Założyciel sieci Tron i przedsiębiorca kryptowalutowy Justin Sun wystosował publiczny apel do anonimowych hakerów, którzy w sobotę ukradli 293 miliony dolarów w tokenach rsETH z protokołu Kelp DAO.

W niedzielę Sun opublikował na platformie X (dawniej Twitter) wiadomość, w której zaproponował bezpośrednie negocjacje z przestępcami. „Hakerze Kelp DAO, ile chcesz? Porozmawiajmy. Oczywiście z pomocą Kelp DAO” – napisał. „Nie warto niszczyć zarówno Aave, jak i Kelp DAO przez ten incydent. Przecież i tak nie dasz rady wydać 300 milionów dolarów.”

Nie jest jasne, co skłoniło Suna do podjęcia takiego kroku. miliarder nie odpowiedział na prośbę o komentarz.

Powiązania z Aave i ryzyko systemowe

Dane on-chain wskazują, że adresy powiązane z HTX – giełdą kryptowalutową należącą do Suna – wysłały setki milionów dolarów do protokołu Aave, jednego z największych pożyczkodawców w zdecentralizowanych finansach (DeFi). Według raportu Protos, do grudnia br. ponad 1,4 miliarda dolarów rezerw HTX w stablecoinie USDT było zdeponowanych w Aave.

Hakerzy zaatakowali token rsETH, który pełni rolę płynnego stakingowego tokena Ethereum, umożliwiającego użytkownikom zarabianie na stakingu i nagrodach z EigenLayer. Jednak ze względu na swoją konstrukcję, rsETH może być wykorzystywany w innych protokołach DeFi, takich jak Aave, co stwarza ryzyko rozprzestrzenienia się strat.

W odpowiedzi na atak, Aave zamroził rynki rsETH na swojej platformie. Mimo to inwestorzy masowo wycofywali swoje środki z protokołu. Według danych, od czasu ataku z platformy wycofano prawie 25% zdeponowanych aktywów, a całkowita wartość zablokowanych środków spadła do nieco ponad 34 miliardów dolarów.

W najnowszym oświadczeniu opublikowanym na X, Aave potwierdził, że token rsETH pozostaje zamrożony na wszystkich rynkach „Aave V3 i V4”. „Ekspozycja na ten incydent jest ograniczona” – napisano. „Również rezerwy WETH pozostają zamrożone na dotkniętych rynkach, w tym Ethereum, Arbitrum, Base, Mantle i Linea. Aave aktywnie weryfikuje informacje i ocenia możliwe rozwiązania.”

Brak reakcji ze strony Kelp DAO

Protokół Kelp DAO nie wydał żadnego oficjalnego oświadczenia od czasu ostatniej aktualizacji z 18 kwietnia, w której poinformowano o „wykryciu podejrzanej aktywności międzyłańcuchowej związanej z rsETH”. Zespół Kelp DAO również nie odpowiedział na prośbę o komentarz.

Największy atak od początku roku

Kradzież z Kelp DAO to największy atak na projekt branżowy od czasu kradzieży 1,4 miliarda dolarów z Bybit w lutym 2025 roku. Według danych DefiLlama, łączna wartość skradzionych środków w projektach DeFi w 2026 roku sięga już 771 milionów dolarów.

Protokół LayerZero, zajmujący się komunikacją międzyłańcuchową, przypisuje ten atak grupie hakerskiej Lazarus Group, powiązanej z rządową agencją Korei Północnej. „Wstępne analizy wskazują na udział wysoko wyspecjalizowanego aktora państwowego, prawdopodobnie grupy Lazarus powiązanej z KRLD, a dokładniej podgrupy TraderTraitor” – napisano w oświadczeniu na X.

„Incydent dotyczył wyłącznie konfiguracji rsETH w Kelp DAO w wyniku ich jednolitego systemu DVN. Nie ma żadnego zagrożenia dla innych aktywów lub aplikacji międzyłańcuchowych.”

Źródło: DL News