# rsETHAttackUpdate

74.28K
#rsETHAttackUpdate
仍有许多黑客攻击,摩根大通称机构对DeFi的兴趣受阻
摩根大通表示,持续的安全漏洞被反复利用,成为金融机构进入DeFi行业的主要障碍。摩根大通的分析师,由Nikolaos Panigirtzoglou领导,强调最近在Kelp DAO发生的跨链桥黑客攻击,作为行业脆弱性的真实证据,仅在几天内就消耗了大约-9223372036854775808亿美元的总锁仓价值$20 TVL(。
​这次黑客攻击导致Aave协议出现价值)百万的坏账,并引发了大规模提款恐慌。摩根大通指出,DeFi协议之间的高度互联性实际上是一把双刃剑,加快了系统性风险的传播。此外,从2022年以来,用以衡量DeFi TVL的以太坊(ETH)单位显示停滞不前,分析师认为这一指标显示缺乏必要的有机增长,难以吸引长期机构资金。
​这种不确定性促使“逃向安全”的趋势,交易者和投资者倾向于将流动性转向Tether$230 USDT(作为主要的避险资产。摩根大通总结称,尽管智能合约审计有所增加,但区块链桥的安全漏洞仍然是一个重大挑战。如果不在安全性和资本效率方面进行系统性改进,预计DeFi将难以获得来自传统金融部门的显著流动性配置。
AAVE-0,12%
ETH-0,5%
post-image
  • Hadiah
  • 20
  • Posting ulang
  • Bagikan
Mstfa_lbng:
informasi yang bagus
Lihat Lebih Banyak
#rsETHAttackUpdate
Kelp DAO Bridge Diretas, Kejutan Senilai 10 Miliar Dolar untuk DeFi
Pada Sabtu, 18 April 2026, pasar kripto terkena serangan DeFi terbesar tahun ini. Peretas menguras tepatnya 116.500 rsETH, senilai sekitar 292 juta dolar, dari jembatan yang didukung LayerZero yang memindahkan token rsETH Kelp DAO antar rantai. Eksploitasi terjadi dalam satu transaksi pukul 17:35 UTC. Para penyerang menipu jembatan dengan paket LayerZero palsu dan mengosongkan rsETH.
Apa yang Terjadi? Penjelasan Teknis
Kerentanan DVN Tunggal: Rute jembatan Unichain ke Ethereum berjalan dengan pengatur
ETH-0,5%
AAVE-0,12%
ARB0,73%
Lihat Asli
post-image
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#rsETHAttackUpdate
Kelp DAO Bridge Diretas, Kejutan Senilai 10 Miliar Dolar untuk DeFi
Pada Sabtu, 18 April 2026, pasar kripto terkena serangan DeFi terbesar tahun ini. Peretas menguras tepatnya 116.500 rsETH, senilai sekitar 292 juta dolar, dari jembatan yang didukung LayerZero yang memindahkan token rsETH Kelp DAO antar rantai. Eksploitasi terjadi dalam satu transaksi pukul 17:35 UTC. Para penyerang menipu jembatan dengan paket LayerZero palsu dan mengosongkan rsETH.
Apa yang Terjadi? Penjelasan Teknis
Kerentanan DVN Tunggal: Rute jembatan Unichain ke Ethereum berjalan dengan pengatur
ETH-0,5%
AAVE-0,12%
ARB0,73%
Lihat Asli
discovery
#rsETHAttackUpdate
Kelp DAO Bridge Diretas, Kejutan Senilai 10 Miliar Dolar untuk DeFi
Pada hari Sabtu, 18 April 2026, pasar kripto terkena serangan DeFi terbesar tahun ini. Peretas menguras tepatnya 116.500 rsETH, senilai sekitar 292 juta dolar, dari jembatan yang didukung LayerZero yang memindahkan token rsETH Kelp DAO antar rantai. Eksploitasi terjadi dalam satu transaksi pukul 17:35 UTC. Para penyerang menipu jembatan dengan paket LayerZero palsu dan mengosongkan rsETH.
Apa yang Terjadi? Penjelasan Teknis
Kerentanan DVN Tunggal: Rute jembatan Unichain ke Ethereum berjalan dengan pengaturan DVN 1 dari 1, artinya hanya satu verifikator yang aktif. Penyerang memanipulasi node RPC, membuat paket palsu, dan verifikator tunggal menandatanganinya.
Jembatan Dikuras: Adapter OFT di Ethereum memegang 116.723 rsETH. Setelah serangan, saldo turun menjadi 223 rsETH hanya dalam satu blok.
Kemana Uangnya Pergi: Dari rsETH yang dicuri, 89.567 didepositkan ke Aave V3 sebagai jaminan. Peretas kemudian meminjam 82.650 WETH dan 821 wstETH terhadapnya. Faktor kesehatan berada di antara 1,01 dan 1,03, sehingga posisi tersebut berada di ambang likuidasi.
Tim Kelp DAO mengaktifkan multisig darurat dan menghentikan semua kontrak dalam waktu 46 menit. Jika mereka tidak bertindak, penyerang bisa menarik lagi 40.000 rsETH dan menambah kerugian total menjadi 391 juta dolar.
Dampak pada Pasar Kripto: Bagaimana Rantai Domino Terjatuh
1. Krisis Likuiditas di Aave
Aave memegang 83 persen dari total pasokan rsETH. Dengan peretas yang menaruh jaminan dan meminjam, Aave tiba-tiba terpapar antara 124 dan 230 juta dolar dalam potensi utang buruk.
Hasil:
TVL Aave turun dari 45 miliar menjadi 30 miliar dolar dalam tiga hari, penurunan 33 persen.
Pengguna panik dan menarik dana. Sekitar 10,1 miliar dolar aset keluar dari protokol.
Suku bunga pinjaman ETH melonjak dari 2 persen menjadi 8 persen, tingkat tertinggi sejak setidaknya Januari 2024.
Suku bunga pinjaman USDT dan USDC melonjak dari 3,4 persen menjadi 14 persen.
Aave membekukan pasar rsETH dan wrsETH di 11 jaringan termasuk Ethereum, Arbitrum, Avalanche, Base, Linea, dan Mantle.
2. Pergerakan Harga dan Penurunan TVL
Token AAVE kehilangan antara 15 dan 18 persen nilainya.
TVL DeFi secara keseluruhan turun dari 99 miliar menjadi 89 miliar dolar pada 18 April, menghapus 10 miliar dolar.
Justin Sun menarik 65.580 ETH dalam satu transaksi, sekitar 154 juta dolar.
3. Reaksi Berantai
SparkLend dan Fluid juga menutup pasar rsETH mereka. Lido menghentikan deposit baru ke produk terkait rsETH. Infrastruktur relay tetap berjalan, tetapi penarikan vault terhenti karena jaminan yang terikat di pasar WETH Aave.
Siapa yang Bertanggung Jawab? Semua Mata Berpaling
LayerZero menunjuk ke Grup Lazarus. Laporan RWATimes menyoroti subkelompok TraderTraitor mereka. Dompet penyerang didanai melalui Tornado Cash.
Detail penting: Menurut Llamarisk dan laporan Aave, kontrak Aave sendiri tidak dikompromikan. Masalah sepenuhnya ada pada konfigurasi jembatan Kelp DAO.
Rencana Pemulihan: Garis Penolong 30.000 ETH
Mantle mengusulkan pinjaman hingga 30.000 ETH ke Aave DAO untuk menutupi utang buruk. Jangka pinjaman selama 36 bulan dengan tingkat bunga yield Lido ditambah 1 persen. Stani Kulechov mengumumkan dukungan dengan frase DeFi United.
Kelp DAO berhasil memulihkan 40.373 rsETH. Itu hanya mencakup 26 persen dari permintaan rsETH sebesar 152.577 di semua L2. Versi mainnet dari rsETH saat ini tidak terpengaruh karena didukung langsung oleh staking.
Tiga Pelajaran dari Insiden Ini
1. Keamanan Jembatan Sama dengan Keamanan DeFi: Menjalankan DVN verifikator tunggal berarti mempercayai paket senilai 292 juta dolar kepada satu paket. Proyek yang menggunakan LayerZero sekarang kemungkinan akan membutuhkan pengaturan multi DVN dan verifikator opsional. 2. Risiko Sistemik dalam LRT: Ketika token restaking likuid seperti rsETH terkonsentrasi di protokol besar seperti Aave, satu eksploitasi dapat mengguncang seluruh pasar. Memiliki 83 persen di satu protokol terlalu banyak paparan. 3. Orakel Ketinggalan Zaman: Selama peretasan, Aave masih menetapkan harga rsETH mendekati patokan dan mengizinkan pinjaman sebesar 106.467 ETH. Eksploitasi jembatan tidak tercermin cukup cepat dalam feed harga.
Apa yang Terjadi Selanjutnya
Dalam jangka pendek, versi rsETH di L2 akan tetap tidak likuid. 40.373 rsETH di jembatan tidak cukup untuk menutupi semua rsETH di L2. Itu berarti rsETH di Arbitrum, Base, dan Mantle akan berperilaku seperti tanda terima tanpa vault untuk sementara waktu.
Dalam jangka menengah, jika utang buruk Aave dilunasi melalui pinjaman Mantle dan pembayaran kembali Kelp DAO, kepercayaan bisa pulih. Regulator kemungkinan akan memeriksa standar jembatan dengan lebih ketat. Seperti yang dilaporkan Al Jazeera Economy, serangan ini adalah bagian dari tren meningkatnya pelanggaran keamanan DeFi di 2026.
Pemikiran Akhir
#rsETHAttackUpdate tidak hanya menyerang Kelp DAO. Kehilangan 10 miliar dolar oleh Aave menunjukkan betapa saling terkaitnya seluruh DeFi. Ke depan, pertanyaan tentang siapa yang mengaudit jembatan akan lebih penting daripada berapa APY-nya.
Tetap ikuti, karena masih belum jelas bagaimana Kelp DAO akan mendistribusikan kembali 40.373 rsETH yang dipulihkan. Keputusan itu akan menentukan kerugian bagi pemegang rsETH di L2.
repost-content-media
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#rsETHAttackUpdate
Krisis rsETH kini telah melampaui kepanikan dan memasuki fase yang benar-benar mendefinisikan DeFi—pemulihan, akuntabilitas, dan reformasi struktural.
Enam hari setelah eksploitasi DeFi terbesar tahun 2026, serangan langsung telah dikendalikan, tetapi pertarungan nyata sekarang tentang mengembalikan kepercayaan, memperbaiki peg, dan memutuskan siapa yang menanggung kerusakan. Eksploitasi 18 April mengungkapkan salah satu kelemahan paling berbahaya dalam infrastruktur lintas rantai: sistem verifikasi jembatan 1-dari-1 yang memberi validator tunggal otoritas penuh atas ratusa
ZRO-3%
ETH-0,5%
AAVE-0,12%
Lihat Asli
CryptoChampion
#rsETHAttackUpdate
Krisis rsETH kini telah melampaui kepanikan dan memasuki fase yang benar-benar mendefinisikan DeFi—pemulihan, akuntabilitas, dan reformasi struktural.
Enam hari setelah eksploitasi DeFi terbesar tahun 2026, serangan langsung telah dikendalikan, tetapi pertarungan nyata sekarang tentang mengembalikan kepercayaan, memperbaiki peg, dan memutuskan siapa yang menanggung kerusakan. Eksploitasi 18 April mengungkapkan salah satu kelemahan paling berbahaya dalam infrastruktur lintas rantai: sistem verifikasi jembatan 1-dari-1 yang memberi validator tunggal otoritas penuh atas ratusan juta nilai.
Penyerang memanfaatkan jembatan LayerZero V2 KelpDAO antara Unichain dan Ethereum dengan merusak jalur verifikasi DVN. Melalui keracunan RPC dan manipulasi validator, mereka berhasil mencetak 116.500 token rsETH tidak didukung dari udara. Aset palsu ini kemudian disetor ke Aave V3 sebagai jaminan untuk meminjam sejumlah besar WETH asli, menyebabkan kerugian total sekitar 292 juta USDT—peretasan DeFi terbesar tahun ini.
Respons darurat berlangsung cepat. Aave membekukan pasar rsETH dan wrsETH di semua deployment utama dalam waktu 77 menit. Multisig KelpDAO juga membekukan kontrak inti, mencegah pencurian kedua yang bernilai hampir 95 juta USDT. Tindakan ini menghentikan pendarahan, tetapi tidak kerusakannya.
Per 24 April, pemulihan masih belum lengkap. Sekitar 70 juta USDT yang terkait dengan eksploitasi telah dipulihkan oleh Dewan Keamanan Arbitrum, jauh lebih tinggi dari perkiraan awal. Namun, sebagian besar modal yang dicuri telah berpindah melalui THORChain, membuat pemulihan penuh semakin sulit. Tingkat pemulihan keseluruhan tetap di bawah 50%, dan keputusan tata kelola tentang bagaimana dana yang dipulihkan akan didistribusikan masih menunggu.
Perkembangan terpenting adalah munculnya koalisi DeFi United—upaya penyelamatan terkoordinasi yang dipimpin oleh Aave untuk mengembalikan dukungan rsETH dan menghilangkan utang buruk di seluruh platform pinjaman. Ini sekarang menjadi inisiatif pemulihan terbesar yang pernah dilihat industri DeFi.
Pendiri Aave, Stani Kulechov, secara pribadi menyumbangkan 5.000 ETH. Tata kelola EtherFi menyetujui hingga 5.000 ETH dari kas DAO-nya dengan dukungan kuat dari 1.800 pemegang token. Lido menyumbang 2.500 stETH, sementara Golem Foundation dan Golem Factory menambahkan 1.000 ETH lagi. LayerZero, Mantle, Ink Foundation, Tydro, dan lainnya telah bergabung dalam diskusi, dengan Mantle mengusulkan pinjaman likuiditas terstruktur untuk memperkuat posisi Aave.
Lebih dari 13.500 ETH telah dijanjikan, dan peta jalan pemulihan lengkap diharapkan dalam satu minggu.
Bagi pengguna, situasinya sangat tergantung pada jenis eksposur. rsETH di mainnet Ethereum yang didukung oleh deposit EigenLayer nyata tetap secara fundamental aman karena posisi staking dasar tidak pernah dikompromikan. Pengguna Aave non-rsETH juga tidak terpengaruh. Tetapi pemegang rsETH yang dibungkus di jaringan Layer 2 menghadapi ketidakpastian karena cadangan jembatan yang mendukungnya rusak, dan distribusi kerugian akhir belum final.
Pelajaran terbesar dari eksploitasi ini sederhana: keamanan jembatan 1-dari-1 sudah mati.
Industri kini bergerak menuju verifikasi multi-DVN 2-dari-3 wajib, pemantauan cadangan jembatan secara real-time, dan batas konsentrasi TVL yang ketat. Serangan ini secara permanen mengubah cara DeFi mengamankan aset lintas rantai.
Serangan mungkin sudah berakhir, tetapi ujian nyata baru saja dimulai. Jika DeFi United berhasil, itu membuktikan bahwa keuangan terdesentralisasi dapat bertahan dari peristiwa black swan melalui koordinasi alih-alih kolaps. Jika gagal, tekanan untuk regulasi, asuransi wajib, dan pengawasan protokol yang lebih ketat akan menjadi tak tertahankan.
Ini bukan lagi sekadar tentang rsETH.
Ini tentang apakah DeFi dapat melindungi dirinya sendiri saat semuanya berjalan salah.
#GateSquare #CreatorCarnival #ContentMining #Gate13周年
repost-content-media
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#rsETHAttackUpdate
Minggu lalu menjadi pengingat yang keras akan kerentanan dan ketahanan DeFi. Saya mengikuti peristiwa tersebut dengan saksama, dan dalam semangat kompetisi, berikut adalah entri saya untuk #rsETHAttackUpdate.
#rsETHAttackUpdate: A $292M Panggilan Bangun untuk DeFi
Apa yang terjadi pada 18 April tidak seperti peretasan biasa. Penyerang tidak melakukan brute-force masuk—mereka mencetak 116.500 token rsETH dari udara menggunakan pesan lintas rantai palsu, didukung oleh tanpa jaminan. Dalam hitungan menit, token phantom tersebut disetor ke Aave untuk meminjam jutaan ETH nyata.
AAVE-0,12%
ETH-0,5%
ZRO-3%
Lihat Asli
post-image
post-image
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#rsETHAttackUpdate :
Serangan rsETH: Kejutan $292M DeFi yang Mendefinisikan Ulang Keamanan Kripto di 2026
Pasar kripto diguncang secara keras pada 18 April 2026, ketika ekosistem rsETH KelpDAO mengalami eksploitasi yang menghancurkan senilai sekitar $292 juta. Ini bukan sekadar peretasan DeFi lainnya—itu menjadi uji stres sistemik untuk seluruh ekosistem keuangan terdesentralisasi, mengungkap kelemahan struktural dalam infrastruktur lintas rantai, desain jaminan, dan ketergantungan protokol.
Apa yang terjadi selanjutnya bukan hanya keruntuhan token—tetapi juga kejutan likuiditas, krisis keper
ETH-0,5%
AAVE-0,12%
ARB0,73%
Lihat Asli
post-image
post-image
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#rsETHAttackUpdate 🚨
Panggilan bangun untuk Liquid Staking, Model Kepercayaan, dan Kerentanan Tersembunyi DeFi
Pasar kripto berkembang pesat berkat inovasi, kecepatan, dan dorongan konstan menuju desentralisasi. Tapi sesekali, sebuah peristiwa mengguncang fondasi itu dan memaksa seluruh ekosistem berhenti sejenak, merenung, dan menilai kembali asumsi-asumsinya. Insiden serangan rsETH baru-baru ini adalah salah satu momen tersebut — bukan sekadar eksploitasi lain, tetapi sinyal yang lebih dalam bahwa infrastruktur yang kita bangun masih menyimpan risiko tak terlihat.
Ini bukan hanya tentang da
Lihat Asli
post-image
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#rsETHAttackUpdate
Kelp DAO Bridge Diretas, Kejutan Senilai 10 Miliar Dolar untuk DeFi
Pada hari Sabtu, 18 April 2026, pasar kripto terkena serangan DeFi terbesar tahun ini. Peretas menguras tepatnya 116.500 rsETH, senilai sekitar 292 juta dolar, dari jembatan yang didukung LayerZero yang memindahkan token rsETH Kelp DAO antar rantai. Eksploitasi terjadi dalam satu transaksi pukul 17:35 UTC. Para penyerang menipu jembatan dengan paket LayerZero palsu dan mengosongkan rsETH.
Apa yang Terjadi? Penjelasan Teknis
Kerentanan DVN Tunggal: Rute jembatan Unichain ke Ethereum berjalan dengan pen
ETH-0,5%
AAVE-0,12%
ARB0,73%
Lihat Asli
post-image
post-image
post-image
  • Hadiah
  • 13
  • Posting ulang
  • Bagikan
Seyyidetünnisa:
Ke Bulan 🌕
Lihat Lebih Banyak
#rsETHAttackUpdate
Enam hari setelah peretasan DeFi terbesar tahun 2026, krisis rsETH telah memasuki fase pemulihan paling kritis. Serangan telah dikendalikan. Pendarahan telah berhenti. Tetapi resolusi penuh yang mencakup distribusi utang buruk, pemulihan patokan rsETH, dan pemulihan dana multi-rantai masih berlangsung aktif hingga pagi ini. Berikut semua yang dikonfirmasi hari ini.
Ringkasan Serangan Apa yang Terjadi pada 18 April
Pada 18 April 2026 pukul 17:35 UTC, seorang penyerang mengeksploitasi jembatan LayerZero V2 KelpDAO antara Unichain dan Ethereum mainnet. Jembatan dikonfigurasi d
Lihat Asli
post-image
Falcon_Official
#rsETHAttackUpdate
Enam hari setelah peretasan DeFi terbesar tahun 2026, krisis rsETH telah memasuki fase pemulihan paling kritis. Serangan telah dikendalikan. Pendarahan telah berhenti. Tetapi resolusi penuh yang mencakup distribusi utang buruk, pemulihan peg rsETH, dan pemulihan dana multi-rantai masih berlangsung aktif hingga pagi ini. Berikut semua yang telah dikonfirmasi hari ini.
Ringkasan Serangan Apa yang Terjadi pada 18 April
Pada 18 April 2026 pukul 17:35 UTC, seorang penyerang mengeksploitasi jembatan LayerZero V2 KelpDAO antara Unichain dan Ethereum mainnet. Jembatan dikonfigurasi dengan DVN 1-dari-1 yang sangat lemah yang berarti satu validator node yang dioperasikan oleh LayerZero Labs memiliki otoritas penuh untuk menyetujui pesan lintas rantai tanpa verifikasi independen. Penyerang meracuni infrastruktur RPC yang digunakan oleh DVN LayerZero dengan melakukan DDoS terhadap node yang sah untuk memaksa failover ke node yang dikompromikan lalu memalsukan pesan lintas rantai yang valid yang menipu jembatan agar mencetak 116.500 token rsETH tidak didukung langsung ke alamat yang dikendalikan penyerang. Token tersebut langsung disetor ke Aave V3 sebagai jaminan, memungkinkan penyerang meminjam sejumlah besar WETH nyata terhadap backing yang sepenuhnya fiktif. Total kerusakan: 292 juta USDT, peretasan DeFi terbesar tahun 2026.
Kemajuan Pemulihan Apa yang Telah Dikonfirmasi Hari Ini
Pemulihan sedang berlangsung tetapi masih belum lengkap. Dewan Keamanan Arbitrum kini telah memulihkan sekitar 70 juta USDT dalam ETH terkait serangan, meningkat dari angka 30.766 ETH yang dilaporkan awal minggu ini. Dana tersebut tetap dalam dompet perantara menunggu keputusan tata kelola tentang metodologi distribusi. Namun, sebagian besar aset yang dicuri telah dipindahkan melalui THORChain, yang secara signifikan memperumit pemulihan penuh. Multisig KelpDAO membekukan kontrak inti tak lama setelah exploit teridentifikasi, yang berhasil memblokir upaya pencurian kedua senilai sekitar 95 juta USDT, mengonfirmasi bahwa mekanisme tanggap darurat diaktifkan dengan benar setelah pelanggaran awal. Tingkat pemulihan keseluruhan tetap jauh di bawah 50% dari total dana yang dicuri hingga 24 April.
Koalisi Industri DeFi Bersatu Dibentuk
Perkembangan paling signifikan hari ini adalah ekspansi resmi dari inisiatif pemulihan DeFi United, sebuah upaya penyelamatan industri secara terkoordinasi yang dipimpin oleh Aave untuk menstabilkan backing rsETH dan menghilangkan utang buruk di platform pinjaman yang terdampak. Kontribusi yang dikonfirmasi hingga 24 April termasuk pendiri Aave, Stani Kulechov, secara pribadi menyumbangkan 5.000 ETH dari modalnya sendiri, dengan pernyataan: "Aave adalah karya seumur hidup saya dan kami bekerja tanpa henti untuk menemukan hasil terbaik bagi pengguna." Tata kelola EtherFi mendapatkan persetujuan besar dari 1.800 pemegang token, menyetujui kontribusi hingga 5.000 ETH dari treasury DAO-nya. Lido Finance telah menyumbang hingga 2.500 stETH secara eksklusif untuk mengatasi kekurangan backing rsETH. Golem Foundation dan Golem Factory bersama-sama menyumbang 1.000 ETH dari treasury mereka. LayerZero juga mengusulkan kontribusi untuk memulihkan backing rsETH, menyatakan bahwa mereka telah berkoordinasi secara dekat dengan Aave, EtherFi, Ethena, Arbitrum, dan Kelp selama proses berlangsung. Tydro, Ink Foundation, dan Mantle semuanya bergabung dalam koalisi dengan Mantle mengusulkan pinjaman terstruktur besar untuk mendukung posisi likuiditas Aave. Dalam satu minggu, diharapkan akan dipublikasikan peta jalan komprehensif yang merinci semua entitas yang terlibat dan metodologi distribusi dana.
Status Pembekuan Cadangan Respon Resmi Aave
Guardian Aave memulai pembekuan darurat pada pasar rsETH dan wrsETH di semua deployment dalam 77 menit setelah exploit awal pada pukul 18:52 UTC tanggal 18 April. Hingga 24 April, cadangan rsETH tetap dijeda di Ethereum Core, Arbitrum, Base, Mantle, dan Linea dengan Aave secara eksplisit menyatakan bahwa jeda yang diperpanjang ini dirancang untuk memfasilitasi pemulihan dana maksimal seiring kemajuan rencana resolusi. Tata kelola Aave telah menonaktifkan pasar rsETH di deployment V3 dan V4. Semua pool Aave lainnya tetap aman dan beroperasi penuh, insiden ini terbatas secara eksklusif pada rsETH dan tidak mencerminkan adanya kerentanan dalam protokol Aave itu sendiri.
Penularan DeFi Lebih Luas Gambaran Kerusakan Penuh
Penularan menyebar jauh melampaui KelpDAO. Aave mengalami keluar bersih sebesar 6.200 juta USDT, penurunan sebesar 23%. Morpho kehilangan 716 juta USDT, turun 9%. Sky protocol kehilangan 272 juta USDT, turun 4%. JupLend kehilangan 76 juta USDT, turun 8%. Total TVL DeFi turun sekitar 10 miliar USDT segera setelah serangan, dengan JPMorgan memperkirakan dampak ekosistem yang lebih luas sebesar 20 miliar USDT. Lido menghentikan produk EarnETH-nya yang memiliki sekitar 9% dari TVL-nya secara langsung terpapar rsETH KelpDAO dan mengerahkan buffer likuiditas sebesar 3 juta USDT sambil memproses penarikan permintaan pra-insiden dengan valuasi pra-serangan. DVV, GGV, dan EarnUSD dari Lido mengonfirmasi tidak ada eksposur langsung terhadap rsETH dan terus beroperasi normal. SparkLend dan Fluid keduanya memberlakukan jeda darurat pada eksposur rsETH. Tingkat bunga yang didorong oleh utilisasi melonjak di berbagai platform pinjaman, memaksa deleveraging peminjam dan penyesuaian portofolio di seluruh ekosistem.
Status Dana Pengguna berdasarkan Jenis Posisi
Keamanan dana pengguna sepenuhnya tergantung pada produk dan rantai yang mereka gunakan.
Pemegang rsETH di mainnet Ethereum yang didukung oleh deposit staking EigenLayer yang sah mempertahankan backing dasar mereka, delegasi EigenLayer dikonfirmasi tetap utuh dan tidak pernah dikompromikan. Pengguna Aave dengan posisi non-rsETH di semua pool aman dan tidak terpengaruh. Pengguna yang memegang rsETH yang dibungkus di jaringan Layer 2 menghadapi ketidakpastian nyata karena reserve jembatan yang mendukung token tersebut rusak, dan distribusi kerugian antar rantai belum secara resmi ditentukan. Pengguna yang mengajukan penarikan EarnETH sebelum krisis likuiditas akan ditebus dengan valuasi pra-insiden. Permintaan penarikan kemudian akan diproses setelah kondisi likuiditas membaik. Panduan resmi dari setiap protokol yang terdampak tetap tidak berubah: jangan berinteraksi dengan rsETH di rantai manapun sampai resolusi resmi diumumkan.
Perbaikan Keamanan Apa yang Berubah
Konfigurasi DVN 1-dari-1 yang memungkinkan serangan ini telah diidentifikasi sebagai kerentanan utama definitif dan tidak akan muncul di deployment KelpDAO atau LayerZero di masa depan. LayerZero mengakui bahwa mereka telah merekomendasikan konfigurasi multi-DVN ke KelpDAO sebelum exploit tetapi protokol mereka masih mengizinkan deployment 1-dari-1, sebuah celah yang kini sedang mereka atasi di tingkat protokol. Peneliti keamanan on-chain banteg secara terbuka mengidentifikasi bahwa beberapa proyek lain masih menjalankan konfigurasi jembatan 1-dari-1 hingga 19 April, termasuk beberapa di Arbitrum, Base, dan BSC, memicu tinjauan keamanan mendesak di seluruh ekosistem DeFi. Standar verifikasi multi-DVN minimum 2-dari-3 kini diadopsi sebagai standar industri di semua deployment jembatan bernilai tinggi.
Sentimen Investor Ketakutan atau Peluang
Sentimen pasar terhadap rsETH secara khusus tetap sangat negatif dan akan tetap demikian sampai peta jalan pemulihan DeFi United secara resmi dipublikasikan dan distribusi utang buruk dikonfirmasi. Namun, sektor DeFi yang lebih luas menunjukkan tanda-tanda awal perdagangan pelarian dengan modal berputar dari protokol yang terdampak ke alternatif yang tidak terpengaruh. Santiment mengonfirmasi pola ini muncul enam hari setelah dampak Kelp. Kecepatan dan skala koalisi DeFi United dengan lebih dari 13.500 ETH yang sudah dijanjikan dari kontributor yang dikonfirmasi lebih besar dari upaya pemulihan peretasan DeFi sebelumnya dan menandakan kematangan ekosistem yang berarti. Fakta bahwa 1.800 pemegang token EtherFi secara besar-besaran memilih untuk mengerahkan modal pemulihan mengonfirmasi bahwa mekanisme tata kelola DeFi dapat bergerak cepat saat risiko tinggi.
Pelajaran untuk Keamanan DeFi Apa yang Secara Permanen Berubah
Tiga perubahan struktural kini sedang berlangsung di seluruh DeFi sebagai akibat langsung dari exploit ini. Pertama, konfigurasi DVN 1-dari-1 dihapus dari semua protokol jembatan utama; serangan KelpDAO menunjukkan bahwa kompromi validator tunggal dapat menguras ratusan juta dolar dalam hitungan menit. Kedua, pemantauan invariansi waktu nyata yang melacak rasio kunci kunci kunci antar rantai secara bersamaan sedang diwajibkan sebagai persyaratan keamanan inti, bukan tambahan opsional. Ketiga, batas konsentrasi TVL jembatan sedang dibahas dalam tata kelola di semua protokol utama; tidak boleh ada satu jembatan yang memegang cadangan backing untuk persentase signifikan dari pasokan token yang beredar tanpa pemutus sirkuit otomatis.
Garis Waktu Pemulihan
Garis waktu resolusi dasar adalah 30 hingga 60 hari untuk pelaksanaan peta jalan DeFi United, distribusi utang buruk, dan pembukaan kembali pasar rsETH secara bertahap di setiap rantai dimulai dari Ethereum mainnet. Skenario optimis untuk pemulihan rsETH bergantung pada tiga variabel yang bersinergi: finalisasi komitmen modal DeFi United dalam satu minggu seperti yang diumumkan, persetujuan tata kelola Dewan Keamanan Arbitrum atas distribusi dana 70 juta USDT yang dipulihkan, dan tidak adanya pergerakan THORChain tambahan oleh penyerang yang dapat memperumit forensik on-chain lebih jauh.
Bagi pemegang rsETH yang ada, ini adalah situasi menahan dan memantau, bukan menjual ke pasar yang tidak likuid dan bukan membeli sampai jalur pemulihan resmi dikonfirmasi. Untuk ekosistem DeFi yang lebih luas, inisiatif DeFi United mewakili respons krisis terkoordinasi terkuat dalam sejarah sektor ini. Jika berhasil, ini menetapkan standar baru tentang bagaimana DeFi menangani peristiwa black swan. Jika gagal, tekanan regulasi untuk asuransi DeFi wajib dan audit keamanan jembatan menjadi tidak terelakkan secara politik.
Serangan telah berakhir. Pemulihan telah dimulai. Hasilnya tergantung pada apakah nama-nama terbesar di DeFi dapat memenuhi komitmen terbesar mereka.
repost-content-media
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#rsETHAttackUpdate
Krisis rsETH kini telah melampaui kepanikan dan memasuki fase yang benar-benar mendefinisikan DeFi—pemulihan, akuntabilitas, dan reformasi struktural.
Enam hari setelah eksploitasi DeFi terbesar tahun 2026, serangan langsung telah dikendalikan, tetapi pertarungan nyata sekarang tentang mengembalikan kepercayaan, memperbaiki peg, dan memutuskan siapa yang menanggung kerusakan. Eksploitasi 18 April mengungkapkan salah satu kelemahan paling berbahaya dalam infrastruktur lintas rantai: sistem verifikasi jembatan 1-dari-1 yang memberi validator tunggal otoritas penuh atas ratusa
ZRO-3%
ETH-0,5%
AAVE-0,12%
ARB0,73%
Lihat Asli
post-image
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
MasterChuTheOldDemonMasterChu:
Langsung saja kejar 👊
Lihat Lebih Banyak
Muat Lebih Banyak

Bergabung dengan 40M pengguna dalam komunitas yang terus berkembang

⚡️ Bergabung dengan 40M pengguna dalam diskusi tren kripto yang sedang ramai
💬 Berinteraksi dengan kreator top favorit Anda
👍 Lihat apa yang menarik minat Anda
  • Sematkan