
A Reserve anunciou no dia 20 de abril na plataforma X que, como a equipe da ABC Labs está monitorando de perto o evento de ataque ao Kelp DAO rsETH, suspendeu temporariamente as operações de cunhagem, rebalanceamento e resgate de RSR do eUSD e do USD3. A função de resgate continua normalmente aberta. De acordo com o comunicado da Reserve, os detentores de Reserve DTF praticamente não foram afetados.
De acordo com o comunicado oficial de 20 de abril de 2026 do protocolo Reserve, esta ação preventiva abrange: suspensão da cunhagem de eUSD, suspensão da cunhagem de USD3, suspensão do rebalanceamento e suspensão do resgate de RSR; a função de resgate permanece normalmente aberta. No comunicado, a Reserve recomenda que, caso os usuários precisem de proteção por meio de supercolateralização de RSR, continuem a manter as posições.
O comunicado da Reserve explica que, se o rsETH na rede principal tiver uma desvalorização significativa (estimada em uma perda de 15,5% a 18,5%), o Aave poderá gerar créditos inadimplentes, o que por sua vez afetaria os colaterais em USDC do Aave V3; os apostadores de USD3 e eUSD no protocolo Reserve podem assumir um papel de “capital de primeira perda” para fornecer proteção, mas a Reserve afirma que o impacto é extremamente pequeno e que a supercolateralização de RSR é suficiente para cobrir.
(Fonte: GitHub)
Em 18 de abril de 2026 (sábado), a infraestrutura de ponte LayerZero associada ao Kelp DAO sofreu um ataque. Segundo o que foi divulgado pela empresa de segurança blockchain PeckShield, o Aave bloqueou o mercado relacionado uma hora antes; na cadeia, apareceu uma transação mostrando que 116.500 rsETH (na época, com valor de mercado de aproximadamente US$ 291 milhões) entraram em uma nova carteira.
A analista de blockchain Stacy Muur analisou na plataforma X e apontou que este ataque explorou uma falha de ponto único: o atacante enviou uma mensagem “falsa”, levando o conector/ponte do Kelp DAO a liberar rsETH na rede Ethereum, sem remover da rede de camada 2 Unichain a quantidade correspondente de tokens. Francesco Andreoli, diretor de relações com desenvolvedores da Consensys e do MetaMask, explicou em um post na plataforma X que o atacante não transferiu diretamente os rsETH roubados; em vez disso, ele os utilizou para tomar empréstimos de fundos comuns no Aave, causando “grandes créditos inadimplentes”. O Kelp DAO, em seguida, anunciou na plataforma X que suspendeu os contratos de rsETH na rede principal Ethereum e em vários protocolos de expansão de camada 2.
De acordo com uma análise publicada em 20 de abril de 2026 pelo analista on-chain Yujin, desde a ocorrência do ataque, os depósitos na plataforma Aave caíram de US$ 45,8 bilhões para US$ 35,7 bilhões, com saída de cerca de US$ 10,1 bilhões, dos quais US$ 4,5 bilhões em saídas de stablecoins; a taxa de juros dos depósitos de stablecoins no Aave permaneceu em 13,4% por um dia inteiro. Dados do Aavescan indicam que as ações do atacante no Aave fizeram a taxa de utilização do pool central de empréstimos disparar para 100%; os usuários que haviam depositado ETH e wETH quase não tinham liquidez para sacar.
O cofundador anonimizado do DeFiLlama 0xngmi afirmou na plataforma X que, até a manhã de domingo, o valor líquido de retiradas na plataforma Aave já havia atingido US$ 6,2 bilhões; o chefe de estratégia anonimizado da Spark, monetsupply.eth, apontou em um post na plataforma X que o comportamento dos usuários de tomar empréstimos usando stablecoins como colateral demonstrou “efeitos secundários negativos”. De acordo com dados da CoinGecko, o token de governança AAVE caiu para US$ 90,13 no domingo, uma queda de 16% em relação ao dia anterior; o ETH, no mesmo período, caiu 2% para US$ 2.300. O fundador do Polkadot, Sun Yuchen, também fez uma declaração aos atacantes na plataforma X, perguntando “Quanto vocês querem?”, afirmando que este ataque não vale o prejuízo causado ao Aave e ao Kelp DAO.
De acordo com o comunicado do protocolo Reserve na plataforma X em 20 de abril de 2026, o escopo da suspensão inclui cunhagem de eUSD, cunhagem de USD3, rebalanceamento e resgate de RSR; a função de resgate ainda permanece normalmente aberta. ETH+ e bsdETH, por não conterem colateral de rsETH, têm avaliação de risco zero.
De acordo com os dados on-chain da PeckShield, o ataque envolveu 116.500 rsETH (valor de mercado de aproximadamente US$ 291 milhões); a análise de Stacy Muur na plataforma X indica que o atacante enviou mensagens falsas explorando uma falha de ponto único do bridge/integrador LayerZero, liberando rsETH na rede Ethereum sem destruição correspondente, e usando isso para gerar créditos inadimplentes no Aave.
De acordo com a análise de Yujin e os dados do Aavescan, a taxa de utilização do pool central de empréstimos do Aave chegou a 100% em certo momento; os depósitos caíram de US$ 45,8 bilhões para US$ 35,7 bilhões, com saída de cerca de US$ 10,1 bilhões; os dados da CoinGecko mostram que o token de governança AAVE caiu 16% no domingo para US$ 90,13.
Related Articles
Ice Open Network Sofre Violação de Dados; E-mails dos Usuários e Números de 2FA Foram Expostos
A exchange cripto russa Grinex interrompe as operações após um $13M Hack, ameaçando a rede de evasão de sanções
Hack do Kelp DAO Atribuído ao Grupo Lazarus; Domínio da eth.limo Sequestrado via Engenharia Social
Hack DeFi provoca $9 bilhões em saídas do Aave à medida que tokens roubados são usados como garantia
Ataque de Phishing no Ethereum Drena $585K De Quatro Usuários, Uma Única Vítima Perde $221K WBTC