KelpDAO $290M Explotación atribuida al Grupo Lazarus de Corea del Norte

ZRO-3,36%
ETH0,03%
AAVE-1,14%

LayerZero atribuyó un exploit de $290 millones contra la configuración cross-chain de rsETH de KelpDAO al Grupo Lazarus de Corea del Norte el 18 de abril, describiendo al atacante como un “actor estatal altamente sofisticado”. Según LayerZero, el incidente se limitó a la configuración de rsETH de KelpDAO y no se propagó a otros activos ni a aplicaciones que usan el protocolo.

Mecánica del exploit y atribución

LayerZero dice que el ataque apuntó a la infraestructura RPC aguas abajo utilizada por su Red de Verificadores Descentralizados, en lugar de explotar el propio protocolo de LayerZero. La compañía afirma que los nodos comprometidos han sido reemplazados y que la red de verificadores ya está en línea. LayerZero atribuye el ataque al Grupo Lazarus y a su unidad TraderTraitor con base en indicadores preliminares.

Impacto financiero en Aave

Según el rastreador de blockchain LookonChain, el exploit dio lugar a la acuñación ilegítima de aproximadamente $292 millones en rsETH. Luego, el atacante usó el token como colateral para pedir prestado más de 82,600 Ether (ETH), valorados en unos $195 millones, desde Aave.

La deuda incobrable desencadenó grandes retiros de Aave, haciendo que su valor total bloqueado (TVL) cayera en 6.28 mil millones de dólares en menos de 48 horas, bajando de $26.396 mil millones a $20.114 mil millones, según LookonChain.

Principales retiros

LookonChain identificó los principales retiros tras el exploit:

  • $431 millones de MEXC
  • $405.7 millones desde la billetera 0x7CD0, posiblemente vinculado a Nonco
  • $392 millones de Abraxas Capital

Respuesta y remediación

Aave pasó a congelar los mercados de rsETH en V3 y V4 para evitar nuevos préstamos y depósitos mientras evalúa opciones para cubrir cualquier déficit.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El explotador de CEX convierte 21,000 ETH por $48.72M en Bitcoin durante tres días

Mensaje de Gate News: En los últimos tres días, el explotador de CEX ha intercambiado 21,000 ETH valorados en $48.72 millones por 617.43 BTC a un precio de $0.0294. El pirata informático actualmente posee 1,000 ETH valorados en $2.32 millones.

GateNewshace2h

Billetera de ballena inactiva compra 3,017 ETH por $7M Después de 1,6 años de inactividad

Mensaje de Gate News, 26 de abril — Una billetera de ballena en estado latente ha reanudado su actividad después de 1,6 años de inactividad, comprando 3,017 ETH por $7 millones a un precio promedio de $2,320 por moneda, según datos de monitoreo de Onchain Lens. En los últimos dos días, la ballena ha acumulado un total de 7,300 ETH

GateNewshace2h

El desarrollador de Ethereum propone EIP-8182 para mejorar la privacidad de la red mediante cambios a nivel de protocolo

Mensaje de Gate News, 25 de abril — El desarrollador de Ethereum Tom Lehman ha publicado una propuesta en borrador, EIP-8182, destinada a mejorar significativamente la privacidad en la red de Ethereum mediante cambios a nivel de protocolo. La propuesta introduce un mecanismo de "grupo de protección compartida" integrado directamente en la capa de protocolo de Ethereum

GateNewshace5h

La Fundación Ethereum vende $24M ETH a Bitmine de Tom Lee

La Fundación Ethereum vendió 10,000 ether a Bitmine Immersion Technologies el viernes, según el anuncio de la fundación. La transacción extrabursátil se completó a un precio promedio de $2,387 por ETH, con un total de casi $24 millones. Bitmine, el tesoro de activos digitales liderado por el presidente

CryptoFrontierhace6h

Coalición de Adquisición de Aave solicitando la liberación congelada de $71M ETH para la recuperación de rsETH

Constitutional AIP Presentado para la Liberación de ETH Congelado Una coalición de importantes protocolos DeFi presentó una Constitucional AIP en el foro de Arbitrum el sábado por la mañana, solicitando que la DAO de la red libere aproximadamente $71 millones en ETH congelado para apoyar los esfuerzos de recuperación de rsETH. Aave Labs figura como el líder

CryptoFrontierhace7h

XRP Ledger registra entradas netas de $1.1B en 30 días, superando las de Ethereum de $879M

Mensaje de Gate News, 25 de abril: la red XRP Ledger superó a todas las principales blockchains (excluyendo las stablecoins) en entradas netas de capital durante los últimos 30 días, recaudando $1.1 mil millones según datos de RWA.xyz. Ethereum se quedó atrás con aproximadamente $879 millones en entradas, seguido de Stellar con $643 millones y BNB

GateNewshace7h
Comentar
0/400
BridgeHopRangervip
· 04-24 10:17
Desde la perspectiva de Aave, primero detener la hemorragia y luego hablar de la recuperación, ¿el proceso de liquidación/tratamiento de deudas incobrables puede ser más transparente?
Ver originalesResponder0
GateUser-6857a9c9vip
· 04-22 12:01
Si al final se convierte en "deuda a moneda", eso significa transferir el riesgo a la persona que toma la posición, depende de si los términos son lo suficientemente justos.
Ver originalesResponder0
AirdropNightwatchvip
· 04-22 10:00
Umbrella como mecanismo de reserva, esta vez se consideró una prueba de resistencia, ¿debería ajustarse al alza los parámetros?
Ver originalesResponder0
GateUser-a7fefe8cvip
· 04-21 23:19
Salida NFC
Ver originalesResponder0
GateUser-21ddf7c7vip
· 04-21 16:19
Espero que esta vez podamos recalibrar el modelo de riesgo que depende de DAOs de terceros, de lo contrario, eventos similares volverán a ocurrir.
Ver originalesResponder0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Me preocupa más si la fuente de fondos para la recompra de $kRecovery es sostenible, ¿depende de los ingresos del protocolo o de inyecciones externas de capital? Ambos tienen riesgos completamente diferentes.
Ver originalesResponder0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
Responder0
ybaservip
· 04-21 12:43
Hacia La Luna 🌕
Ver originalesResponder0
L2ArbitrageTradervip
· 04-21 11:41
Lo principal sigue siendo aclarar la exposición real: qué tipos de posiciones específicas de Aave se ven afectadas, cuál es la ruta de la deuda incobrable, de lo contrario será difícil reconstruir la historia y generar confianza.
Ver originalesResponder0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum recuperación, si hay avances claros en la recuperación y un cronograma definido, al menos permitirá que las expectativas sean más fáciles de valorar.
Ver originalesResponder0
Ver más