Хакът на KelpDAO предизвика системна криза в протокола Aave

BITmarkets Team

Apr 20, 2026

3 min read
NFT News

Критична уязвимост в инфраструктурата на моста на протокола KelpDAO доведе до един от най-значителните ликвидни шокове в историята на DeFi. Нападателят се възползва от пропуск, за да генерира 116 500 фалшиви rsETH токена, представляващи приблизително 18% от общото предлагане.


Тези необезпечени активи, с пазарна стойност от 292 милиона долара, впоследствие бяха депозирани в протокола Aave като обезпечение. Това позволи на хакера да получи достъп до реални активи под формата на ETH, wETH и стабилни монети, които бяха незабавно изтеглени от системата.


Простата логика „фалшиви токени за реални пари“ предизвика незабавна верижна реакция. Последва масивен „банков паник“, тъй като инвеститорите се втурнаха да спасят средствата си, преди системата да изчерпи наличните си парични средства.


Големи институционални участници, включително борсата MEXC и Джъстин Сън, започнаха да изтеглят активите си в паника. Това доведе до изтичане на ликвидност от Aave, надхвърлящо 6 милиарда долара за един ден.

Това бързо теглене доведе до скок на степента на използване на основните пулове — ETH, USDT и USDC — до критичните 100%. В този момент системата на практика се блокира и обикновените потребители загубиха възможността да теглят депозитите си.


В опит да получат достъп поне до част от активите си, потребителите се втурнаха към скъпоструващо спешно решение. Те започнаха да заемат собствените си пари срещу замразените си депозити, само за да получат някаква форма на ликвидна наличност.


Това явление доведе до необичаен скок в обема на кредитите с 300 милиона долара. Анализаторите посочват, че това не е признак за здравословно търсене на кредити, а ясен индикатор за криза, при която потребителите по същество плащат лихви, за да получат достъп до собствените си спестявания.


Поради ограниченията за съотношението заем/стойност (LTV), определени на около 75%, потребителите можеха да заемат само част от стойността на активите си. В това отчаяно търсене на ликвидност те трябваше да приемат незабавни загуби, вариращи от 10% до 25%.


Системната парализа постепенно се разпространи и към други пазари. Ликвидността в пуловете за стабилни монети като DAI, GHO и USDe изчезна, като те станаха напълно недостъпни на различни DeFi пазари.


Въпреки че смарт договорите на Aave не бяха пряко компрометирани, вторичните ефекти от атаката срещу KelpDAO бяха опустошителни. Aave реагира, като незабавно замрази пазарите на rsETH във версии V3 и V4, за да предотврати по-нататъшно злоупотребяване със системата.


Целият инцидент остава напомняне за рисковете, свързани с взаимозависимостта на DeFi протоколите. Отказ в едно звено може да парализира цяла екосистема в рамките на часове, принуждавайки потребителите да платят изключително висока цена, за да спасят собствения си капитал.

Етикети: Article All Crypto news
Последно актуализирано: May 10, 2026