Sự khai thác Kelp DAO (ngày 18 tháng 4 năm 2026) là một trong những vụ hack DeFi lớn nhất trong năm, nơi các hacker liên kết với Nhóm Lazarus của Triều Tiên đã rút khoảng $290M ETH bằng cách khai thác hạ tầng cầu LayerZero V2.


Sự cố chính Vụ tấn công nhắm vào một điểm yếu lớn trong thiết lập xác minh 1-đến-1, nghĩa là một điểm xác thực duy nhất bảo vệ hàng tỷ TVL.
Khi bị xâm phạm, các hacker đã tạo ra các tài sản giả và rút sạch thanh khoản thực.
Sự cố này góp phần vào tổng thiệt hại tiền điện tử của $651M trong tháng 4 năm 2026 qua 29 vụ hack, trở thành tháng tồi tệ nhất về an ninh DeFi trong lịch sử.
Tác động thị trường Các khoản tiền bị đóng băng và tranh chấp bao gồm khoảng 71 triệu USD–$92M ETH (tịch thu của Arbitrum DAO), trong khi tổng lượng ETH bị đánh cắp vượt quá 175 triệu USD+.
Biến động ETH tăng đáng kể, giao dịch phổ biến trong khoảng 2.300–2.600 USD trong suốt sự kiện.
Phản hồi LayerZero CEO Bryan Pellegrino thừa nhận:
Mô hình bảo mật 1-đến-1 là một thất bại nghiêm trọng
Vấn đề giao tiếp với Kelp DAO làm tổn hại thêm thiệt hại
Toàn bộ quá trình nâng cấp bảo mật đang được tiến hành
Thiết kế trong tương lai sẽ chuyển hướng sang hệ thống xác minh 3–5 để giảm rủi ro điểm đơn lẻ.
Tranh cãi LayerZero ban đầu đổ lỗi cho cấu hình sai của Kelp DAO, gây phản ứng dữ dội.
Các nhà phê bình cho rằng chính cấu hình mặc định đã không an toàn, đặt ra tranh luận:
Lỗi người dùng hay thất bại trong thiết kế giao thức
Liệu cầu xác minh đơn có thể thực sự an toàn hay không
Pháp lý & Khôi phục Arbitrum đã đóng băng khoảng $71M ETH để phục hồi
Các yêu cầu pháp lý cạnh tranh cố gắng tịch thu quỹ
Vấn đề tranh chấp vẫn tiếp tục về quyền sở hữu hợp pháp và ưu tiên của nạn nhân
Tác động token Giá ZRO: khoảng ~$1.42
Giảm khoảng 67% so với đỉnh năm 2024
Vốn hóa thị trường: khoảng $360M STG giảm 95% so với đỉnh (khu vực sụp đổ hệ sinh thái 2,5 tỷ USD)
Việc mở khóa 25,7 triệu ZRO sắp tới (ngày 20 tháng 5 năm 2026) tạo thêm áp lực
Tác động rộng hơn Hơn 76% các vụ trộm tiền điện tử năm 2026 liên quan đến hoạt động của Triều Tiên
Các cầu chéo vẫn là lớp hạ tầng DeFi yếu nhất
ETH vẫn nhạy cảm trong phạm vi 2.300–2.600 USD trong các sự kiện rủi ro
Thông tin chính Sự hack này đã phơi bày một điểm yếu cấu trúc trong DeFi: bảo mật cầu vẫn là hệ thống rủi ro điểm đơn có khả năng gây thất bại hàng trăm triệu đô la.
Dù đã nâng cấp và hứa hẹn, niềm tin vào hạ tầng chéo chuỗi vẫn còn chịu áp lực.
ETH-0,45%
ZRO-2,39%
ARB2,94%
STG8,52%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim