מייסד רשת טרון ג'סטין סאן פנה ביום ראשון להאקר שגנב למעלה מ-293 מיליון דולר מקלפ DAO באמצעות אסימון rsETH, אסימון סטייקינג נוזלי המאפשר למשתמשים להרוויח תגמולים מפלטפורמות כמו Ethereum ו-EigenLayer.

סאן פרסם פנייה ברשת X (לשעבר טוויטר) בה כתב:

"האקר של קלפ DAO, כמה אתה רוצה? בואו נדבר. עם עזרתה של קלפ DAO, כמובן. פשוט לא שווה להקריב גם את Aave וגם את קלפ DAO ולהכשיל הכל בגלל הפריצה הזו. בסופו של דבר, לא תוכל לבזבז 300 מיליון דולר בכל מקרה."

לא ברור מה הניע את סאן לפנות להאקר, והאחרון טרם הגיב לבקשות לתגובה. נתוני אונצ'יין מראים כי כתובות הקשורות ל-HTX, הבורסה בבעלות סאן, העבירו מאות מיליונים לחשבונות ב-Aave, פלטפורמת הלוואות DeFi מרכזית.

על פי דו"ח של Protos, נכון לדצמבר, למעלה מ-1.4 מיליארד דולר מרזרבות HTX שנשמרו ב-USDT היו מושאלות דרך Aave.

ההשלכות הרחבות של הפריצה

הפריצה לקלפ DAO העלתה חששות מפני השלכות נרחבות יותר בשל יכולתו של אסימון rsETH לפעול במספר פרוטוקולי DeFi נוספים, כולל Aave. כתוצאה מכך, המשקיעים החלו להימלט מפלטפורמת Aave בהיקף נרחב.

מאז הפריצה, משקיעים הוציאו מהפלטפורמה כמעט 25% מהנכסים שהופקדו בה, והערך הכולל הנעול צנח ל-34 מיליארד דולר בלבד.

Aave עדכנה בחשבונה הרשמי ב-X כי אסימון rsETH נותר קפוא ב-"Aave V3 ו-V4". בהודעה נאמר:

"החשיפה לאירוע מוגבלת. גם מאגרי WETH נותרו קפואים בשווקים שנפגעו, כולל Ethereum, Arbitrum, Base, Mantle ו-Linea. Aave בודקת מידע ומחפשת פתרונות אפשריים."

היעדר תגובה מקלפ DAO

קלפ DAO טרם פרסמה עדכונים רשמיים מאז הודעתה האחרונה ב-18 באפריל, בה נמסר כי זוהתה "פעילות חשודה בין-רשתית" הקשורה ל-rsETH. גם קלפ DAO טרם הגיבה לבקשות לתגובה.

הפריצה הגדולה ביותר מאז תחילת 2026

הפריצה לקלפ DAO היא הגדולה ביותר בפרויקט תעשייתי מאז שגנבים גנבו 1.4 מיליארד דולר מ-Bybit בפברואר 2025. לפי נתוני DefiLlama, סך הכספים שנגנבו מפרויקטים בתעשייה בשנת 2026 עומד כעת על 771 מיליון דולר.

האשמות נגד קבוצת ההאקרים לאזארוס

פרוטוקול LayerZero, העוסק בתקשורת בין-רשת, האשים את קבוצת ההאקרים לאזארוס, המקושרת לקוריאה הצפונית, בביצוע הפריצה. בהודעה רשמית ב-X נמסר:

"אינדיקטורים ראשוניים מצביעים על שיוך לגורם מדינתי מתוחכם, ככל הנראה קבוצת טרדרטרייטור (TraderTraitor) של לאזארוס. הפריצה הייתה מוגבלת לתצורת rsETH של KelpDAO כתוצאה מהגדרת single-DVN שלה. אין הדבקה לנכסים או יישומים בין-רשתיים אחרים."

מקור: DL News