LayerZero đã cam kết 10,000 ETH (khoảng $23 triệu) để hỗ trợ liên minh giải cứu DeFi United sau vụ khai thác $292 triệu Kelp DAO, cam kết trực tiếp 5,000 ETH vào quỹ khôi phục và thêm 5,000 ETH vào Aave, đồng thời hứa hỗ trợ bổ sung cho thanh khoản GHO. Cam kết này được đưa ra năm ngày sau khi các nền tảng và tổ chức cạnh tranh đã công bố các khoản đóng góp lớn cho nỗ lực khôi phục. DeFi United, được thành lập như một liên minh cứu hộ, kể từ đó đã công bố một kế hoạch khôi phục kỹ thuật dựa trên các khoản gửi ETH theo từng giai đoạn vào hợp đồng ngăn khóa của Kelp và việc thanh lý các vị thế còn lại của kẻ tấn công.
Vào ngày 18 tháng 4 năm 2026, kẻ tấn công đã đánh cắp $292 triệu từ Kelp DAO bằng cách đưa dữ liệu giả mạo vào cầu nối của nó để bắt chước một giao dịch thực. Kelp dừng các nỗ lực thêm sau đó 46 phút, nhưng hệ thống đã dỡ bỏ lượng rsETH đầu tiên 116,500 trong một giao dịch duy nhất. LayerZero đổ lỗi cho TraderTraitor, một đơn vị thuộc Nhóm Lazarus của Triều Tiên, đơn vị này được cho là có liên quan đến một vụ hack $285 triệu khác vào ngày 1 tháng 4 năm 2026. Khi kết hợp, Nhóm Lazarus đã rút hơn $575 triệu khỏi DeFi chỉ trong 18 ngày bằng hai phương thức tấn công khác nhau.
Thay vì xả số token bị đánh cắp ra thị trường mở, kẻ tấn công đã gửi khoảng 90,000 rsETH vào Aave và vay xấp xỉ $190 triệu giá trị ETH thực và các tài sản khác, để lại cho Aave khoản nợ xấu mà giao thức không thể khắc phục. Tổng giá trị bị khóa (TVL) của Aave (TVL) giảm khoảng $13 tỷ$32 , từ (tỷ) xuống $20.3 tỷ, trong vòng vài ngày, và người dùng không thể rút USDC hoặc USDT do thanh khoản đã cạn kiệt.
Trách nhiệm cho vụ khai thác đã được nhắm tới cả Kelp DAO và LayerZero. Kelp DAO có cấu hình trình xác minh 1-of-1 yếu, khiến nó trở thành một điểm lỗi duy nhất vì chỉ một trình xác minh LayerZero có thể xác thực các thông điệp. Mặc dù LayerZero cảnh báo rằng các tùy chọn đa trình xác minh an toàn hơn, Kelp cho biết cấu hình mặc định được dùng chính là cấu hình mà LayerZero đã mô tả.
David Schwartz, Giám đốc công nghệ Emeritus của Ripple, đã nêu lo ngại về lời giải thích của LayerZero, dẫn chiếu các bình luận trước đó của CEO LayerZero Bryan Pellegrino rằng không có ứng dụng nào chỉ sử dụng mạng trình xác thực phân tán của LayerZero $300 DVN(, và gọi các phát biểu đó là sai. Người dùng X phản ứng quyết liệt, với nhiều người gán LayerZero là bên chịu trách nhiệm cho sự cố và chỉ trích công ty đã không ngay lập tức quyên góp hỗ trợ cho Aave trong khi các tổ chức khác đóng góp những tấm séc lớn.
Khoảng trễ năm ngày của LayerZero trong việc cam kết quỹ chỉ xảy ra sau khi quỹ khôi phục đã vượt )triệu trong tổng các lời hứa. Consensys và Joe Lubin đã cam kết 30,000 ETH, và Mantle đã đưa ra một khoản vay ưu đãi lãi suất 30,000 ETH trước khi LayerZero hành động. Stani Kulechov ###người sáng lập Aave( đã đăng trên X và cam kết 5,000 ETH, trong khi Kelp đóng góp 2,000 ETH—ngay trước cam kết của LayerZero.
DeFi United là liên minh giải cứu được thành lập để hỗ trợ Aave sau các cuộc tấn công. Theo các báo cáo, 14 tổ chức đã tham gia và đóng góp các khoản tài trợ, khoản gửi và hạn mức tín dụng để cứu người dùng Aave.
) Lời hứa cam kết cho DeFi United
| Người đóng góp | Số tiền | Cấu trúc |
|---|---|---|
| Consensys & Joe Lubin | 30,000 ETH (~$69M) | Grant/pledge |
| Mantle | 30,000 ETH (~$69M) | Khoản vay lãi suất thấp |
| Aave DAO (pending vote) | 25,000 ETH (~$57.5M) | Triển khai quỹ |
| Arbitrum Security Council | 30,766 ETH (~$71M) | Tiền của kẻ tấn công bị đóng băng, chờ biểu quyết quản trị |
| LayerZero | 10,000 ETH (~$23M) | 5K cho DeFi United + 5K cho Aave + hỗ trợ GHO |
| Stani Kulechov (người sáng lập Aave) | 5,000 ETH (~$11.5M) | Cam kết cá nhân |
| Kelp DAO | 2,000 ETH $300M ~$4.6M$605 | Đóng góp |
| Lido, EtherFi, Ethena, others | Nhiều lời hứa cam kết nhỏ hơn | Hỗ trợ hệ sinh thái |
| Circle | Mua token AAVE | Hỗ trợ giao thức |
| Tổng lời hứa cam kết | >combined | Theo Unchained |
Kế hoạch khôi phục có hai thành phần chính. Thứ nhất, những người ủng hộ sẽ từ từ chuyển đổi ETH mà họ đã cam kết thành rsETH và gửi vào cầu nối của Kelp DAO. Thứ hai, họ sẽ thanh lý các vị thế còn lại của kẻ tấn công trên Aave và Compound thông qua các thủ tục đặc biệt để thu hồi thêm tiền. Arbitrum cũng đã đóng băng 30,766 ETH từ ví của kẻ tấn công, vì vậy phần lớn số tiền bị thiếu sẽ được thu hồi nếu quản trị phê duyệt.
Theo Galaxy Research, DeFi đã mất hơn triệu chỉ trong 20 ngày trên 12 hoặc nhiều hơn các giao thức. Các ứng dụng được xây dựng trên LayerZero hiện phải nâng cấp lên cấu hình đa trình xác minh mạnh hơn, vì LayerZero giờ đây từ chối bất kỳ ứng dụng nào sử dụng trình xác minh 1-of-1.
Trong khi DeFi vận hành theo các nguyên tắc rằng không có một nhóm đơn lẻ nào kiểm soát hệ thống, nỗ lực khôi phục đã cho thấy sự phụ thuộc vào các quyền lực tập trung: Arbitrum đã phê duyệt các hành động khẩn cấp, Circle đã đóng băng ví, và Aave đã gấp rút tổ chức các cuộc bỏ phiếu quản trị. Câu hỏi còn lại là liệu hệ thống đã chứng minh rằng nó có thể tự khôi phục hay chỉ sống sót vì các tác nhân trung tâm đã can thiệp. Câu trả lời phụ thuộc vào việc các giao thức có nâng cấp hệ thống của họ trước cuộc tấn công tiếp theo đang tới hay không.
Bài viết liên quan
Ví Mới Tạo Nhận Thêm 20.000 ETH Từ CEX, Tổng Nắm Giữ Lên Tới 45.000 ETH
Sáng kiến cứu trợ DeFi United huy động hơn 137,700 ETH trị giá 315.45 triệu USD
Ngưỡng thanh lý ETH: $785M trong các lệnh thanh lý mua tại $2,174, $759M trong các lệnh thanh lý bán tại $2,399
BitMine Stake Thêm 107,992 ETH Trị Giá $248M Trong Hai Giờ
Doanh thu crypto của Robinhood trong Q1 giảm 47% xuống còn 134 triệu USD
Bitcoin giảm xuống dưới $76.000 khi các nhà giao dịch hạ rủi ro trước quyết định của Cục Dự trữ Liên bang