieżkę mostu LayerZero OFT, a funkcje depozytów i wypłat tych aktywów również zostały zawieszone. etherFi obecnie ściśle współpracuje z partnerami ds. bezpieczeństwa i będzie na bieżąco informować o kolejnych szczegółach w miarę ich potwierdzania.
Jinse Finance poinformowało, że 19 kwietnia ekosystemowy projekt DeFi Hyperwave działający w ramach Hyperliquid ogłosił, iż aktywnie monitoruje incydent związany z Kelprs ETH i ściśle współpracuje z partnerami ds. bezpieczeństwa, aby zapewnić ochronę aktywów Hyperwave przed ewentualnymi skutkami. W ramach środków ostrożności tymczasowo zawieszono wszelkie transfery aktywów Hyperwave poprzez most LayerZero.
Według oświadczenia Axelar Network, ataki hakerskie i kradzieże środków podkopują zaufanie użytkowników do systemów blockchain oraz spowalniają proces wdrażania globalnego rejestru. Axelar zadeklarował wsparcie dla zespołu LayerZero w radzeniu sobie z obecną trudną sytuacją oraz odbudowie zaufania. W związku z atakiem na około 290 milionów dolarów, Axelar podkreślił, że do czasu zakończenia ostatecznych dochodzeń należy wzmocnić wielopoziomowe zabezpieczenia mostów cross-chain, w tym zapewnić bezpieczeństwo operacji operatorów mostów, walidatorów i węzłów walidujących, oferować odpowiednie zachęty oraz szkolenia, usuwać walidatorów bez potwierdzonych kompetencji technicznych, a także dbać o wystarczającą liczbę operatorów, ich zróżnicowaną strukturę, różnorodność i geograficzną dyspersję, aby uniknąć kontroli przez pojedynczy podmiot.
Kelp DAO straciło około 294 miliony dolarów w wyniku luki mostowej LayerZero. Cena ZRO spadła z 2 dolarów do 1,4 dolara, a wieloryb posiadający długą pozycję ZRO na HyperLiquid częściowo został zlikwidowany, tracąc 2,88 miliona dolarów. Obecnie jego niezrealizowana strata przekracza 750 tysięcy dolarów, a łączna strata wynosi około 29 milionów dolarów. (Onchain Lens)
BlockBeats News, 19 kwietnia, według monitoringu Onchain Lens, KelpDAO poniosło stratę około 294 milionów dolarów w wyniku exploita mostu LayerZero. ZRO spadło z 2 do 1,4 dolara, a wieloryb posiadający długą pozycję na ZRO na HyperLiquid został częściowo zlikwidowany, tracąc 2,88 miliona dolarów. Wieloryb wciąż utrzymuje pozycję i obecnie notuje niezrealizowaną stratę przekraczającą 750 000 dolarów, a łączna strata wynosi około 28,98 miliona dolarów.
Scenariusze dostawy
