# KelpDAO

40.17K
#LayerZeroCEOAdmitsProtocolFlaws
Dalam sebuah perubahan besar, CEO LayerZero Labs Bryan Pellegrino secara terbuka mengakui kegagalan protokol setelah peretasan sebesar 292 juta dolar AS terhadap Kelp DAO pada 18 April 2026, di mana seorang penyerang memanfaatkan konfigurasi keamanan 1/1 untuk mencuri token rsETH.
Menerbitkan pernyataannya di X (dulu Twitter) pada 4 Mei 2026, Pellegrino mengaku bahwa protokol LayerZero gagal mencegah atau menandai konfigurasi berbahaya 1/1 tersebut. Dia mengakui bahwa dia "salah menganggap tidak ada aplikasi yang akan mengamankan miliaran dalam TVL dengan konf
ZRO0,21%
LINK3,46%
Lihat Asli
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
Dalam sebuah perubahan besar, CEO LayerZero Labs Bryan Pellegrino secara terbuka mengakui kegagalan protokol setelah peretasan sebesar 292 juta dolar AS terhadap Kelp DAO pada 18 April 2026, di mana seorang penyerang memanfaatkan konfigurasi keamanan 1/1 untuk mencuri token rsETH.
Menerbitkan pernyataannya di X (dulu Twitter) pada 4 Mei 2026, Pellegrino mengaku bahwa protokol LayerZero gagal mencegah atau menandai konfigurasi 1/1 yang berbahaya tersebut. Dia mengakui bahwa dia "salah menganggap tidak ada aplikasi yang akan mengamankan miliaran dalam TVL dengan konfigurasi seperti itu". Selain itu, Pellegrino mengakui bahwa LayerZero semakin memperburuk krisis dengan memberlakukan perubahan kuorum RPC tanpa memberi tahu klien yang terdampak, menyebut komunikasi mereka sebagai "kegagalan total". Dia mengakhiri dengan berjanji bahwa perusahaan akan sepenuhnya memfokuskan kembali pada layanan penerbit aset dan peluncuran Zero yang akan datang.
Pengakuan ini menandai perubahan drastis dari respons awal LayerZero, yang menyalahkan sepenuhnya lapisan aplikasi dan pilihan konfigurasi Kelp DAO sendiri. Permintaan maaf publik ini mengikuti kritik luas dari komunitas kripto, terutama setelah pengembang pihak ketiga menunjukkan bagaimana konfigurasi 1/1 yang berbahaya tersebut ditampilkan secara mencolok dalam dokumentasi resmi LayerZero sebagai titik awal. Perubahan sentimen ini akhirnya memaksa Pellegrino untuk bertanggung jawab atas apa yang disebut para kritikus sebagai "kesombongan sistemik".
Namun, Kelp DAO tetap tidak yakin. Pada 5 Mei, mereka menerbitkan bantahan rinci yang berargumen bahwa konfigurasi yang dikompromikan adalah standar platform, mengklaim bahwa sekitar 47% dari 2.665 kontrak aktif LayerZero saat peretasan berjalan pada pengaturan 1/1. Kelp juga merilis tangkapan layar telegram yang diduga menunjukkan seorang karyawan LayerZero menyetujui konfigurasi 1/1 sebelum insiden. Kelp lebih jauh mempertanyakan mengapa pemantauan LayerZero gagal mendeteksi kompromi node RPC sebelum pesan palsu ditandatangani, sebuah pelanggaran yang mereka kaitkan langsung dengan Lazarus Group dari Korea Utara.
Akibatnya, Kelp DAO telah mengonfirmasi migrasi rsETH mereka dari LayerZero ke standar CCIP milik Chainlink di semua rantai yang didukung, menegaskan hilangnya kepercayaan permanen terhadap arsitektur protokol.
repost-content-media
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#LayerZeroCEOAdmitsProtocolFlaws
Dalam sebuah perubahan besar, CEO LayerZero Labs Bryan Pellegrino secara terbuka mengakui kegagalan protokol setelah peretasan sebesar 292 juta dolar AS terhadap Kelp DAO pada 18 April 2026, di mana seorang penyerang memanfaatkan konfigurasi keamanan 1/1 untuk mencuri token rsETH.
Menerbitkan pernyataannya di X (dulu Twitter) pada 4 Mei 2026, Pellegrino mengaku bahwa protokol LayerZero gagal mencegah atau menandai konfigurasi 1/1 yang berbahaya tersebut. Dia mengakui bahwa dia "salah menganggap tidak ada aplikasi yang akan mengamankan miliaran dalam TVL dengan
ZRO0,21%
LINK3,46%
Lihat Asli
post-image
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#AaveSuesToUnfreeze73MInETH
Aave mengajukan permohonan darurat di pengadilan federal AS untuk membekukan sekitar $73 juta Ether yang dipulihkan dari eksploitasi Kelp DAO yang terjadi pada 18 April. Dana tersebut, sebanyak 30.766 ETH, dibekukan setelah pemberitahuan penahanan dikeluarkan pada 1 Mei oleh firma hukum Gerstein Harrow LLP, yang mengklaim bahwa aset tersebut dapat terkait dengan Kelompok Lazarus dari Korea Utara dan berusaha menyita mereka sebagai kompensasi untuk putusan terkait terorisme yang tidak terkait terhadap Korea Utara.
Aave berpendapat bahwa hubungan dengan Korea Utara m
AAVE-0,28%
ETH-0,57%
Lihat Asli
post-image
post-image
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
QueenOfTheDay:
Ke Bulan 🌕
Lihat Lebih Banyak
Setelah eksploitasi sebesar 292 juta USD di LayerZero, Kelp DAO secara resmi meninggalkan protokol tersebut demi Cross-Chain Interoperability Protocol (CCIP) dari Chainlink. Sebagai seseorang yang membangun di ruang ini, saya melihat ini sebagai langkah menuju "Keamanan Kelas Institusional." Chainlink CCIP menggunakan Jaringan Manajemen Risiko terdesentralisasi untuk memantau aktivitas lintas rantai, yang menambahkan lapisan pertahanan penting terhadap jenis peretasan yang kita lihat awal tahun ini. Interoperabilitas adalah masa depan keuangan, tetapi harus dibangun di atas infrastruktur yang
GT1,78%
Lihat Asli
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
🚨 Preseden Hukum Utama untuk DAO 🚨
Pengadilan federal New York telah memerintahkan Arbitrum DAO untuk membekukan $71M ETH yang disita dari peretasan Kelp DAO baru-baru ini.
Kejutan? Uang tersebut belum kembali kepada korban peretasan. Sebaliknya, korban terorisme negara Korea Utara mengklaimnya untuk menyelesaikan putusan besar tahun 2015 terhadap Pyongyang. ⚖️
Poin Utama:
🔹 Tautan Kelompok Lazarus: Dana tersebut terkait dengan peretas Korea Utara, menjadikannya target untuk penyitaan hukum.
🔹 DAO sebagai "Kemitraan": Pengadilan memperlakukan Arbitrum DAO sebagai entitas yang bertanggung
BTC0,47%
ETH-0,57%
GT1,78%
Lihat Asli
  • Hadiah
  • 1
  • Posting ulang
  • Bagikan
Yunna:
LFG 🔥
DeFi United Umumkan Rencana Pemulihan Ambisius untuk Kelp DAO
​Dalam pertunjukan solidaritas industri yang besar, koalisi yang dikenal sebagai DeFi United telah mengungkapkan rencana pemulihan komprehensif yang bertujuan menstabilkan Kelp DAO setelah $292 juta eksploitasi baru-baru ini. Strategi ini berfokus pada mengembalikan dukungan jaminan penuh untuk rsETH, memastikan bahwa pengguna yang terdampak pelanggaran memiliki jalur yang jelas menuju likuiditas dan perlindungan aset. Salah satu pilar utama dari upaya pemulihan ini adalah keterlibatan strategis Circle Ventures, yang telah memulai p
AAVE-0,28%
SOL3,74%
TAO9,11%
Lihat Asli
post-image
post-image
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#rsETHAttackUpdate 🚨
⚠️ $292M Eksploitasi DeFi Mengungkap Risiko Lintas Rantai yang Krusial
Salah satu serangan DeFi terbesar tahun 2026 telah mengguncang ekosistem.
Protokol rsETH KelpDAO dieksploitasi melalui kerentanan jembatan LayerZero — mengungkap kelemahan struktural mendalam dalam keamanan lintas rantai.
🔍 Apa yang terjadi:
• Penyerang mencetak 116.500 rsETH tanpa dukungan (pasokan 18%)
• Menggunakan sistem validasi 1-dari-1 (titik kegagalan tunggal)
• Menggunakan pesan lintas rantai palsu untuk membuka aset nyata
💥 Dampak:
• Sekitar 83.000+ WETH diekstraksi melalui Aave
• Likuidita
AAVE-0,28%
ARB4,72%
ZRO0,21%
Lihat Asli
post-image
  • Hadiah
  • 1
  • Posting ulang
  • Bagikan
CryptoDiscovery:
2026 GOGOGO 👊
#ArbitrumFreezesKelpDAOHackerETH
Dewan Keamanan Arbitrum Membekukan $71M dalam ETH yang Dicuri dari Eksploit KelpDAO
Pada 20 April 2026, Dewan Keamanan Arbitrum melakukan intervensi darurat yang jarang terjadi, membekukan sekitar 30.766 ETH senilai sekitar $71 juta yang terkait dengan eksploit KelpDAO yang terjadi pada 18 April. Dana tersebut dipindahkan ke dompet perantara yang dibekukan di bawah kendali tata kelola, sehingga tidak dapat diakses oleh penyerang.
Eksploit itu sendiri sangat merusak: penyerang memanfaatkan kerentanan di jembatan yang didukung LayerZero dari KelpDAO untuk menc
ETH-0,57%
AAVE-0,28%
ZRO0,21%
TRX0,98%
Lihat Asli
post-image
post-image
  • Hadiah
  • 1
  • Posting ulang
  • Bagikan
HighAmbition:
baik 👍 baik
🚨 Tindakan utama di dunia kripto!
#ArbitrumFreezesKelpDAOHackerETH menyoroti bagaimana keamanan blockchain dan respons cepat menjadi lebih kuat dari sebelumnya 🔒⚡
Komunitas kripto terus mendorong ekosistem yang lebih aman dan transparan untuk semua orang 🌐📈
#Arbitrum #KelpDAO #CryptoSecurity #Blockchain #BeritaCrypto
ARB4,72%
Lihat Asli
  • Hadiah
  • 8
  • Posting ulang
  • Bagikan
iceTrader:
LFG 🔥
Lihat Lebih Banyak
#KelpDAOBridgeHacked
Eksploit Jembatan KelpDAO: Analisis Teknis & Dampak Industri
Pada 18 April 2026, jembatan lintas rantai rsETH KelpDAO mengalami eksploit terbesar di DeFi tahun 2026, dengan penyerang menguras sekitar 116.500 rsETH yang bernilai sekitar $292 juta. Insiden ini mewakili sekitar 18% dari total pasokan rsETH yang beredar dan telah memicu efek berantai di seluruh ekosistem DeFi.
Analisis Vektor Serangan
Eksploit dilakukan melalui serangan multi-tahap canggih yang menargetkan infrastruktur LayerZero. Penyerang pertama kali mengompromikan dua node RPC independen yang dioperasika
ZRO0,21%
AAVE-0,28%
ARB4,72%
ETH-0,57%
Lihat Asli
BlackRiderCryptoLord
#KelpDAOBridgeHacked
Eksploit Jembatan KelpDAO: Analisis Teknis & Dampak Industri
Pada 18 April 2026, jembatan lintas rantai rsETH KelpDAO mengalami eksploit terbesar di DeFi tahun 2026, dengan penyerang menguras sekitar 116.500 rsETH yang bernilai sekitar $292 juta. Insiden ini mewakili sekitar 18% dari total pasokan rsETH yang beredar dan telah memicu efek berantai di seluruh ekosistem DeFi.
Analisis Vektor Serangan
Eksploit dilakukan melalui serangan multi-tahap yang canggih menargetkan infrastruktur LayerZero. Penyerang pertama kali mengompromikan dua node RPC independen yang dioperasikan oleh LayerZero Labs, mengganti binary op-geth yang sah dengan versi berbahaya. Node yang terinfeksi ini dikonfigurasi secara khusus untuk menipu Jaringan Verifikasi Terdesentralisasi LayerZero (DVN) sambil tetap memberikan respons yang jujur ke sistem pemantauan lainnya, sehingga berhasil menghindari deteksi.
Urutan serangan melibatkan serangan DDoS terkoordinasi terhadap node RPC ketiga yang bersih, memaksa DVN untuk beralih ke infrastruktur yang terkompromi. Konfigurasi jembatan KelpDAO menggunakan pengaturan DVN 1-dari-1, artinya hanya DVN dari LayerZero Labs yang diperlukan untuk memvalidasi pesan lintas rantai. Node yang terinfeksi berhasil mengonfirmasi transaksi pembakaran palsu di Unichain, yang kemudian dipropagasi oleh sistem relay EndpointV2 ke OFT Adapter KelpDAO, memicu pelepasan cadangan utama secara tidak sah.
Setelah eksploitasi, penyerang secara sistematis mencuci uang rsETH yang dicuri melalui beberapa dompet, menyetor dana sebagai jaminan di pasar Aave V3 di Ethereum dan Arbitrum. Penyerang mengamankan sekitar 75.700 WETH di Ethereum dan 30.800 WETH di Arbitrum, mencapai rasio pinjaman terhadap nilai (LTV) mendekati 99% sebelum protokol membekukan pinjaman lebih lanjut.
Profil Atribusi & Aktor Ancaman
Peneliti keamanan dan perusahaan analitik blockchain telah mengaitkan serangan ini dengan Lazarus Group dari Korea Utara, khususnya kluster TraderTraitor. Karakteristik operasionalnya sesuai dengan metodologi Lazarus yang terdokumentasi: taktik intrusi sabar, manipulasi infrastruktur terpercaya, dan mekanisme penekanan deteksi yang canggih. Malware yang digunakan secara otomatis menghancurkan dirinya setelah eksploitasi, secara sistematis menghapus bukti forensik dari sistem yang terkompromi.
Respons & Kontrol Protokol
Aave merespons dalam beberapa jam dengan membekukan pasar rsETH di seluruh deployment V3 dan V4, termasuk integrasi SparkLend. Saat ini, protokol menghadapi sekitar $177 juta utang buruk, yang sebagian besar terkonsentrasi di Arbitrum. Total Nilai Terkunci (TVL) di seluruh ekosistem Aave turun dari $26 miliar menjadi $18 miliar, mewakili aliran keluar sebesar $8-14 miliar saat penyedia likuiditas menarik modal.
Penularan meluas ke luar Aave, dengan lebih dari 15 protokol menerapkan jeda darurat pada jembatan. Pool pinjaman WETH mengalami tingkat penggunaan 100%, menciptakan risiko likuidasi sekunder untuk posisi leverage. KelpDAO telah memasukkan alamat penyerang ke daftar hitam dan mengklaim telah mencegah upaya serangan lanjutan sebesar $95 juta.
Analisis Penyebab Akar yang Diperdebatkan
Terdapat sengketa besar antara KelpDAO dan LayerZero mengenai tanggung jawab utama. LayerZero berpendapat bahwa konfigurasi DVN 1-dari-1 milik KelpDAO menyimpang dari praktik keamanan yang direkomendasikan, menekankan bahwa protokol itu sendiri tidak memiliki kerentanan dan insiden ini terbatas pada infrastruktur rsETH. LayerZero kemudian memperbaiki sistem DVN dan RPC yang terdampak.
KelpDAO membantah bahwa dokumentasi default dan konfigurasi quickstart LayerZero merekomendasikan pengaturan 1-dari-1, berargumen bahwa penyedia infrastruktur bertanggung jawab atas keamanan node RPC. Kedua pihak sepakat bahwa tidak ada bug kontrak pintar yang dieksploitasi; akar penyebabnya berpusat pada asumsi kepercayaan dalam konfigurasi titik kegagalan tunggal.
Implikasi Keamanan DeFi
Insiden ini mengungkap kerentanan kritis dalam arsitektur jembatan lintas rantai, terutama terkait keamanan infrastruktur RPC. Node RPC telah muncul sebagai titik lemah sistemik, dengan sebagian besar protokol bergantung pada sejumlah kecil penyedia tanpa diversifikasi failover yang memadai. Eksploitasi ini menunjukkan bahwa bahkan sistem verifikasi multi-tanda tangan yang canggih dapat dikompromikan jika sumber data dasarnya terkontaminasi.
Analis industri merekomendasikan penerapan segera konfigurasi multi-DVN, jaringan penyedia RPC yang beragam, dan sistem audit konfigurasi secara real-time. Arsitektur keamanan modular LayerZero membatasi radius ledakan hanya pada rsETH secara spesifik, tanpa mempengaruhi kontrak OFT atau OApp lainnya, menunjukkan bahwa kerangka pesan lintas rantai dapat mempertahankan ketahanan bahkan selama serangan infrastruktur yang ditargetkan.
Status Saat Ini & Upaya Pemulihan
Kepemimpinan Aave saat ini sedang membahas mekanisme sosialisasi utang untuk mengatasi situasi utang buruk. KelpDAO, LayerZero, dan Aave telah membentuk saluran koordinasi untuk operasi pemulihan. Kolektif keamanan blockchain Seal-911 secara aktif melacak pergerakan dana, dengan sebagian aset yang dicuri mengalir melalui Tornado Cash dan protokol obfuscation lainnya. Saluran negosiasi whitehat tetap terbuka, meskipun belum ada pemulihan yang dikonfirmasi saat penulisan.
Eksploitasi ini menetapkan rekor baru untuk peretasan DeFi tahun 2026, melampaui insiden Drift Protocol $285 juta dari 1 April. Insiden ini memperkuat kekhawatiran yang sedang berlangsung tentang keamanan jembatan sebagai vektor serangan utama di DeFi, dengan infrastruktur lintas rantai tetap menjadi frontier keamanan yang paling diperebutkan dalam ekosistem.
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Muat Lebih Banyak