A ponte rsETH LayerZero foi roubada, e vários protocolos como Aave congelaram a situação de emergência

ZRO2,1%
ETH-2,31%
ARB-1,61%

rsETH黑客事件

Kelp DAO sob seus tokens de reprecificação de liquidez rsETH teve a ponte de cross-chain LayerZero atacada por hackers em 19 de abril (sábado), tornando-se o maior incidente de segurança DeFi até agora em 2026. Vários dos principais protocolos DeFi adotaram medidas de emergência em sequência, congelando ou suspendendo as funcionalidades relacionadas ao LayerZero.

Mecanismo do ataque: mensagens cross-chain falsificadas para contornar a validação do contrato da ponte

O núcleo deste ataque está em uma vulnerabilidade na validação das mensagens do LayerZero. Os atacantes falsificaram mensagens cross-chain legítimas, fazendo com que o contrato da ponte acreditasse que recebeu uma solicitação válida, liberando diretamente 116.500 unidades de rsETH para um endereço sob controle dos atacantes. Esse padrão de ataque não destruiu diretamente contratos inteligentes de protocolos de empréstimo como Aave — o atacante só precisa depositar os ativos roubados como “colateral” “legítimo” para tomar uma grande quantidade de WETH, fazendo com que os protocolos relevantes enfrentem uma exposição de empréstimos de liquidação ruim que não pode ser recuperada.

Medidas de emergência dos principais protocolos — visão geral

Aave: rsETH ainda está congelado no V3 e V4; rsETH na rede principal Ethereum tem suporte total de colateral; reservas de WETH nos mercados afetados (Ethereum, Arbitrum, Base, Mantle, Linea) também foram congeladas simultaneamente; está avaliando ativamente potenciais soluções.

Ethena: estende o período de pausa da ponte LayerZero OFT; confirma que a taxa de suporte de colateral do USDe permanece acima de 100%.

Fluid: lança o protocolo de resgate de aWETH, permitindo que tomadores de ETH resgatem para wstETH ou weETH, restaurando a liquidez e reduzindo o risco de liquidação; o limite inicial de capacidade é de 1 bilhão de dólares em ETH.

Morpho: suspende a ponte OFT do MORPHO no Arbitrum; segurança do contrato inteligente, com a exposição ao risco de apenas cerca de 1 milhão de dólares (distribuída em 2 mercados isolados); o design de mercado totalmente isolado garante que outros Vaults não sejam afetados.

Curve Finance: suspende a infraestrutura do LayerZero, afetando as rotas de ponte e a ponte rápida do crvUSD entre cadeias como BNB, Sonic e Avalanche (a ponte lenta em L2 ainda funciona normalmente).

Reserve: suspende temporariamente a cunhagem, o rebalanceamento e o resgate de RSR de eUSD e USD3; a função de resgate permanece normalmente aberta; ETH+ e bsdETH não incluem colateral em rsETH, sendo de risco zero.

Protocolos confirmados como não afetados: Maple Finance (syrupUSDC, syrupUSDT não afetados), ecossistema Polygon (incluindo Katana, Vaultbridge), cofres de liquidez dos protocolos EtherFi também confirmam não haver risco de perdas. Como medida preventiva, Hyperwave (ecossistema Hyperliquid) suspendeu a ponte LayerZero.

Declaração oficial do LayerZero e planos posteriores

A LayerZero afirma que já compreendeu totalmente o incidente de vulnerabilidade do rsETH; desde a ocorrência do evento, tem trabalhado continuamente com a KelpDAO para correções e confirma que outras aplicações permanecem seguras. A LayerZero planeja, após obter todas as informações, publicar em conjunto com a KelpDAO um relatório completo de análise pós-evento.

Perguntas frequentes

Como o ataque contra a ponte rsETH do LayerZero foi implementado especificamente?

Os atacantes falsificaram mensagens cross-chain do LayerZero, fazendo com que o contrato da ponte as interpretasse como solicitações legítimas, liberando diretamente 116.500 unidades de rsETH para um endereço sob controle dos atacantes. O ataque não destruiu diretamente o próprio Aave ou outros protocolos de empréstimo; em vez disso, usou o rsETH roubado como colateral para tomar WETH, criando contas sem colateral (bad debts) no livro de empréstimos do protocolo.

Qual é o status do rsETH no Aave atualmente e quando ele pode ser recuperado?

O rsETH no Aave V3 e V4 ainda permanece em estado de congelamento; as reservas de WETH estão congeladas simultaneamente nos mercados de Ethereum, Arbitrum, Base, Mantle e Linea. A Aave afirma que o rsETH na rede principal Ethereum tem suporte total de colateral, mas ainda não anunciou um cronograma claro de recuperação; no momento, está avaliando ativamente potenciais soluções.

Quais protocolos foram confirmados como não afetados neste evento?

O ecossistema Polygon (incluindo Agglayer, Katana, Vaultbridge), os cofres de liquidez do protocolo EtherFi, syrupUSDT e syrupUSDC do Maple Finance, bem como o ETH+ e o bsdETH do Reserve foram todos confirmados como sem exposição em rsETH. Todos os outros Vaults do Morpho também foram confirmados como não afetados devido ao design de mercados isolados; apenas 2 mercados isolados têm uma exposição limitada de cerca de 1 milhão de dólares.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A Maior Exchange da Polônia Enfrenta Alegações de $350M Fraude

A Zondacrypto está enfrentando acusações de apropriação indevida de fundos, já que seu CEO, Przemysław Kral, afirma que a exchange perdeu o acesso a uma carteira contendo mais de 4.500 BTC. Kral declarou que a carteira foi vendida para a exchange, mas seu antigo proprietário desapareceu antes de entregar as chaves privadas. Chave

Coinpedia11m atrás

JPMorgan: Exploits de Segurança no DeFi e TVL Estagnado Limitam Adoção Institucional

Mensagem do Gate News, 23 de abril — Analistas do JPMorgan liderados pelo diretor executivo Nikolaos Panigirtzoglou disseram que exploits persistentes de finanças descentralizadas (DeFi) e um crescimento fraco continuam limitando o interesse institucional no setor. O recente hack do Kelp DAO apagou aproximadamente $20 bilhão do valor total bloqueado do DeFi TVL em apenas alguns dias, segundo o relatório de quarta-feira.

GateNews6h atrás

O Departamento do Tesouro dos EUA sanciona senador cambojano por rede de golpes de criptomoedas

## Visão geral O Departamento do Tesouro dos EUA sancionou o senador cambojano Kok An e 28 entidades a ele associadas na quinta-feira, de acordo com o (OFAC), Escritório de Controle de Ativos Estrangeiros do Tesouro. A medida mira o que autoridades descrevem como uma operação massiva de golpe com criptomoedas no Sudeste Asiático. ## A

CryptoFrontier6h atrás

Aave Congela Reservas de rsETH em Cinco Redes Após Exploit do KelpDAO

Mensagem do Gate News, 23 de abril — Aave congelou reservas de rsETH em Ethereum Core, Arbitrum, Base, Mantle e Linea à medida que o esforço de recuperação se acelera após o exploit do KelpDAO em 18 de abril, que drenou 116.500 rsETH, avaliados em aproximadamente $292 milhões, da ponte cross-chain da Kelp. Vários DeFi

GateNews8h atrás

JPMorgan: Hackers de DeFi são frequentes e a TVL estagnada desperta interesse em mecanismos de compressão, com recursos migrando para o USDT

O relatório do JPMorgan afirma que o DeFi continua vulnerável, com ataques frequentes envolvendo pontes cross-chain e oráculos, o que está levando à estagnação do TVL e enfraquecendo a disposição das instituições em investir; os fundos estão migrando para o USDT, que pode ser rastreado e congelado. Os ataques à KelpDAO e à Rhea Finance revelam riscos de gestão e controle; moedas estáveis centralizadas e custódia são ainda mais preferidas. A longo prazo, para melhorar, será necessário ir além de seguros e governança; o DeFi dificilmente voltará aos altos de TVL de 2021, e as stablecoins ficarão ainda mais concentradas.

ChainNewsAbmedia8h atrás

Economista-chefe da Circle propõe aumentar as taxas do USDC no Aave diante do impacto do KelpDAO

Mensagem do Gate News, 23 de abril — Gordon Liao, economista-chefe da Circle, propôs aumentar os parâmetros de empréstimo do USDC no Aave v3 Ethereum Core esta semana após um exploit de $292 milhões do KelpDAO em rsETH que desencadeou uma crise de liquidez em todo o protocolo. A Solicitação de Comentários de Liao sugere aumentar "S

GateNews9h atrás
Comentário
0/400
Sem comentários