ผู้ก่อตั้ง Tron อย่าง Justin Sun ได้ออกมาเรียกร้องต่อสาธารณชนให้แฮ็กเกอร์ที่โจมตีสะพาน KelpDAO เจรจาเพื่อคืนเงินที่ถูกขโมยไป พร้อมเตือนว่าความเสียหายสูงถึง 292 ล้าน USD อาจทำให้ทั้ง Aave และ KelpDAO ล้มลงได้
การเรียกร้องของ Sun เกิดขึ้นหลังจากการแฮ็ก DeFi ครั้งใหญ่ที่สุดของปี 2026 ซึ่งเงินจำนวน 116,500 rsETH ถูกดูดออกจากสะพานข้ามเครือข่ายของ KelpDAO เมื่อวันที่ 18 เมษายน
Sun เคลื่อนย้ายเงินทุน ขณะที่ Aave ต้องรับผลกระทบ
แฮ็กเกอร์ ใช้ช่องโหว่ของสะพาน KelpDAO ที่ขับเคลื่อนด้วย LayerZero ปลอมแปลงข้อความข้ามเครือข่ายเพื่อปล่อย rsETH ออกมาโดยไม่เกิดการ burn token ที่สอดคล้องกัน
โทเคนที่ถูกขโมยเหล่านี้ถูกนำไปฝากเป็นหลักประกันบน Aave V3 ซึ่งแฮ็กเกอร์ได้ กู้ Wrapped Ether (WETH) ปริมาณมากโดยใช้ rsETH เหล่านั้น
เนื่องจาก rsETH เหล่านั้นขาดการสนับสนุนจริง ทำให้สถานะเหล่านี้ แทบจะไม่สามารถถูกชำระล้างได้ ส่งผลให้ Aave มีหนี้เสียมากกว่า 236 ล้าน USD
Aave ได้สั่งระงับตลาด rsETH ทั้งบน V3 และ V4 ภายในไม่กี่ชั่วโมง Stani Kulechov ผู้ก่อตั้ง Aave ยืนยันว่า การโจมตีดังกล่าวเกิดขึ้นนอกเหนือจากสัญญาของ Aave เอง
ข้อมูลบนบล็อกเชนแสดงให้เห็นว่า Sun รีบถอน ETH จำนวน 65,584 เหรียญ ซึ่งมีมูลค่าประมาณ 154 ล้าน USD ออกจาก Aave และนำไปฝากที่ Spark ทันทีหลังเกิดเหตุการณ์
มูลค่าการเปิดรับความเสี่ยงใน Aave ของเขาลดลงเหลือ 380 ล้าน USD ในขณะที่การถือครองใน Sky และ Spark เพิ่มขึ้นเป็น 2.13 พันล้าน USD
โอเค — แฮ็กเกอร์ Kelpdao ดิฉันอยากทราบว่าคุณต้องการเท่าไหร่? เอาแค่มาคุยกันก่อน โดยมี KelpDAO ร่วมด้วย แน่นอน โดยจริงๆ แล้วมันไม่คุ้มที่จะเสียทั้ง Aave และ KelpDAO ให้วิกฤตนี้เลย เขียนโดย Justin Sun ในโพสต์
โปรโตคอลเชื่อมต่อระหว่างเครือข่ายอย่าง Axelar ก็ได้ออกมาแสดงความเห็นด้วยกับ LayerZero และเรียกร้องให้อุตสาหกรรมหันมาใช้มาตรฐานความปลอดภัยของสะพานที่เข้มแข็งยิ่งขึ้น
Axelar เน้นย้ำถึงความสำคัญของการกำหนดค่าหลายตัวตรวจสอบ (multi-validator) พร้อมทั้งระบุว่าการตั้งค่าตัวตรวจสอบเดียวของ Kelp อาจเป็นสิ่งที่เอื้อให้เกิดการละเมิดนี้ขึ้น
เหตุการณ์โจมตีนี้แซงหน้ากรณีการแฮก Drift Protocol มูลค่า 285 ล้าน USDเมื่อวันที่ 1 เมษายน กลายเป็นการสูญเสีย DeFi ที่ใหญ่ที่สุดของปีนี้





