רשת ארביטרום, רשת שכבה שנייה (Layer 2) על רשת אתריום, הקפיאה 30,766 מטבעות אתריום בשווי כ-71.1 מיליון דולר, המוחזקות בכתובת על רשת Arbitrum One, שנקשרה לפריצה הגדולה על Kelp DAO בסוף השבוע.
מועצת האבטחה של הרשת העבירה את הכספים לארנק ביניים קפוא, מבלי לפגוע בפעילות המשתמשים ובכלל פעילות הרשת.
נכון לכתיבת שורות אלו, הוחלט כי הכספים הקפואים יישארו נעולים אלא אם תאושר פעולה נוספת דרך מנגנוני הממשל של הרשת.
"המועצה פעלה בתיאום עם גורמי אכיפת חוק"
מועצת האבטחה של ארביטרום הודיעה אתמול (ב'), כי פעלה בנסיבות חירום להקפאת 30,766 מטבעות אתריום המוחזקות בכתובת על רשת Arbitrum One הקשורה לפריצה על Kelp DAO.
לפי ההודעה הרשמית של הרשת, הכספים הועברו בהצלחה לארנק ביניים קפוא, ואינם נגישים עוד לכתובת שהחזיקה בהם במקור.
ארביטרום הודיעה על הצעד בפוסט רשמי בפלטפורמת X היום (ג'), תוך שהיא מסבירה כי "מועצת האבטחה פעלה על בסיס מידע שהתקבל מרשויות אכיפת החוק לגבי זהות התוקף, ובכל עת שקלה את מחויבותה לביטחון ולשלמות קהילת ארביטרום, מבלי לפגוע במשתמשים או ביישומים כלשהם".
המועצה הדגישה כי לאחר בדיקה טכנית מעמיקה ודיון פנימי, זוהה פתרון שאיפשר להעביר את הכספים לבטחה מבלי לשנות אף מצב אחר ברשת או להשפיע על משתמשים אחרים.

הפריצה: 292 מיליון דולר נגנבו דרך גשר בין-רשתי
הפריצה אירעה ביום שבת וכוונה לגשר הבין-רשתי (Cross-chain bridge) של Kelp DAO, שפועל באמצעות פרוטוקול LayerZero.
התוקפים הצליחו לגנוב 116,500 יחידות של rsETH (מטבעות אתריום הנעולים במנגנון ריסטייקינג, מנגנון המאפשר "נעילה" חוזרת של המטבעות המניב תשואה עודפת) בשווי כ-292 מיליון דולר, מה שהופך אותה לאחת מהפריצות הגדולות ביותר בעולם ה-DeFi (כלכלה מבוזרת) השנה.
כפי שדיווחנו אתמול, ממצאים ראשוניים של חברת התוכנה LayerZero הצביעו על קבוצת ההאקרים הצפון-קוריאנית לאזרוס (Lazarus Group) כאחראית לתקיפה.
לפי הממצאים, התוקפים השתלטו על שני צמתי RPC (שרתים המשמשים לתקשורת עם הרשת) ותקפו צומת שלישי במתקפת מניעת שירות (DDoS), ובכך אפשרו לבקשת העברה מזויפת לעבור את מנגנוני האימות ולהנפיק rsETH באופן לא חוקי.
Kelp DAO ציינה כי פעלה במהירות להשהיית החוזים החכמים והכניסה לרשימה שחורה את הכתובות הקשורות לתוקף, פעולות שמנעו גניבה נוספת של כ-40,000 rsETH בשווי כ-95 מיליון דולר.
מי האחראי לפרצת האבטחה?
בעקבות הפריצה, פרצה מחלוקת פומבית בין Kelp DAO ל-LayerZero.
LayerZero ביקרה את Kelp DAO על שימוש בהגדרת רשת אימות מבוזרת (DVN) מסוג 1-1, כלומר שרת אימות יחיד ללא גיבוי עצמאי.
"LayerZero וגורמים חיצוניים אחרים העבירו בעבר ל-Kelp המלצות לגיוון ה-DVN," נכתב בהודעת החברה.
Kelp DAO דחתה את ההאשמות בטענה כי "הגדרת ה-1-1 היא ברירת המחדל המתועדת של LayerZero לכל פריסת OFT חדשה," והוסיפה שההגדרה אושרה כמתאימה בשיחות קודמות עם הצוות.
גלי ההדף מגיעים ל-Aave
חלק מהנכסים הגנובים הגיעו לפרוטוקול ההלוואות Aave V3, שם הפקיד התוקף כמויות גדולות של rsETH כבטוחה כדי ללוות WETH, גרסת אתריום "עטופה", מה שהעלה חששות מפני חובות אבודים בפרוטוקול.
הערכת הסיכונים של שותפי Aave תיארו שני תרחישים אפשריים: האחד מפזר את ההפסדים בין כלל מחזיקי ה-rsETH בכל הרשתות, מה שיוביל לחוב אבוד של כ-123.7 מיליון דולר ולהפחתה של כ-15% מהצמדה לאתריום.
השני מרכז את ההפסדים ברשתות השכבה השנייה בלבד כמו ארביטרום ומנטל, שם ההשפעה עלולה להגיע ל-230.1 מיליון דולר.

מאז הפריצה, שווי השוק של הטוקן Aave ירד בכ-10 מיליארד דולר.
Kelp DAO הודיעה כי היא ממשיכה לבחון את האירוע ועובדת עם LayerZero, Aave וגורמים נוספים על תוכניות לשיקום ולחידוש הפעילות הארגון.
למידע נוסף שעשוי לעניין אותך:
דיסקליימר: ידיעה זו נכתבה בסיוע כלי בינה מלאכותית תחת עריכה ופיקוח של צוות קריפטו ג'ונגל.
תגים
טל שמיר
בן 34, בוגר תואר במנהל עסקים עם התמחות במימון, מחבר הספר Bitcoin: Your Everlasting Income Machine
עוד מאמרים שיכולים לעניין אותך בקטגוריה: אתריום
ביטמיין רכשה כ-127,000 מטבעות אתריום; BMNR מזנקת ב-7%
חברת רזרבת האתריום מחזיקה כעת 5.54 מיליון מטבעות בשווי 9.3 מיליארד דולר, מתוכם 4.7 מיליון "נעולים" בסטייקינג המניב 230 מיליון דולר בשנה
- 08/06/26
- 06:05
- טל שמיר
ויטליק בוטרין ש-90% מהונו מוחזק באתריום: ״חייבים לתעדף את הביזור של הרשת״
בעקבות גל עזיבות של בכירים וביקורת על התמסחרות, מוביל בוטרין מהלך לצמצום כוחה של קרן אתריום ומעבר למודל מבוזר
- 25/05/26
- 03:47
- טל שמיר
טראמפ מקפיא את השקת קרנות הסל עוקבות ביטקוין ואתריום של Truth Social
הרשת החברתית של נשיא ארה"ב ביטלה את בקשות הרישום לקרנות הסל עקב שינויים רגולטוריים, התקררות השוק והתחרות מול בלקרוק ומורגן סטנלי
- 20/05/26
- 11:57
- טל שמיר