Исчезло 293 миллиона долларов, код не содержит уязвимостей: крупнейшая хакерская атака 2026 года выявила «слепые зоны» безопасности в конфигурации DVN.

OdailyOdaily

18 апреля 2026 года протокол рестейкинга Kelp DAO был взломан злоумышленником, который за несколько часов похитил 116 500 rsETH с кроссчейн-моста, что на тот момент эквивалентно примерно 293 миллионам долларов. Весь процесс был необычайно эффективным: от подделки кроссчейн-сообщений до распределения украденных средств между тремя протоколами кредитования — Aave V3, Compound V3 и Euler — для заимствования реальных активов. В тот же день злоумышленники вывели средства на сумму 236 миллионов долларов в WETH. Впоследствии Aave, SparkLend и Fluid заморозили рынок rsETH.

 

Это крупнейшая атака на DeFi в 2026 году.

 

Однако одна вещь отличает эту атаку от большинства хакерских инцидентов: код смарт-контракта Kelp DAO не содержал уязвимостей. Исследователь безопасности @0xQuit, участвовавший в расследовании, написал на X: «Насколько я понимаю, это сочетание двух проблем: конфигурация DVN 1 к 1 и компрометация самого узла DVN». В официальном заявлении LayerZero также не упоминался код контракта, проблема охарактеризована как «уязвимость rsETH», а не «уязвимость LayerZero».

Сумма в 293 миллиона долларов не содержится ни в одной строке кода. Она скрыта в параметре конфигурации, который был неправильно введен во время развертывания.

 

Общая логика аудита безопасности DeFi такова: найти контракт, прочитать код и обнаружить уязвимости. Эта логика довольно хорошо работает при работе с уязвимостями в логике кода. Такие инструменты, как Slither и Mythril, обладают относительно развитыми возможностями для обнаружения известных шаблонов, таких как атаки с повторным входом и переполнение целочисленных значений. Аудит кода с использованием LLM, который активно продвигался в последние два года, также обладает некоторыми возможностями для обнаружения уязвимостей в бизнес-логике (например, путей арбитража мгновенных кредитов).

Однако в этой матрице есть две строки, выделенные красным цветом.

 

Уязвимости на уровне конфигурации являются структурным «слепым пятном» в аудите инструментов. Проблема Kelp DAO заключается не в файле .sol, а в параметре, задаваемом во время развертывания протокола — пороге DVN. Этот параметр определяет, сколько узлов проверки должно пройти межцепочечное сообщение, чтобы считаться легитимным. Он не входит в код, не находится в области сканирования Slither и не попадает в путь символического выполнения Mythril. Согласно сравнительному исследованию Dreamlab Technologies, Slither и Mythril обнаружили 5 из 10 и 6 из 10 уязвимостей соответственно в протестированных контрактах, но это достижение основано на предположении, что «уязвимости находятся в коде». Согласно исследованиям IEEE, даже на уровне кода существующие инструменты могут обнаружить только 8–20% эксплуатируемых уязвимостей.

 

С точки зрения существующих парадигм аудита, не существует инструмента, который мог бы «определить, является ли пороговое значение DVN разумным». Для выявления такого рода конфигурационных рисков необходим не анализатор кода, а специальный контрольный список конфигурации: «Используется ли количество DVN в кроссчейн-протоколе ≥ N?», «Существует ли минимальное пороговое значение?». В настоящее время нет стандартизированных инструментов для решения подобных вопросов, и даже нет широко признанных отраслевых стандартов.

 

В красной зоне также находятся вопросы безопасности ключей и узлов. В описании @0xQuit упоминается «взлом» узла DVN, что относится к категории операционной безопасности (OpSec) и находится за пределами возможностей обнаружения любого инструмента статического анализа. Ни ведущие аудиторские фирмы, ни инструменты сканирования на основе ИИ не могут предсказать, будет ли скомпрометирован закрытый ключ оператора узла.

 

Эта атака одновременно активировала две красные зоны в матрице.

DVN — это механизм межсетевой проверки сообщений для LayerZero V2, сокращение от Decentralized Verifier Network (децентрализованная сеть проверки). Его философия проектирования заключается в делегировании полномочий по принятию решений в области безопасности прикладному уровню: каждый протокол, подключенный к LayerZero, может выбирать, сколько узлов DVN должны одновременно подтвердить сообщение, прежде чем разрешить его передачу через межсетевой канал.

 

Эта «степень свободы» порождает спектр.

 

Kelp DAO выбрала самую левую конфигурацию «1 из 1» в спектре, требующую для подтверждения только одного узла DVN. Это означает нулевую отказоустойчивость; злоумышленнику достаточно скомпрометировать только этот один узел, чтобы подделать произвольные сообщения между цепочками. В отличие от этого, Apechain, которая также интегрируется с LayerZero, но настраивает более двух необходимых узлов DVN, не пострадала в этом инциденте. В официальном заявлении LayerZero говорится, что «все остальные приложения остаются в безопасности», подразумевая, что безопасность зависит от выбранной конфигурации.

 

Стандартная отраслевая рекомендация — как минимум 2 из 3, что требует от злоумышленников одновременного взлома двух независимых узлов DVN для подделки сообщений, повышая отказоустойчивость до 33%. Конфигурации с высоким уровнем безопасности, такие как 5 из 9, могут обеспечить отказоустойчивость до 55%.

 

Проблема в том, что внешние наблюдатели и пользователи не могут видеть эту конфигурацию. Обе помечены как "Powered by LayerZero", но базовая отказоустойчивость может составлять 0% или 55%. В документации обе обозначены как DVN.

Дови Ван, опытный криптоинвестор, переживший инцидент с Anyswap, написала прямо на X: «DVN от LayerZero — это валидатор 1/1... Все кроссчейн-мосты должны немедленно пройти полную проверку безопасности».

В августе 2022 года была обнаружена уязвимость в кроссчейн-мосте Nomad. Кто-то скопировал первую транзакцию атаки, внес в нее небольшие изменения и обнаружил, что она оказалась успешной — после чего несколько сотен адресов начали ее копировать, потратив 190 миллионов долларов за несколько часов.

 

В анализе инцидента, проведенном компанией Nomad, указывалось, что уязвимость возникла из-за «инициализации доверенного корневого элемента значением 0x00 во время планового обновления». Это была ошибка конфигурации, произошедшая на этапе развертывания. Компания Merkle доказала, что логика проверки была корректной, сам код не содержал ошибок, проблема заключалась в неправильном начальном значении.

 

Вместе с Nomad, уязвимости конфигурации/инициализации привели к убыткам в размере приблизительно 482 миллионов долларов. За всю историю краж данных через межсетевые мосты эта категория сопоставима по масштабу с утечками ключей (624 миллиона долларов для Ronin, 100 миллионов долларов для Harmony и 126 миллионов долларов для Multichain, в сумме около 850 миллионов долларов).

 

Однако разработка продуктов в индустрии аудита кода никогда не была ориентирована на эту категорию.

 

Наиболее обсуждаемой темой в отрасли по-прежнему остаются уязвимости в логике кода. Примерами являются убытки Wormhole в размере 326 миллионов долларов из-за обхода проверки подписи и кража Qubit Finance в размере 80 миллионов долларов в результате мошеннических депозитов. По этим случаям имеются полные отчеты об анализе уязвимостей, сравнение номеров CVE и воспроизводимые доказательства концепции, что делает их подходящими для обучения и оптимизации инструментов аудита. Проблемы на уровне конфигурации, если они не устранены в коде, вряд ли будут реализованы в производственном цикле.

 

Примечательно, что два события конфигурации были вызваны совершенно разными способами. Nomad случайно ввел неверное начальное значение во время планового обновления, что было ошибкой. С другой стороны, значение 1 из 1 в Kelp DAO было проактивным выбором конфигурации — протокол LayerZero не запрещает этот вариант, и Kelp DAO не нарушил никаких правил протокола. «Соответствующий» выбор конфигурации и «ошибочное» начальное значение в конечном итоге указывают на одно и то же последствие.

Логика этой атаки проста: поддельное сообщение, отправленное через межсетевой канал, сообщает основной сети Ethereum, что «кто-то в другой сети заблокировал активы эквивалентной стоимости», что запускает в основной сети выпуск rsETH. Сам выпущенный rsETH не имеет реального обеспечения, но его запись в блокчейне является «легитимной» и может быть принята в качестве залога кредитными протоколами.

 

Затем злоумышленники распределили 116 500 rsETH между Aave V3 (Ethereum и Arbitrum), Compound V3 и Euler, предоставив в кредит реальные активы на общую сумму более 236 миллионов долларов. Согласно многочисленным сообщениям, только у Aave V3 накопилась задолженность в размере около 177 миллионов долларов. Модуль безопасности Aave, Umbrella, располагает резервами WETH на сумму около 50 миллионов долларов для покрытия безнадежных долгов, что составляет менее 30% от общей суммы; оставшаяся часть будет покрыта за счет средств стейкеров WETH.

 

В конечном итоге, это бремя ложится на тех, кто просто хотел немного заработать на процентах по WETH.

 

На момент публикации LayerZero все еще проводит совместное расследование с организацией по реагированию на инциденты безопасности SEAL Org и заявила, что опубликует отчет об анализе инцидента совместно с Kelp DAO после получения всей информации. Kelp DAO заявила, что проводит «проактивные мероприятия по устранению последствий».

 

Уязвимость стоимостью 293 миллиона долларов не была в коде. Фраза "Аудит пройден" не описывала местоположение этого параметра.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.