В посте в X от 5 мая Kelp DAO подтвердила, что мигрирует свой токен ликвидного рестейкинга rsETH со стандарта OFT LayerZero на CCIP Chainlink, ссылаясь наВ посте в X от 5 мая Kelp DAO подтвердила, что мигрирует свой токен ликвидного рестейкинга rsETH со стандарта OFT LayerZero на CCIP Chainlink, ссылаясь на

Kelp DAO отказывается от LayerZero в пользу Chainlink CCIP, заявляя, что им продали нерабочую систему

2026/05/06 08:12
4м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

В публикации в X от 5 мая Kelp DAO подтвердил, что мигрирует свой токен ликвидного рестейкинга rsETH со стандарта OFT LayerZero на CCIP Chainlink, ссылаясь на эксплойт 18 апреля, в результате которого было похищено 292 млн $. Вместе с объявлением Kelp DAO опубликовал скриншоты переписки с сотрудниками LayerZero, подтверждающие, что команда компании одобрила конфигурацию верификатора 1-of-1, ставшую причиной убытков.

Миграция уже технически началась. Репозиторий Kelp на GitHub теперь содержит «CCIP (Chainlink) RSETH (New)» наряду с устаревшим контрактом LayerZero RSETH_OFT.

GitHub Kelp теперь отображает CCIP (Chainlink) RSETH как новый контракт бриджированного rsETH наряду с устаревшим контрактом LayerZero RSETH_OFT | Источник: Github

Kelp утверждает, что LayerZero одобрил конфигурацию, которую впоследствии осудил

Атака на Kelp DAO 18 апреля позволила похитить 116 500 rsETH — около 18% токенов ликвидного рестейкинга (LRT), находившихся в обращении, — через кросс-чейн-мост на базе LayerZero. По данным Chainalysis, злоумышленники скомпрометировали внутренние RPC-узлы, управляемые LayerZero Labs, и использовали DDoS-атаку, чтобы направить трафик на заражённые узлы.

Конфигурация сети децентрализованных верификаторов 1-of-1 означала, что одной поддельной подписи было достаточно, чтобы целевая цепочка выпустила токены без соответствующего сжигания в исходной цепочке.

В отчёте LayerZero от 19 апреля говорилось, что конфигурация Kelp «прямо противоречит» многоуровневой модели DVN, рекомендованной LayerZero. Ответ Kelp от 5 мая оспаривает такую характеристику.

На одном из опубликованных Kelp скриншотов цитируется сообщение члена команды LayerZero: «No problem on using defaults either.» Переписка относится к периоду расширения Kelp на L2 и ссылается на ту же конфигурацию DVN 1-of-1 LayerZero Labs, которая впоследствии была упомянута в отчёте о постмортеме.

Это переписка в Telegram с членом команды LayerZero Labs, из которой следует, что они не только знали о конфигурации DVN 1-1 компании Kelp, но и явно одобрили её. | Источник: X

Данные подтверждают позицию Kelp относительно распространённости данной конфигурации. По имеющимся сведениям, 47% активных контрактов OApp LayerZero использовали конфигурацию DVN 1-of-1 на момент эксплойта. LayerZero с тех пор запретил эту конфигурацию и инициирует миграцию для всех затронутых приложений.

Тот же дефолтный параметр фигурировал в собственном руководстве LayerZero V2 OApp Quickstart и в условиях программы bug bounty, которая исключала выборы верификатора на уровне приложений из числа вознаграждаемых.

Как сообщал Cryptopolitan в конце апреля, эксплойт спровоцировал отток TVL из Aave на 13 млрд $ в течение нескольких дней, а объём безнадёжных долгов в протоколе кредитования оценивался в 177 млн $ до начала восстановительных мероприятий.

Почему Kelp DAO выбрал Chainlink CCIP

По словам сооснователя Chainlink Сергея Назарова, архитектура CCIP отличается от альтернативных бриджей тремя структурными особенностями:

  • Каждый лейн CCIP работает на трёх отдельных сетях оракулов, а не на трёх узлах внутри одной сети. Каждая сеть отвечает за подтверждение отдельного аспекта транзакции. Таким образом, компрометация одной сети не затрагивает другую.
  • Отдельная сеть управления рисками функционирует параллельно с основным протоколом, где команды могут задавать политики для конкретных цепочек — например, правила обработки реорганизаций или новых векторов атак — без изменения базового кода.
  • Сеть управления рисками и транзакционные сети были созданы разными командами на разных языках программирования. Уязвимость в одной кодовой базе не распространяется на другую.

По существу, CCIP снижает вероятность того, что один скомпрометированный путь верификации сможет авторизовать некорректный выпуск rsETH.

«Это действительно единственный бридж, в котором реализовано своеобразное клиентское разнообразие и отдельные кодовые базы взаимодействуют друг с другом безопасным образом», — добавил он.

Эксплойт 18 апреля оказался успешным, потому что существовал единственный верификатор, единый набор кода и единственный инфраструктурный оператор, которых можно было скомпрометировать.

CCIP функционирует без публично раскрытых инцидентов с потерей средств с момента запуска.

Что будет дальше

На прошлой неделе LayerZero обязался выделить 10 000 ETH в фонд восстановления DeFi United. Совет безопасности Arbitrum заморозил 30 766 ETH с кошельков злоумышленника.

Правовой статус этих средств по-прежнему остаётся спорным: в начале этого месяца американские истцы с судебными решениями против Северной Кореи по делам, связанным с терроризмом, предприняли попытку арестовать эти средства как собственность КНДР.

Для Kelp миграция на CCIP является структурным решением. Для LayerZero принудительная миграция на multi-DVN примерно для половины его приложений — это то, что последует за худшим DeFi-эксплойтом 2026 года на сегодняшний день.

Если вы читаете это, вы уже впереди. Оставайтесь там вместе с нашей новостной рассылкой.

Возможности рынка
Логотип ONFA Token
ONFA Token Курс (OFT)
$0,2121
$0,2121$0,2121
-%7,37
USD
График цены ONFA Token (OFT) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Фонд Gillian Ragan проводит первый благотворительный мероприятие для сообщества в Pinnacle Brewing Company

Фонд Gillian Ragan проводит первый благотворительный мероприятие для сообщества в Pinnacle Brewing Company

Бесплатный семейный день открытых дверей 17 мая включает гибридный молчаливый аукцион, музыкальное бинго, розыгрыши призов и крафтовое пиво в поддержку семей, переживающих утрату о
Поделиться
Citybuzz2026/05/08 02:25
Казино Spartans Crypto выплачивает игрокам $7 миллионов в месяц, пока Aptos близится к $1, а ARB упал на 95% от ATH

Казино Spartans Crypto выплачивает игрокам $7 миллионов в месяц, пока Aptos близится к $1, а ARB упал на 95% от ATH

Криптоактив должен был создавать ценность. В апреле 2026 года большинство из них её уничтожает. Arbitrum, некогда жемчужина экосистемы Layer-2 Ethereum, торгуется по $
Поделиться
Blockonomi2026/05/08 02:03
Саммит Трамп — Китай: гендиректора Nvidia, Apple и Qualcomm приглашены — что нужно знать инвесторам

Саммит Трамп — Китай: гендиректора Nvidia, Apple и Qualcomm приглашены — что нужно знать инвесторам

Акции Nvidia выросли более чем на 2% в четверг после сообщений о том, что генеральный директор Дженсен Хуанг присоединится к визиту Трампа в Китай. Трамп встретится с председателем КНР Си Цзиньпином в Пекине в мае.
Поделиться
Coincentral2026/05/08 02:12

Золотая лихорадка: 2 500$!

Золотая лихорадка: 2 500$!Золотая лихорадка: 2 500$!

Не упустите ни одного движения Alpha с первой сделки