Атрибуция в понедельник
Предварительный анализ LayerZero, опубликованный в понедельник, 20 апреля, заключает со средней степенью уверенности, что субботний эксплойт моста rsETH протокола Kelp DAO — работа подразделения TraderTraitor группы Lazarus: того же кластера, который Минфин США, ФБР, Chainalysis, TRM Labs и Elliptic ранее связывали с кражей 625 млн долларов с моста Ronin в марте 2022 года, компрометацией WazirX на 230 млн долларов в 2024 году и хищением 1,5 млрд долларов с биржи Bybit в феврале 2025 года. Вектор атаки на Kelp отличался от предшествующих. Атакующие скомпрометировали два узла удалённого вызова процедур (RPC), на которые полагалась децентрализованная сеть верификаторов LayerZero при подтверждении межсетевых сообщений, подменив их бинарные файлы вредоносными версиями: те сообщали верификатору LayerZero поддельное межсетевое подтверждение, одновременно отдавая корректные данные всем прочим системам, обращавшимся к тем же узлам. Отравленные узлы лгали избирательно. Чтобы отрезать верификатор LayerZero от неотравленных источников данных, атакующие затем провели распределённую атаку на отказ в обслуживании против чистых узлов, вынудив переключение на отравленные. Как только верификатор LayerZero стал опираться исключительно на скомпрометированную инфраструктуру, атакующие передали поддельную межсетевую инструкцию, которую верификатор одобрил, и мост Kelp выпустил 116 500 rsETH — примерно восемнадцать процентов обращающегося предложения этого токена рестейкинга, на сумму приблизительно 292 млн долларов — на подконтрольный атакующим адрес.
Вывод средств начался в 17:35 UTC в субботу, 18 апреля. Мультиподпись аварийной остановки Kelp заморозила основные контракты протокола в 18:21 UTC — сорок шесть минут спустя. За это окно атакующие завершили межсетевое извлечение, перевели средства в Ethereum и внесли украденный rsETH в Aave V3 как залог, под который заняли настоящий wrapped ETH, оставив Aave примерно с 196 млн долларов невозвратной безнадёжной задолженности. За сорок восемь часов общая заблокированная стоимость (TVL) Aave упала с 26,4 млрд долларов примерно до 17,9 млрд — отток депозитов на 8,45 млрд, — а более широкий рынок DeFi потерял приблизительно 13,21 млрд долларов TVL в Aave, Compound, Fluid, SparkLend, Euler и ещё четырёх взаимосвязанных кредитных пулах. Атака на 292 млн долларов дала коэффициент заражения сорок пять к одному. Токен AAVE упал примерно на восемнадцать процентов. «DeFi мёртв», — писали одни комментаторы; другие точнее замечали, что под нагрузкой оказалась конкретная архитектура — композируемость плюс тонкие примитивы доверия, — а не децентрализованные финансы базового уровня.
Разбор LayerZero связал успех эксплойта с конфигурационным выбором Kelp DAO: Kelp работала в схеме верификации «один из одного» — LayerZero Labs была единственной сущностью, проверявшей сообщения к мосту rsETH и от него, — тогда как мультиверификаторная конфигурация потребовала бы от атакующих одновременной компрометации нескольких независимых верификаторов. Возражение Kelp, опубликованное в течение нескольких часов, оспорило эту рамку: «один из одного» был поставляемым по умолчанию вариантом самой LayerZero, Kelp следовала задокументированному умолчанию, а документация LayerZero и прямые сообщения о настройке мультиверификатора носили рекомендательный характер, а не характер обязательных умолчаний. Спор об ответственности сам по себе архитектурно значим. Когда небезопасная конфигурация одновременно является поставляемым умолчанием, ответственность за взлом нечётко распределяется между вендором, который поставляет умолчание, и клиентом, который его принимает. Облачные провайдеры прошли ровно этот переход в середине 2010-х: корзины Amazon S3 были публичными по умолчанию до 2018 года, когда умолчание сменили на приватное — после того как многолетняя череда взломов вынудила это изменение. Умолчания мостов в 2026 году находятся там, где умолчания облачных хранилищ были в 2015-м. Спор 20 апреля — это момент, когда публично видимый сбой приглашает к общеотраслевому переходу на безопасные умолчания.
Две недели: с 31 марта по 18 апреля
Эксплойт Kelp — кульминация восемнадцатидневной последовательности, в которой один и тот же спонсор провёл три архитектурно различные операции.
Открытием было 31 марта, когда операторы, связанные с КНДР, — отслеживаемые Threat Intelligence Group компании Google под обозначением UNC1069 — выложили в npm скомпрометированные версии HTTP-клиентской библиотеки Axios. Axios — одна из самых устанавливаемых JavaScript-библиотек с открытым исходным кодом; её еженедельные загрузки измеряются десятками миллионов и охватывают существенную долю мировых бэкендов на Node.js и браузерных фронтендов. Атакующие скомпрометировали учётные данные сопровождающего для публикации через то, что TechCrunch со ссылкой на Google TIG охарактеризовал 6 апреля как подготовку "weeks in the making" — готовившуюся неделями: выстраивание отношений с целью на протяжении длительного периода, а не оппортунистическая кража учётных данных. Вредоносные версии Axios, выпущенные для Windows, macOS и Linux, несли полезную нагрузку трояна удалённого доступа, рассчитанную на то, чтобы дать атакующим интерактивный контроль над любой машиной, установившей обновление. В течение нескольких часов сопровождающие Axios, команда безопасности npm и отраслевые группы реагирования выявили скомпрометированные версии и изъяли их; полный масштаб заражения RAT всё ещё оценивается, и вероятно, что заметная часть машин разработчиков остаётся скомпрометированной. Вектор Axios — это вариант того же сценария, работающий по идентичности в цепочке поставок: скомпрометируй учётные данные, дающие право на доверенный релиз, и доверие, которое каждый нижестоящий пользователь оказывает этому релизу, само разнесёт вредоносную нагрузку.
1 апреля исполнилась вторая операция. Из Drift Protocol, крупнейшей децентрализованной биржи бессрочных фьючерсов на Solana, вывели 285 млн долларов примерно за двенадцать минут. Цепочка событий, приведшая к выводу средств, началась — согласно разбору инцидента самой Drift и подтверждающим анализам Chainalysis, TRM Labs, Elliptic и BlockSec — осенью 2025 года, примерно за шесть месяцев до того, когда люди, представлявшиеся количественной трейдинговой фирмой, обратились к контрибьюторам Drift на крупной отраслевой конференции и выразили интерес к интеграции с протоколом. Уже на первой встрече была создана группа в Telegram; те же люди в последующие месяцы лично встречались с контрибьюторами Drift на отраслевых мероприятиях в нескольких странах. Внешне это взаимодействие ничем не отличалось от десятков законных деловых контактов, которые контрибьюторы Drift ведут каждый год. 27 марта, менее чем за неделю до вывода средств, Drift перевела свой Security Council — набор мультиподписи, управлявший привилегированными административными операциями, — на новую конфигурацию «два из пяти», заменив четырёх из пяти подписантов и, что критично, установив таймлок на административные операции в ноль секунд. В период с 23 по 30 марта атакующие использовали механизм durable nonces в Solana — легитимный примитив, позволяющий подписать транзакцию сегодня и исполнить её в произвольный момент в будущем без истечения срока действия подписи, — чтобы получить заранее подписанные авторизации от настоящих подписантов Security Council. Транзакции, которые подписывали подписанты, выглядели рутинными; формат durable nonce скрывал реальную семантику исполнения. 1 апреля атакующие развернули поддельный токен под названием CVT, созданный 12 марта специально для этой атаки, воспользовались административными привилегиями, полученными через заранее подписанные авторизации, чтобы внести CVT в белый список залоговых активов, внесли в Drift 500 млн CVT и заняли под этот искусственный залог 285 млн долларов в настоящих USDC, SOL и ETH. В течение нескольких часов средства были переведены мостом в Ethereum, отмыты через Tornado Cash и направлены дальше через китаеязычные миксер-сервисы по примерно сорокапятидневному циклу отмывания, который Chainalysis каталогизировала как операционную подпись КНДР. Атрибуцию КНДР со средней степенью уверенности в течение нескольких дней сообщили сразу несколько компаний.
Восстановление Drift, объявленное 16 и 17 апреля, — архитектурное событие третьего порядка. Tether — не страховой протокол и не центробанк в роли кредитора последней инстанции, а частный эмитент стейблкоинов с подтверждёнными аттестацией резервами примерно в 193 млрд долларов и прибылью более 10 млрд долларов за 2025 год — обязалась внести 127,5 млн долларов в пакет восстановления на 150 млн, оформленный как привязанная к выручке кредитная линия, грант экосистеме и займы маркет-мейкерам, при этом Drift переводит свой основной расчётный актив с USDC на USDT — стратегическое соображение, встроенное в саму договорённость. План рассчитан на то, чтобы со временем возместить примерно 295 млн долларов пользовательских потерь, забирая долю торговой выручки Drift после перезапуска. Экономическая конструкция нова: это не страховка и не спасение за чужой счёт, а аванс под долю выручки, увязывающий капитальные затраты Tether с операционным восстановлением Drift. Она же создаёт прецедент. Если Tether готова разворачивать девятизначные суммы ради спасения крупных DeFi-протоколов после атак государственных акторов, значит, Tether стала частным кредитором последней инстанции для децентрализованных финансов. Архитектура «децентрализованные протоколы с централизованным бэкстопом» — это аварийная форма 2026 года.
Эксплойт Kelp DAO завершил эти две недели 18 апреля. Менее чем за три недели один и тот же государственный кластер ударил по трём различным примитивам доверия и опустошил или заразил системы, на которые вместе приходится намного больше полумиллиарда долларов прямых потерь пользователей и свыше тринадцати миллиардов долларов каскадного уничтожения стоимости в масштабе сектора.
Три примитива доверия, один спонсор
Каждая атака апреля 2026 года эксплуатировала своё архитектурное допущение о том, как распределённые системы поддерживают доверие.
Axios эксплуатировала доверие к идентичности сопровождающего. Экосистемы пакетов с открытым исходным кодом — npm, PyPI, Maven, RubyGems — исходят из того, что личность сопровождающего пакет достоверно аутентифицирована в момент публикации им новой версии. Модель доверия такова: если учётные данные для публикации действительны, новая версия отражает намерение сопровождающего. КНДР скомпрометировала эти учётные данные — примитив доверия сломался. Компрометация не потребовала никакой криптографической слабости; потребовались фишинг, социальная инженерия или похищенный токен доступа к публикационному пути сопровождающего. Как только учётные данные были скомпрометированы, вся нижестоящая экосистема, установившая вредоносную версию, унаследовала намерение атакующего вместо намерения сопровождающего.
Drift эксплуатировала доверие к авторизации. Управление на основе мультиподписи исходит из того, что подписанты авторизуют транзакции, понимая, что именно они авторизуют. Криптографическая проверка подтверждает, что подписанты криптографически авторизовали транзакцию; она не подтверждает их смыслового понимания последствий этой транзакции. КНДР методами социальной инженерии довела двоих из пяти подписантов совета безопасности Drift до подписания заранее подготовленных транзакций с durable nonce, которые подписанты считали рутинными и которые при исполнении передали административные привилегии на подконтрольные атакующим адреса. Подписи были криптографически действительны. Авторизация была семантически ложной. Когда переход на нулевой таймлок 27 марта устранил период выдержки между сбором подписей и исполнением, исчезла последняя линия обороны — возможность для сообщества обнаружить аномальные административные действия до того, как они вступят в силу. Будь на месте стандартный таймлок от двадцати четырёх до семидесяти двух часов, активность по предварительному подписанию с 23 по 30 марта была бы видна, и обнаружение было бы вероятным.
Kelp DAO эксплуатировала доверие к целостности верификатора. Межсетевые мосты полагаются на верификаторы, которые подтверждают, что данная транзакция произошла в сети-источнике, прежде чем выпустить соответствующую стоимость в сети-получателе. Верификатор, в свою очередь, полагается на источники данных — как правило, RPC-узлы — чтобы получить исходное подтверждение. Модель доверия такова: если источники данных подтверждают транзакцию, подтверждение верификатора заслуживает доверия. КНДР скомпрометировала источники данных — конкретные RPC-узлы, к которым обращался верификатор LayerZero, — подсунув бинарные файлы, которые сообщали верификатору поддельное подтверждение, одновременно отдавая корректные данные всем прочим системам, обращавшимся к тем же узлам. Отравление было избирательным. Собственный мониторинг LayerZero, обращавшийся к тем же RPC с других IP-адресов, не увидел аномалии. DDoS против чистых узлов вынудил переключение на отравленные. Конфигурация верификатора «один из одного» убрала мультиверификаторную избыточность, которая потребовала бы нескольких независимых отравлений.
Каждый из трёх примитивов — идентичность сопровождающего, авторизация, целостность верификатора — представляет собой конструкцию "honest majority", честного большинства. Каждый предполагает, что честная сторона или стороны доминируют. Каждый был атакован через компрометацию этого большинства (или, в случае Kelp, через компрометацию единственной стороны, которая и составляла всё большинство целиком). Криптографический и консенсусный слои под этими примитивами всё время оставались целы. Математика распределённых систем продолжала работать корректно. Компрометация произошла на человеческом, организационном и инфраструктурном слоях, где допущение о честном большинстве — социальный факт, а не математический.
Спонсор
Совокупный за всё время объём краж криптовалюты КНДР, по данным Chainalysis, составляет приблизительно 6,75 млрд долларов. Только за 2025 год цифра составила 2,02 млрд долларов — рост на пятьдесят один процент год к году относительно 2024-го. Итог 2025 года пришёлся примерно на шестьдесят процентов всех краж криптовалюты в отрасли за этот год. Рядом с криптокражами: санкционные включения OFAC от 12 марта 2026 года описали конвейер мошенничества с ИТ-работниками, дававший режиму примерно 800 млн долларов годового дохода в 2024 году, — удалённые работники под ложными личностями, нанятые Web3- и другими технологическими компаниями по всему миру, чьи зарплаты шли через вьетнамских, лаосских, китайских и российских посредников северокорейскому государству. Инициатива при поддержке Ethereum Foundation в начале апреля 2026 года сообщила, что выявила примерно сто ИТ-работников КНДР, трудоустроенных внутри пятидесяти трёх Web3- и криптовалютных проектов. В сумме поток киберпоступлений КНДР приближается к 2,8 млрд долларов в год — существенная и растущая доля оценочного годового государственного бюджета в 10–12 млрд долларов.
По оценкам Chainalysis, TRM Labs и ныне упразднённой Группы экспертов ООН, существенная часть этих киберпоступлений финансирует ядерную и баллистическую ракетную программы КНДР. Механизм прямее, чем подсказывало бы большинство регуляторных аналогий: режим конвертирует украденную криптовалюту в твёрдую валюту через китаеязычные миксер-сервисы, обменники, работающие при российском содействии, и другие каналы вне досягаемости правоприменения Минфина США, а затем направляет вырученное на закупки для разработки вооружений. Оружейные программы развиваются быстрее из-за пробелов в безопасности экосистемы DeFi. Это наблюдение не риторическое. Это операционная связь, которая превращает безопасность DeFi из вопроса защиты потребителя в вопрос нераспространения.
Заражение
Прямой вывод 292 млн долларов из Kelp обернулся каскадным оттоком TVL на 13,21 млрд долларов за сорок восемь часов. Механизм: атакующие внесли украденный rsETH в Aave V3 как залог; заняли под этот залог настоящий wrapped ETH; дали стоимости rsETH просесть после того, как раскрытие эксплойта подорвало качество залога; и ушли с занятыми настоящими активами. Aave осталась со 196 млн долларов безнадёжной задолженности по «утонувшим» займам. Вкладчики Aave, наблюдая накопление безнадёжного долга и общее ухудшение качества залога rsETH, побежали: за сорок восемь часов из Aave вышло 8,45 млрд долларов депозитов. Aave, Compound, Fluid, SparkLend, Euler и ещё несколько менее крупных кредитных протоколов заморозили свои рынки rsETH, чтобы предотвратить дальнейший ущерб. Цена токена AAVE упала примерно на восемнадцать процентов. Соотношение сорок пять к одному между прямой суммой атаки и уничтожением стоимости в масштабе всей экосистемы — это налог на композируемость: свойство, позволяющее DeFi-протоколам взаимодействовать, оно же разносит взлом одного протокола по всем связанным с ним протоколам.
Заражение не случайно. Архитектурный замысел DeFi намеренно допускает повторное залоговое использование активов: пользователь может застейкать ETH, получить токен ликвидного стейкинга, пропустить этот LST через протокол ликвидного рестейкинга, получить токен ликвидного рестейкинга, внести этот LRT в кредитный протокол как залог, занять под него и пропустить занятые активы через ещё какие-нибудь протоколы. Каждый слой добавляет доходность и ликвидность; каждый слой добавляет зависимость. Компрометация на любом слое каскадом проходит через каждого нижестоящего потребителя этого слоя. Виталик Бутерин предупреждал в записи в блоге в 2023 году, что именно рестейкинг рискует расширить допущения безопасности Ethereum так, что это окажется катастрофическим, если расширенные допущения сломаются. Вывод средств из Kelp 18 апреля — частичное подтверждение этой тревоги, хотя конкретный сбой произошёл на слое верификатора моста, а не в самом рестейкинге. Архитектурное направление требует калибровки: композируемость ценна; глубина композируемости должна быть ограничена толщиной примитива доверия на каждом слое.
Контрархитектура
Конкретные контрархитектуры для каждого из трёх скомпрометированных примитивов доверия существуют, задокументированы и частично развёрнуты. Полное развёртывание — вопрос 2026–2028 годов.
Для идентичности сопровождающего контрархитектура такова: обязательное применение аппаратных ключей FIDO2 для доступа к публикации популярных пакетов; прозрачность подписанных релизов через Sigstore, Sigsum и Rekor; воспроизводимые сборки, позволяющие независимо проверить происхождение бинарных файлов; и инструменты аудита графа зависимостей через OpenSSF Scorecard и смежные инициативы. Каждый компонент существует. npm поддерживает FIDO2 как опцию; PyPI в мире Python его поддерживает; ни тот, ни другой не делает его обязательным для популярных пакетов. Освоение Sigstore растёт в контейнерных экосистемах, но в npm и PyPI остаётся на однозначных процентах. Воспроизводимые сборки для сложных проектов по-прежнему трудны. Конкретное исправление для вектора атаки Axios — сделать FIDO2 обязательным для публикаторов тысячи самых загружаемых пакетов, принудительно требовать подписанных релизов для этих пакетов и требовать прозрачности Sigstore для всех обновлений. Это решение уровня политики операторов реестров — GitHub (для npm), PSF (для PyPI), JetBrains и другие — и оно в их власти.
Для доверия к авторизации контрархитектура такова: «прозрачная подпись» (clear signing) на аппаратном кошельке, декодирующая семантику транзакции в человекочитаемый вид; независимая проверка каждой административной транзакции подписантами, не состоящими в общих доверительных отношениях с потенциально скомпрометированными коллегами; осмысленные таймлоки — минимум двадцать четыре часа для административных операций, от сорока восьми до семидесяти двух часов для операций, меняющих рынок, вроде изменения параметров залога; наборы подписантов, распределённые по часовым поясам, чтобы никакая компрометация, привязанная к одному времени суток, не затрагивала кворум; и аттестация личности подписанта верифицируемыми учётными данными. Каждый компонент существует. Clear signing у Ledger, Cosigner у Blockaid, Timelock Controller у OpenZeppelin, управление подписантами в нескольких сетях у Safe, W3C Verifiable Credentials — всё это развёрнуто в промышленной среде в разных масштабах. Конкретное исправление для вектора атаки на Drift — обязательная прозрачная подпись на всех административных операциях, ненулевые таймлоки, принудительно заданные на уровне смарт-контракта (без обхода через "executor role", роль исполнителя), и ротация подписантов с распределением минимум по трём континентам. Это решения об управлении, которые отдельные протоколы могут принять уже сегодня.
Для целостности верификатора контрархитектура такова: мультиверификаторные умолчания на всех межсетевых мостах — «три из пяти» или больше для осмысленной децентрализации; мониторинг из независимого источника данных, не разделяющего RPC-инфраструктуру с верификатором; резервные оракульные фиды для оценки стоимости залога; автоматические предохранители, ставящие систему на паузу при аномальных изменениях предложения токена; и аттестация в доверенной среде исполнения для критических операций верификатора. Разбор LayerZero от 20 апреля неявно признаёт, что её умолчание «один из одного» и есть та самая архитектурная уязвимость; вопрос в том, начнут ли LayerZero — а также Wormhole, Axelar, Chainlink CCIP и другие крупные операторы мостов — поставлять мультиверификатор по умолчанию и требовать явного подтверждения принятия риска от клиентов, которые понижают конфигурацию. Отраслевая координация здесь правдоподобна: органы стандартизации (ERC-6492 для подписи контрактами, EIP-7702 для абстракции аккаунтов) ускорялись, когда инциденты вынуждали обратить внимание. Kelp — это принуждающий фактор.
По всем трём примитивам общий защитный принцип — то, что редакция URnetwork в предыдущих выпусках описывала как "thick trust primitives", толстые примитивы доверия. Любой примитив доверия в распределённой системе должен требовать нескольких независимых компрометаций, чтобы отказать. Верификатор «один из одного» — тонкий. Мультиподпись «два из пяти» с нулевым таймлоком — тонкая. Единственный сопровождающий, у которого есть только пароль плюс SMS, — тонкий. Каждый тонкий примитив можно утолстить — мультиверификатор, осмысленный таймлок и распределённые подписанты, обязательный FIDO2 — не ломая функциональности системы. Утолщение добавляет операционных издержек; утолщение предотвращает компрометацию государственным актором. Экономическое соотношение между стоимостью утолщения и стоимостью успешной атаки подавляюще в пользу утолщения. Переменная — освоение.
Архитектура восстановления
План восстановления Drift во главе с Tether — прецедентный случай восстановления в DeFi после атаки государственного актора. Обязательство Tether на 127,5 млн долларов, оформленное как привязанный к выручке кредит под будущие торговые доходы, а не как страховая выплата или прямое спасение, создаёт экономическое согласование интересов между поставщиком бэкстопа и восстановлением протокола. Попутно договорённость переводит основной расчётный актив Drift с USDC на USDT, укрепляя долю рынка Tether за счёт Circle. Похожие схемы восстановления могут последовать и для Kelp DAO, хотя отсутствие у Kelp стратегического стимула в пользу USDT делает аналогичное спасение со стороны Tether менее вероятным. Ответ Aave на 196 млн долларов безнадёжной задолженности ещё не финализирован; процесс управления, вероятно, объединит слэшинг Safety Module, задействование казны и удержание выручки, чтобы возместить убыток за несколько месяцев. Каждый паттерн восстановления — бэкстоп от Tether, самофинансирование через Safety Module и управление — по-разному распределяет издержки между держателями токена протокола, вкладчиками, партнёрами-бэкстопами и заинтересованными сторонами экосистемы.
Мета-паттерн стоит проговорить. В DeFi складывается архитектура восстановления после эксплойта — такая, в которой централизованные сущности (Tether, крупные биржи, крупные акторы экосистемы) оказывают децентрализованным протоколам услуги кредитора последней инстанции. Получающаяся архитектура — это ни исходный децентрализованный идеал 2020 года, ни регулируемая модель бэкстопа традиционных финансов, а гибрид: децентрализованные протоколы на слое, обращённом к пользователю, централизованный бэкстоп на слое системного риска. Гибрид возникает по необходимости. Его долгосрочные последствия для тезиса о децентрализации и для регуляторного режима в отношении поставщиков бэкстопа — вопросы 2027–2030 годов.
Что читает в этом URnetwork
Архитектурное направление, за которое редакция URnetwork выступала в прошлых выпусках, — одноранговая маршрутизация, федеративные операторы, ключи на руках у пользователя, OAuth с минимальными областями доступа, идентичность на верифицируемых учётных данных, распределённые примитивы доверия — адресует ровно тот класс отказов, который продемонстрировал апрель 2026 года. Конкретное соответствие URnetwork: нет единственного сопровождающего, чья компрометация расходится по сети; нет единственного верификатора, чей отказ одобряет поддельные транзакции; нет управления с нулевым таймлоком, захват которого даёт мгновенную эскалацию административных прав; нет вендорского OAuth, чьи области доступа расходятся каскадом при взломе. Каждый элемент архитектуры URnetwork делает примитив доверия на конкретном слое толще.
Более широкое соответствие распространяется на выпуск 01 (сегодняшний материал о цепочке поставок ИИ-копилотов) и выпуск 02 (сегодняшний материал о разрешительном интернете). Выпуск 01 диагностировал паттерн отказа на прикладном слое коммерческих вендоров: Context.ai, Salesforce, Azure MCP, OAuth ИИ-копилотов. Выпуск 02 диагностировал паттерн отказа на слое инфраструктуры и идентичности при государственном разрешительном режиме: Высший совет национальной безопасности Ирана, российский Max, британский Закон о безопасности в интернете, Chat Control в ЕС. Выпуск 03 диагностирует паттерн отказа примитивов доверия под наступательными действиями государственного актора: Axios, Drift, Kelp. Все три — вариации одного архитектурного наблюдения: примитивы доверия находятся под давлением противника; защитный ответ требует распределённых, федеративных, аттестуемых, открытых архитектур; ответ доступен; вопрос — в развёртывании.
Понедельничное требование
Протоколам DeFi: проведите аудит управления через мультиподпись. Таймлок ненулевой? Подписанты распределены по часовым поясам? Проверяют ли подписанты независимо полную семантику каждой административной транзакции? Пересматривали ли вы конфигурацию верификатора своего моста? Если вы пользуетесь LayerZero или другим мостом с умолчанием «один из одного», перешли ли вы на мультиверификатор? Проводили ли вы аудит цепочки поставок открытого кода, от которой зависит ваш фронтенд? Есть ли у вас служба безопасности, работающая 24/7 и способная задействовать аварийную остановку субботним вечером?
Пользователям DeFi: распределяйте вложения между протоколами с более толстыми примитивами доверия. Предпочитайте протоколы с публичными конфигурациями мультиподписи, ненулевыми таймлоками и мостами с мультиверификатором. Избегайте концентрированных вложений в повторно заложенные активы, у которых мосты или протоколы рестейкинга в основании имеют тонкие конфигурации доверия. Проверяйте параметры залогового риска любого кредитного протокола, которым пользуетесь. Ожидайте противников уровня государства; ваша модель угроз должна включать социальную инженерию с длинным горизонтом.
Реестрам пакетов: сделайте FIDO2 обязательным для публикаторов пакетов с высоким числом загрузок. Требуйте подписанных релизов. Вкладывайтесь в освоение журналов прозрачности Sigstore / Sigsum. Координируйтесь в масштабе отрасли по стандартам безопасности цепочки поставок.
Мостам: поставляйте мультиверификатор по умолчанию. Понижение до одного верификатора — только с явным подтверждением риска со стороны клиента. Публикуйте практики мониторинга из независимых источников данных. Согласуйте межмостовые стандарты разнообразия DVN.
Сопровождающим открытого кода: подключите аутентификацию аппаратным ключом для своих публикационных аккаунтов. Относитесь скептически к обращениям «стратегических инвесторов». Проверяйте личность новых контрибьюторов. Замедлите слияние значимых изменений; дайте время на состязательную проверку.
Регуляторам: распространите санкции OFAC на возникающие каналы отмывания. Координируйтесь с союзниками по трёхстороннему киберправоприменению в отношении КНДР. Разработайте протоколы заморозки стейблкоинов, уравновешивающие приватность и правоприменение. Создайте рамки обмена разведывательной информацией между отраслью и государством для реагирования на угрозы со стороны государственных акторов.
Пользователям и разработчикам URnetwork: архитектурное направление и есть защита. Разворачивайте децентрализованный стек. Вносите вклад в федеративные альтернативы. Держите собственную инфраструктуру. Кампания государственного актора против нынешней архитектуры DeFi — убедительный аргумент в пользу децентрализованной архитектуры, которую строит URnetwork.
Измерение
Семнадцать дней. Пятьсот семьдесят семь миллионов долларов украдено напрямую. Тринадцать миллиардов долларов заражения TVL. Сто девяносто шесть миллионов долларов безнадёжного долга Aave. Миллионы машин разработчиков с потенциально скомпрометированными зависимостями. Сто ИТ-работников КНДР, выявленных внутри пятидесяти трёх Web3-компаний. Один государственный спонсор. Три различных вектора атаки. Двести девяносто два миллиона долларов субботним вечером. Двести восемьдесят пять миллионов долларов после шести месяцев социальной инженерии. Неизвестное число троянов, всё ещё дремлющих в установленной базе Axios.
20 апреля 2026 года LayerZero сделала атрибуцию публичной. Архитектурный урок был ясен ещё до атрибуции. Он остаётся ясен и сегодня. Ответ известен. Ответ можно развернуть. Ответ был доступен ещё до того, как атаки произошли. Вопрос в том, разворачивает ли экосистема быстрее, чем противник компрометирует. Апрельские две недели — это измерение, показывающее, что нынешний темп недостаточен; архитектурное направление — это ответ; сегодняшнее утро понедельника — точка принятия решения.
У государственного актора есть бюджет. У нас тоже.
Источники (2)
Источники
- Разбор инцидента LayerZero по эксплойту Kelp DAO, 20 апреля 2026 г.
- TechCrunch, "North Korean hackers blamed for $290M crypto theft," 20 апреля 2026 г.
- CoinDesk, "LayerZero blames Kelp's setup for $290 million exploit, attributes it to North Korea's Lazarus," 20 апреля 2026 г.
- The Block, "LayerZero says North Korea's Lazarus likely behind Kelp DAO exploit; blames single-point setup," 20 апреля 2026 г.
- Unchained, "LayerZero Links $292 Million Kelp DAO Bridge Exploit to North Korea's Lazarus Group."
- Decrypt, "LayerZero Pins $292M KelpDAO Bridge Hack on North Korea's Lazarus Group."
- BanklessTimes, "Lazarus Group Suspected in $290M KelpDAO Hack: LayerZero."
- CoinDesk, "2026's biggest crypto exploit: $292 million gets drained from Kelp DAO with wrapped ether stranded across 20 chains," 19 апреля 2026 г.
- CoinDesk, "Aave records $6 billion TVL drop as Kelp hack exposes structural risk at DeFi lender," 19 апреля 2026 г.
- CoinDesk, "The $13 billion DeFi wipeout in two days, and it started with KelpDAO attack," 20 апреля 2026 г.
- Unchained, "Aave's TVL Tanks $6.6 Billion as Kelp DAO Hack Sparks Bad Debt and Structural Fears."
- FinanceFeeds, "DeFi Contagion Risk in 2026: Inside the Kelp DAO–Aave Crisis."
- Blockchain.news, "Kelp DAO $293M Exploit Triggers DeFi-Wide Contagion Across 9 Protocols."
- CoinDesk, "'DeFi is dead': Here is how crypto community is reacting after massive $292 million hack," 19 апреля 2026 г.
- Chainalysis, "Drift Protocol Hack: How Privileged Access Led to a $285M Loss."
- The Hacker News, "$285 Million Drift Hack Traced to Six-Month DPRK Social Engineering Operation."
- The Hacker News, "Drift Loses $285 Million in Durable Nonce Social Engineering Attack Linked to DPRK."
- TRM Labs, "North Korean Hackers Attack Drift Protocol In USD 285 Million Heist."
- Elliptic, "Drift Protocol exploited for $286 million in suspected DPRK-linked attack."
- CoinDesk, "Elliptic flags $285 million Drift exploit as a likely North Korea-linked operation," 2 апреля 2026 г.
- BlockSec, "Drift Protocol Incident: Multisig Governance Compromise via Durable Nonce Exploitation."
- Hypernative, "The Drift Exploit: When Privileged Access Has No Limits."
- QuillAudits, "Drift Protocol $285M Multisig Exploit (Explained)."
- Blockaid, "$285M Gone: How Blockaid's Cosigner Could have Protected Drift Protocol."
- KuCoin, "Drift Protocol Loses $285M in Security Breach, Exposing DeFi Governance Weaknesses."
- Fortune, "Latest crypto hack sees thieves make off with $280 million from Solana DeFi platform Drift," 2 апреля 2026 г.
- Bloomberg, "Drift DeFi Project on Solana Suffers $285 Million Crypto Exploit," 1 апреля 2026 г.
- CoinDesk, "Drift gets $148 million rescue fund and Tether will replace Circle's USDC for settlement after massive exploit," 16 апреля 2026 г.
- Tether.io, "Tether Leads Support to the $150M Drift Recovery Plan, Stabilizes Relaunch as Drift Plans to Expand USD₮ Usage on Solana."
- Yahoo Finance, "Drift Protocol Lands $150 Million Lifeline in Aftermath of Exploit Shock."
- The Coin Republic, "Stablecoin News: Tether Backs $150M Drift Recovery Plan After $285M Exploit," 17 апреля 2026 г.
- TechCrunch, "North Korean hackers blamed for hijacking popular Axios open source project to spread malware," 31 марта 2026 г.
- TechCrunch, "North Korea's hijack of one of the web's most used open source projects was likely weeks in the making," 6 апреля 2026 г.
- Nextgov/FCW, "North Korea-linked hackers suspected in Axios open-source hijack, Google analysts say."
- Axios, "North Korean hackers implicated in major supply chain attack," 31 марта 2026 г.
- CNN Politics, "North Korean hackers bug software used by thousands of US companies in potential crypto heist attempt," 31 марта 2026 г.
- Chainalysis, "OFAC Targets DPRK IT Workers Using Crypto."
- The Hacker News, "OFAC Sanctions DPRK IT Worker Network Funding WMD Programs Through Fake Remote Jobs."
- TRM Labs, "Beyond IT Worker Fraud: OFAC's Latest DPRK Designations Show Broader Sanctions and National Security Risk."
- Prokopiev Law, "US Treasury OFAC Sanctions Six DPRK IT Workers and Two Entities for Crypto Fraud, March 2026."
- BanklessTimes, "Ethereum Program Exposes 100 North Korean Crypto Operatives," 17 апреля 2026 г.
- CCN, "North Korean Hackers May Be Inside DeFi—Can the 'Kim Jong Un' Test Stop the Next Major Hack?"
- Chainalysis, "2025 Crypto Theft Reaches $3.4 Billion."
- 38 North, "From Digital Kleptocracy to Rogue Crypto-Superpower," январь 2026 г.
- Hacken, "Inside Lazarus Group: Analyzing North Korea's Most Infamous Crypto Hacks."
- Аналитическая записка Cloud Security Alliance, "DPRK's Dual-Track Cyber Doctrine."
- Chainalysis, "Russian and North Korean Cyberattack Infrastructure Converge."
- Спецификация Solana durable nonces, документация Solana Foundation.
- Документация LayerZero Decentralized Verifier Network (DVN).
- Спецификация OpenZeppelin Timelock Controller.
- Документация журналов прозрачности Sigstore / Sigsum / Rekor.
- Документация проекта OpenSSF Scorecard.
- Спецификация W3C Verifiable Credentials.
- Спецификация W3C Decentralized Identifiers (DIDs).
- Документация по мониторингу времени исполнения Hypernative.
- Документация Ledger по clear signing.
- Документация Blockaid Cosigner.
- Документация Safe по мультиподписи в нескольких сетях.
- Документация Aave V3 Safety Module.
- Виталик Бутерин, "Restaking risks," 2023 г.
- Документация URnetwork по одноранговой маршрутизации и федеративным операторам.
- Предыдущие выпуски URnetwork 2026-04-20-01 и 2026-04-20-02 (сопутствующие материалы).
Это выпуск 2026-04-20-03 ежедневного журнала URnetwork о приватности и свободе интернета. Выпуск 01 посвящён паттерну цепочки поставок вендоров ИИ-копилотов; выпуск 02 — разрешительной архитектуре в отношениях пользователя и государства; этот выпуск — наступательным действиям государственного актора против DeFi и архитектурному ответу на них. Сопутствующий документ с хот-тейками, а также связанные изображения, мем-комиксы и короткое видео публикуются вместе с ним.