В посте в X от 5 мая Kelp DAO подтвердила, что мигрирует свой токен ликвидного рестейкинга rsETH со стандарта OFT LayerZero на CCIP Chainlink, ссылаясь наВ посте в X от 5 мая Kelp DAO подтвердила, что мигрирует свой токен ликвидного рестейкинга rsETH со стандарта OFT LayerZero на CCIP Chainlink, ссылаясь на

Kelp DAO отказывается от LayerZero в пользу Chainlink CCIP, заявляя, что им продали нерабочую систему

2026/05/06 08:12
4м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

В публикации в X от 5 мая Kelp DAO подтвердил, что мигрирует свой токен ликвидного рестейкинга rsETH со стандарта OFT LayerZero на CCIP Chainlink, ссылаясь на эксплойт 18 апреля, в результате которого было похищено 292 млн $. Вместе с объявлением Kelp DAO опубликовал скриншоты переписки с сотрудниками LayerZero, подтверждающие, что команда компании одобрила конфигурацию верификатора 1-of-1, ставшую причиной убытков.

Миграция уже технически началась. Репозиторий Kelp на GitHub теперь содержит «CCIP (Chainlink) RSETH (New)» наряду с устаревшим контрактом LayerZero RSETH_OFT.

GitHub Kelp теперь отображает CCIP (Chainlink) RSETH как новый контракт бриджированного rsETH наряду с устаревшим контрактом LayerZero RSETH_OFT | Источник: Github

Kelp утверждает, что LayerZero одобрил конфигурацию, которую впоследствии осудил

Атака на Kelp DAO 18 апреля позволила похитить 116 500 rsETH — около 18% токенов ликвидного рестейкинга (LRT), находившихся в обращении, — через кросс-чейн-мост на базе LayerZero. По данным Chainalysis, злоумышленники скомпрометировали внутренние RPC-узлы, управляемые LayerZero Labs, и использовали DDoS-атаку, чтобы направить трафик на заражённые узлы.

Конфигурация сети децентрализованных верификаторов 1-of-1 означала, что одной поддельной подписи было достаточно, чтобы целевая цепочка выпустила токены без соответствующего сжигания в исходной цепочке.

В отчёте LayerZero от 19 апреля говорилось, что конфигурация Kelp «прямо противоречит» многоуровневой модели DVN, рекомендованной LayerZero. Ответ Kelp от 5 мая оспаривает такую характеристику.

На одном из опубликованных Kelp скриншотов цитируется сообщение члена команды LayerZero: «No problem on using defaults either.» Переписка относится к периоду расширения Kelp на L2 и ссылается на ту же конфигурацию DVN 1-of-1 LayerZero Labs, которая впоследствии была упомянута в отчёте о постмортеме.

Это переписка в Telegram с членом команды LayerZero Labs, из которой следует, что они не только знали о конфигурации DVN 1-1 компании Kelp, но и явно одобрили её. | Источник: X

Данные подтверждают позицию Kelp относительно распространённости данной конфигурации. По имеющимся сведениям, 47% активных контрактов OApp LayerZero использовали конфигурацию DVN 1-of-1 на момент эксплойта. LayerZero с тех пор запретил эту конфигурацию и инициирует миграцию для всех затронутых приложений.

Тот же дефолтный параметр фигурировал в собственном руководстве LayerZero V2 OApp Quickstart и в условиях программы bug bounty, которая исключала выборы верификатора на уровне приложений из числа вознаграждаемых.

Как сообщал Cryptopolitan в конце апреля, эксплойт спровоцировал отток TVL из Aave на 13 млрд $ в течение нескольких дней, а объём безнадёжных долгов в протоколе кредитования оценивался в 177 млн $ до начала восстановительных мероприятий.

Почему Kelp DAO выбрал Chainlink CCIP

По словам сооснователя Chainlink Сергея Назарова, архитектура CCIP отличается от альтернативных бриджей тремя структурными особенностями:

  • Каждый лейн CCIP работает на трёх отдельных сетях оракулов, а не на трёх узлах внутри одной сети. Каждая сеть отвечает за подтверждение отдельного аспекта транзакции. Таким образом, компрометация одной сети не затрагивает другую.
  • Отдельная сеть управления рисками функционирует параллельно с основным протоколом, где команды могут задавать политики для конкретных цепочек — например, правила обработки реорганизаций или новых векторов атак — без изменения базового кода.
  • Сеть управления рисками и транзакционные сети были созданы разными командами на разных языках программирования. Уязвимость в одной кодовой базе не распространяется на другую.

По существу, CCIP снижает вероятность того, что один скомпрометированный путь верификации сможет авторизовать некорректный выпуск rsETH.

«Это действительно единственный бридж, в котором реализовано своеобразное клиентское разнообразие и отдельные кодовые базы взаимодействуют друг с другом безопасным образом», — добавил он.

Эксплойт 18 апреля оказался успешным, потому что существовал единственный верификатор, единый набор кода и единственный инфраструктурный оператор, которых можно было скомпрометировать.

CCIP функционирует без публично раскрытых инцидентов с потерей средств с момента запуска.

Что будет дальше

На прошлой неделе LayerZero обязался выделить 10 000 ETH в фонд восстановления DeFi United. Совет безопасности Arbitrum заморозил 30 766 ETH с кошельков злоумышленника.

Правовой статус этих средств по-прежнему остаётся спорным: в начале этого месяца американские истцы с судебными решениями против Северной Кореи по делам, связанным с терроризмом, предприняли попытку арестовать эти средства как собственность КНДР.

Для Kelp миграция на CCIP является структурным решением. Для LayerZero принудительная миграция на multi-DVN примерно для половины его приложений — это то, что последует за худшим DeFi-эксплойтом 2026 года на сегодняшний день.

Если вы читаете это, вы уже впереди. Оставайтесь там вместе с нашей новостной рассылкой.

Возможности рынка
Логотип ONFA Token
ONFA Token Курс (OFT)
$0.196
$0.196$0.196
-5.63%
USD
График цены ONFA Token (OFT) в реальном времени

Комбо Кубка мира: Цель на 200x

Комбо Кубка мира: Цель на 200xКомбо Кубка мира: Цель на 200x

До 20 комбо в матчах Кубка мира за 1 ордер

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

От торговли дефицитом к ценовой дисциплине: откат SpaceX проверяет амбиции OpenAI по IPO

От торговли дефицитом к ценовой дисциплине: откат SpaceX проверяет амбиции OpenAI по IPO

По сообщениям, OpenAI склоняется к тому, чтобы отложить свое IPO до 2027 года, но более резкий рыночный сигнал исходит от SpaceX. Акции SpaceX закрылись с падением на 16,4% на уровне $154,60 22 июня, снизившись на 31,5% от своего внутридневного максимума $225,64, хотя все еще на 14,5% выше цены IPO в $135. Этот шаг превратил SpaceX из чистого успеха IPO, движимого дефицитом, в первый крупный стресс-тест на публичном рынке для цикла мега-листингов, смежных с ИИ. Проблема OpenAI не в спросе, а в цене. Как сообщает Reuters со ссылкой на The New York Times, OpenAI рассматривает возможность подождать до 2027 года, чтобы сохранить целевую оценку до 1 триллиона долларов, в то время как консультанты представили выбор: либо ждать этой оценки, либо выйти на биржу раньше с более низкой целью. Рынке прогнозов уже отражают эту осторожность. Рынок IPO OpenAI на Polymarket недавно показал шансы примерно один к четырем на IPO OpenAI к 31 декабря 2026 года, сигнализируя о том, что трейдеры больше не рассматривают краткосрочный листинг как четкий базовый сценарий. Для криптотрейдеров это делает участие в pre-IPO ИИ не столько односторонней торговлей дефицитом, сколько торговлей на основе ценовой дисциплины, привязанной к бенчмаркам публичного рынка.
Поделиться
MEXC NEWS2026/06/29 16:38
Дубай выдал 50-ю лицензию VASP платформе токенизации RWA Tribe

Дубай выдал 50-ю лицензию VASP платформе токенизации RWA Tribe

BitcoinWorld Дубай выдал 50-ю лицензию VASP токенизационной платформе реальных активов (RWA) Tribe. Платформа токенизации реальных активов (RWA) Tribe Tokenisation FZE получила
Поделиться
bitcoinworld2026/06/29 12:25
Путь Аргентины к финалу: сетка плей-офф и возможные соперники на ЧМ-2026

Путь Аргентины к финалу: сетка плей-офф и возможные соперники на ЧМ-2026

Поделиться
MEXC NEWS2026/06/29 15:40