KelpDAO Hack: Pojavljuju li se skriveni rizici u DeFi-ju?
Godina 2026. donijela je jedan od najkritičnijih sigurnosnih incidenata u povijesti DeFi ekosustava. Kao rezultat napada na LayerZero most KelpDAO-a, otuđena su sredstva u vrijednosti od približno 292 milijuna dolara.
Ono što ovaj napad izdvaja nije samo njegov opseg, već i metoda. Problem ovaj put nije bio u grešci pametnog ugovora, već izravno u mehanizmu verifikacije sustava.
Kliknite za registraciju na Binance i zaradite $600.

Ako nemate Binance račun, možete iskoristiti popust od 20% provizije klikom na ovu rečenicu.
Kako se napad dogodio?
Umjesto korištenja klasičnih ranjivosti, napadači su ciljali LayerZero-ovu DVN (Decentralized Validator Network) strukturu.
Proces je razotkrio kritičnu slabost:
- RPC čvorovi su manipulirani
- Lažni podaci su ubrizgani u proces verifikacije
- Sustav je te podatke prihvatio kao valjane
- Lažne transakcije obrađene su kao stvarne
To je napadačima omogućilo stvaranje transakcija koje su izgledale potpuno legitimno unutar sustava.
Drugim riječima, problem nije bio u kodu, već u mehanizmu povjerenja podataka.
Lančana reakcija: Povlačenje likvidnosti
Učinak napada nije ostao ograničen na jedan protokol. Zbog međusobne povezanosti DeFi-ja, incident se brzo proširio:
- Na Aaveu je povučeno 9 milijardi dolara
- Rezerve $rsETH i $WETH su zamrznute
- Platforme poput SparkLend i Fluid poduzele su preventivne mjere
Ova situacija podsjeća na klasični “bank run”, odnosno masovno povlačenje sredstava.

Ako vam je potreban vodič za postavljanje Binance računa, možete pročitati ovaj članak.
Reakcija tržišta bila je oštra
Gubitak povjerenja brzo se odrazio na cijene:
- $AAVE je izgubio oko 16% vrijednosti
- $ETH je pao za 2%
- Ukupna zaključana vrijednost (TVL) Aavea pala je za 25%
Ovi podaci jasno pokazuju koliko brzo povjerenje u DeFi može nestati.
Pravi problem: infrastrukturni sloj
Najvažnija poruka ovog događaja je jasna:
Rizik u DeFi-ju ne postoji samo na razini aplikacija.
Do sada su se sigurnosni problemi uglavnom povezivali s:
- ranjivostima pametnih ugovora
- flash loan napadima
- manipulacijom oraclea
No, KelpDAO hack otkrio je novu stvarnost:
cross-chain infrastrukture i sustavi verifikacije
Rješenja poput LayerZero-a služe kao most između različitih blockchaina. Međutim, ako su te strukture slabe, rizik se ne zadržava na jednom protokolu — širi se na cijeli ekosustav.
Što to znači za DeFi?
Ovaj incident donosi važne lekcije za sektor:
1. Infrastrukturni projekti moraju se strože nadzirati
Nisu kritične samo aplikacije, već i sustavi koji ih povezuju.
2. Decentralizacija se ponovno dovodi u pitanje
Strukture koje su u teoriji distribuirane, u praksi mogu biti krhkije nego što se mislilo.
3. Upravljanje rizikom dolazi u prvi plan
Za institucionalne investitore, ovakvi događaji predstavljaju ozbiljnu prepreku ulasku u DeFi.
Zaključak
KelpDAO hack pokazuje da DeFi, kako raste, postaje sve složeniji ali i osjetljiviji.
Ovaj događaj nije samo sigurnosni incident, već potencijalna prekretnica koja otkriva novu slabu točku ekosustava.
U narednom razdoblju rasprava se više neće voditi samo oko protokola, već
oko cjelokupne blockchain infrastrukture.
I možda je najvažnije pitanje sada:
Je li DeFi zaista decentraliziran ili samo tako izgleda?
Ako ste znatiželjni o Binance futures , možete pročitati ovaj članak.
