KelpDAO Ethereum және Arbitrum желісінде бірнеше орталықтандырылмаған қаржы (DeFi) протоколдары арқылы позицияларды босатқан шабуылдаушылардан кейін 292 млн доллардан астам қаражатын жоғалтты деп хабарланды.
Он-чейн зерттеушісі ZachXBT оқиғаны анықтап, ұрланған қаражатты белсенді түрде қозғалтқан алты шабуылдаушының әмиянын тапты.
KelpDAO-ға шабуыл қалай жүзеге асты
Блокчейн деректері шабуылдаушы әмияндарына бастапқы қаржы құпияландыру сервисі Tornado Cash арқылы, ұрлық басталардан бірнеше сағат бұрын түскенін көрсетіп отыр.
Әмияндар кейін DeFi-протоколдармен әрекеттесіп, KyberSwap және KelpDAO арқылы токендерді мақұлдап, айырбастап, барлық позицияны эфирге (ETH) айналдырған.
«KelpDAO Ethereum және Arbitrum желілерінде бір сағат бұрын 280 млн доллардан астам қаражатынан айырылғандай болып көрінеді. Шабуыл мекенжайларына Tornado Cash арқылы қаржы түскен», – деп жазды ZachXBT Telegram-да.
Шамамен бір сағат ішінде шабуылдаушылар қазіргі бағам бойынша 178 млн доллар тұратын 75 700 ETH көлеміндегі қаражатты бір әмиянға шоғырландырды.
Қалған ұрланған қаражатқа Arbitrum желісіндегі қосымша токендер мен позициялар кіреді. Мақала жарияланған уақытта консолидацияланған әмияннан ешқандай шығыс анықталмады.
Бұл әрекет белгілі бір протоколдағы ақылды келісімшартты пайдаланған эксплойт емес, жеке кілттің әшкере болуы ықтималдығын көрсетеді.
Жәбірленуші екі желіде де DeFi позицияларына маңызды деңгейде ие болған көрінеді, алаяқ барлық активтерді жүйелі түрде шығарып алып, оларды ETH-ке айырбастаған.
Ірі иелерге бағытталған шабуылдардың өсу үрдісі
Бұл оқиға фишинг және әлеуметтік инженерияға негізделген шабуылдар санының күрт өскен кезеңінен кейін болып отыр, мұнда жоғары құны бар иелер нысанаға алынады.
Тек 2026 жылдың қаңтарында бір фишинг қолданушысы 284 млн доллардан айырылып, бұл айдағы барлық крипто ұрлық шығысының 70%-дан астамын құрады.
Егер 292 млн доллар сандық көрсеткіші расталса, мұндай шығындар тарихтағы жекелеген әмиян шабуылдарының ең ірілерінің бірі болар еді.
Қауіпсіздік сарапшылары алдағы сағаттарда кеңейтілген он-чейн талдау жариялайды деп күтілуде.
KelpDAO оқиғаға байланысты ресми түрде ешқандай пікір білдірмеген және BeInCrypto-ның түсініктеме беру сұранысына жедел жауап берген жоқ.
Сонымен бірге, Solana мемкоин launchpad Pump.fun-ның Instagram аккаунты да бұзылғаны жөнінде ақпарат тарады.
«Pump.fun-ның ресми Instagram аккаунтынан жарияланған кез келген жазбаларға сенуге болмайды. Аккаунт толығымен қорғалып, бақылауымызға өтпейінше кез келген жазбаларды елемеңіз», – дейді команда ресми хабарламасында.
Дегенмен, Pump.fun платформалары қалыпты жұмыс істеп тұр, пайдаланушылар қаражаты қауіпсіз.





