#rsETHAttackUpdate


Kelp DAO Bridge Sofreu Hack, Um Impacte de 10 Bilhões de Dólares no DeFi
No sábado, 18 de abril de 2026, o mercado de criptomoedas foi atingido pelo maior ataque DeFi do ano. Hackers drenaram exatamente 116.500 rsETH, no valor de cerca de 292 milhões de dólares, da ponte alimentada pelo LayerZero que move o token rsETH do Kelp DAO entre cadeias. A exploração ocorreu em uma única transação às 17:35 UTC. Os atacantes enganaram a ponte com um pacote falsificado do LayerZero e esvaziaram o rsETH.
O que aconteceu? A Análise Técnica
Vulnerabilidade DVN Única: A rota da ponte Unichain para Ethereum operava em uma configuração DVN de 1 de 1, ou seja, apenas um verificador estava ativo. O atacante manipulou os nós RPC, criou um pacote falso e o verificador único aprovou.
Ponte Esvaziada: O adaptador OFT no Ethereum continha 116.723 rsETH. Após o ataque, o saldo caiu para 223 rsETH em apenas um bloco.
Para onde foi o dinheiro: Do rsETH roubado, 89.567 foram depositados no Aave V3 como garantia. O hacker então tomou emprestado 82.650 WETH e 821 wstETH contra isso. Os fatores de saúde ficaram entre 1,01 e 1,03, então as posições estavam na beira da liquidação.
A equipe do Kelp DAO acionou a multisig de emergência e pausou todos os contratos em 46 minutos. Se não tivessem agido, o atacante poderia ter puxado mais 40.000 rsETH e aumentado as perdas totais para 391 milhões de dólares.
Impacto no Mercado de Criptomoedas: Como os Dominós Caíram
1. Crise de Liquidez na Aave
Aave detinha 83 por cento do fornecimento total de rsETH. Com o hacker postando garantia e tomando emprestado, a Aave ficou de repente exposta a uma dívida potencial de entre 124 e 230 milhões de dólares.
Resultado:
O TVL da Aave caiu de 45 bilhões para 30 bilhões de dólares em três dias, uma queda de 33 por cento.
Usuários entraram em pânico e retiraram fundos. Cerca de 10,1 bilhões de dólares em ativos saíram do protocolo.
As taxas de empréstimo de ETH subiram de 2 por cento para 8 por cento, o nível mais alto desde pelo menos janeiro de 2024.
As taxas de empréstimo de USDT e USDC dispararam de 3,4 por cento para 14 por cento.
Aave congelou os mercados de rsETH e wrsETH em 11 redes, incluindo Ethereum, Arbitrum, Avalanche, Base, Linea e Mantle.
2. Queda no Preço e no TVL
O token AAVE perdeu entre 15 e 18 por cento de seu valor.
O TVL geral do DeFi caiu de 99 bilhões para 89 bilhões de dólares em 18 de abril, eliminando 10 bilhões de dólares.
Justin Sun retirou 65.580 ETH em uma única transação, cerca de 154 milhões de dólares.
3. Reação em Cadeia
SparkLend e Fluid também encerraram seus mercados de rsETH. A Lido parou novos depósitos em produtos relacionados ao rsETH. A infraestrutura de relay continuou operando, mas as retiradas de vaults foram interrompidas devido ao colateral preso no mercado de WETH da Aave.
Quem é o Responsável? Todas as Olhos Apontam
LayerZero indicou o grupo Lazarus. O relatório RWATimes destacou o subgroup TraderTraitor. As carteiras dos atacantes foram financiadas através do Tornado Cash.
Detalhe importante: Segundo Llamarisk e o relatório da Aave, os próprios contratos da Aave não foram comprometidos. O problema foi inteiramente na configuração da ponte do Kelp DAO.
Plano de Recuperação: Uma Linha de Vida de 30.000 ETH
Mantle propôs emprestar até 30.000 ETH para o Aave DAO para cobrir a dívida ruim. O prazo do empréstimo seria de 36 meses com uma taxa de juros igual ao rendimento do Lido mais 1 por cento. Stani Kulechov anunciou o apoio com a frase DeFi Unido.
O Kelp DAO conseguiu recuperar 40.373 rsETH. Isso cobre apenas 26 por cento da demanda de 152.577 rsETH em todas as L2s. A versão mainnet do rsETH não foi afetada por enquanto, pois é diretamente respaldada pelo staking.
Três Lições Deste Incidente
1. Segurança da Ponte é Igual à Segurança do DeFi: Operar um DVN de verificador único significa confiar 292 milhões de dólares a um pacote. Projetos usando LayerZero provavelmente agora exigirão configurações multi DVN e verificadores opcionais.
2. Risco Sistêmico em LRTs: Quando tokens de restaking líquidos como rsETH se concentram em protocolos gigantes como a Aave, uma única exploração abala todo o mercado. Ter 83 por cento em um protocolo é exposição demais.
3. Oráculos Ficaram Para Trás: Durante o hack, a Aave ainda precificava o rsETH próximo ao peg e permitia 106.467 ETH em empréstimos. A exploração na ponte não se refletiu nas feeds de preço rapidamente.
O Que Acontece a Seguir
Curto prazo, as versões de rsETH em L2s permanecerão ilíquidas. Os 40.373 rsETH na ponte não cobrem todo o rsETH nas L2s. Isso significa que rsETH em Arbitrum, Base e Mantle atuará como recibos sem uma vault por um tempo.
Médio prazo, se a dívida ruim da Aave for liquidada através do empréstimo no Mantle e dos pagamentos do Kelp DAO, a confiança pode retornar. Reguladores provavelmente irão examinar mais rigorosamente os padrões de ponte. Como a Al Jazeera Economy relatou, esse ataque faz parte de uma tendência crescente de brechas de segurança no DeFi em 2026.
Pensamento Final
O #rsETHAttackUpdate não atingiu apenas o Kelp DAO. A perda de 10 bilhões de dólares pela Aave mostrou o quão interconectado todo o DeFi realmente é. No futuro, perguntar quem audita a ponte será mais importante do que perguntar qual é o APY.
Fique atento, porque ainda não está claro como o Kelp DAO distribuirá os 40.373 rsETH recuperados. Essa decisão determinará as perdas para os detentores de rsETH nas L2s.
ETH0,26%
AAVE2,5%
USDC0,02%
ARB0,56%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar