بنیان‌گذار Cardano، Charles Hoskinson، در آخرین پخش زنده خود استدلال کرد که اکسپلویت حدود ۲۹۲ میلیون دلاری KelpDAO تنها یک شکست پل میان زنجیره‌ای (پل کراس‌ چین) دیگر نبود، بلکه یک مشکل گسترده‌تربنیان‌گذار Cardano، Charles Hoskinson، در آخرین پخش زنده خود استدلال کرد که اکسپلویت حدود ۲۹۲ میلیون دلاری KelpDAO تنها یک شکست پل میان زنجیره‌ای (پل کراس‌ چین) دیگر نبود، بلکه یک مشکل گسترده‌تر

بنیان‌گذار Cardano هشدار می‌دهد که هک KelpDAO ضعیف‌ترین حلقه بلاک چین اتریوم را آشکار می‌کند

2026/04/22 11:00
مدت مطالعه: 4 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.

بنیان‌گذار کاردانو، چارلز هاسکینسون، در آخرین پخش زنده خود استدلال کرد که سوءاستفاده حدود ۲۹۲ میلیون دلاری KelpDAO نه تنها یک شکست پل دیگر، بلکه هشداری گسترده‌تر درباره این است که چگونه ری‌استیکینگ اتریوم، پیام‌رسانی فناوری میان زنجیره ای، و لایه‌های وام‌دهی می‌توانند یک نقض تکی را به آلودگی سراسری سیستم تبدیل کنند.

در روایت هاسکینسون، حمله ۱۸ آوریل آسیب‌پذیرترین بخش امور مالی غیر متمرکز با نام اختصاری دیفای مدرن را آشکار کرد: نه لزوماً قراردادهای هوشمند در سطح برنامه، بلکه لایه‌های تاییدیه و وابستگی‌های متقابل میان پروتکل‌ها. او گفت این سوءاستفاده که شامل تخلیه حدود ۱۱۶,۵۰۰ واحد rsETH از اسکروی بلاک چین اتریوم KelpDAO بود، باید گفتگوی گسترده‌تری در صنعت درباره فرضیات اعتماد به پل، طراحی تاییدیه، و سرعت انتشار وثیقه بد در بازارهای وام‌دهی ایجاد کند.

بنیان‌گذار کاردانو از نقص خطرناک در قلب امور مالی غیر متمرکز با نام اختصاری دیفای اتریوم هشدار می‌دهد

هاسکینسون به جای ارائه یک تحلیل پس از حادثه استاندارد، گفت مطالب گزارش حادثه داخلی را گرفت و با استفاده از هوش مصنوعی آن را به یک وب‌سایت تبدیل کرد که بینندگان را از مکانیک این سوءاستفاده عبور می‌داد. این ساختار نکته اصلی او را روشن کرد: شکست، آن‌طور که او توصیف کرد، نه با محاسبات معیوب قرارداد در داخل KelpDAO و نه با یک نقص حسابداری آشکار در LayerZero آغاز شد. در عوض، او گفت محور آن یک پیام جعلی فناوری میان زنجیره ای بود که به عنوان قانونی پذیرفته شد و اجازه آزادسازی وجوه روی بلاک چین اتریوم را داد.

«پس این یک مشکل قرارداد هوشمند با Kelp نبود و این یک مشکل قرارداد هوشمند با LayerZero نبود، بلکه این یک جعل پیام فناوری میان زنجیره ای بود،» هاسکینسون گفت. «پس این چیزی جدید و متفاوت بود.»

بنیان‌گذار کاردانو بارها به یک انتخاب طراحی خاص بازگشت: استفاده گزارش‌شده از پیکربندی تاییدیه یک-از-یک. در توضیح او، بهترین روش یک مدل چند-تاییدکننده مانند سه-از-پنج خواهد بود، اما راه‌اندازی KelpDAO به یک DVN فعال واحد متکی بود. او استدلال کرد که این یک نقطه شکست تکی غیرقابل قبول در سیستمی ایجاد کرد که از قبل با لایه‌های استیکینگ، پروتکل‌های ری‌استیکینگ، پل‌ها و مراکز وام‌دهی انباشته شده بود.

«شکست در منطق تاییدیه بود، نه در منطق برنامه،» او گفت. «Kelp همه چیز را از قراردادهای خود درست انجام داد. آن‌ها حسابرسی شده‌اند. خوب کار می‌کنند. برنامه خوب کار می‌کند. مشکل در پیکربندی پل میان زنجیره ای (پل کراس‌ چین) است.» هاسکینسون همچنین تأکید کرد که صنعت هنوز فاقد یک روایت تثبیت‌شده از محل دقیق مسئولیت است.

بر اساس خلاصه او، سه تحلیل علت اصلی جداگانه پس از سوءاستفاده ظهور کرد: یکی از LayerZero، یکی از KelpDAO، و یکی مرتبط با بحث‌های حاکمیت LlamaRisk و Aave، اما هیچ‌کدام کاملاً با هم توافق ندارند. این سؤال باز می‌ماند که آیا شکست در لایه پیام‌رسانی، تنظیم تاییدیه، منطق پذیرش KelpDAO، یا در درزهای میان آن‌ها رخ داده است.

آنچه این رویداد را از نظر او به ویژه مهم کرد، نه تنها خود سرقت بلکه آن چیزی بود که بعد اتفاق افتاد. به جای تخلیه rsETH دزدیده‌شده در صرافی‌های غیرمتمرکز، مهاجم ادعا می‌شود از آن به عنوان وثیقه در بازارهای وام‌دهی استفاده کرد تا دارایی‌های نقدشوندتری قرض بگیرد. این یک سوءاستفاده را به یک مشکل ترازنامه‌ای برای پروتکل‌های دیگر تبدیل کرد و آنچه هاسکینسون «وثیقه مسموم» توصیف کرد را به جای گذاشت.

او این پویایی را نوآوری واقعی حادثه نامید. «فقط یک هک پل میان زنجیره ای (پل کراس‌ چین) نبود. به وام‌دهی گسترش یافت که سپس آلودگی بدهی بد را در داخل این پروتکل‌های وام‌دهی ایجاد کرد. یک هجوم بانکی ایجاد کرد و شاهد بودیم که ۱۳ میلیارد دلار از ارزش کل قفل شده (TVL) در مدت بسیار کوتاهی برای یک هک ۲۹۰ میلیون دلاری خارج شد.»

بنیان‌گذار کاردانو گفت شوک نقدینگی گسترده‌تر امور مالی غیر متمرکز با نام اختصاری دیفای بسیار فراتر از خود KelpDAO رسید. با استناد به گزارش‌های عمومی ذکر شده در پیاده‌روی او، به حداقل نه پروتکل مستقیماً آسیب‌دیده اشاره کرد و گفت Aave به تنهایی بین ۶.۶ میلیارد تا ۸.۴۵ میلیارد دلار زیان دید، در حالی که rsETH در محدوده نوسانی بین حدود ۱,۶۰۰ تا ۲,۵۰۰ دلار در ۲۴ ساعت پس از حمله معامله شد.

او همچنین احتمال دخالت Lazarus را مطرح کرد، هرچند اذعان داشت که انتساب هنوز تأیید نشده است. «شواهد زیادی وجود دارد که نشان می‌دهد ارتباطاتی با Lazarus وجود دارد،» او گفت، پیش از اینکه اضافه کند که هیچ شرکت تحقیقات جنایی مستقلی آن را قطعاً اثبات نکرده است.

در زمان انتشار این خبر، کاردانو (ADA) به قیمت ۰.۲۵۰۴ دلار معامله می‌شد.

Cardano price chart
فرصت‌ های بازار
لوگو Notcoin
Notcoin قیمت لحظه ای(NOT)
$0.0004102
$0.0004102$0.0004102
+5.58%
USD
نمودار قیمت لحظه ای Notcoin (NOT)
سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل crypto.news@mexc.com با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.

رویداد USD1: کارمزد 0 + %12 APR

رویداد USD1: کارمزد 0 + %12 APRرویداد USD1: کارمزد 0 + %12 APR

کاربران جدید: استیک و دریافت تا %600 APR. محدود!