A KelpDAO sofreu uma exploração devastadora, com hackers drenando quase $293 milhões em tokens rsETH através de uma vulnerabilidade na ponte cross-chain, marcando o maior hack de DeFi de 2026 até agora. O incidente desencadeou pânico generalizado em plataformas de finanças descentralizadas, congelando mercados e levantando questões urgentes sobre segurança cross-chain.



---

🔎 O que aconteceu
- Data do Ataque: 18–19 de abril de 2026
- Quantia Roubada: ~116.500 rsETH, avaliada em US$ 292–293 milhões
- Método de Exploração: Os atacantes manipularam o sistema de mensagens cross-chain do LayerZero, enganando-o para validar transações fraudulentas.
- Velocidade do Ataque: Os fundos foram drenados em menos de 46 minutos, com a maior parte convertida em ETH e lavada através do Tornado Cash.

---

🌐 Impacto no Ecossistema DeFi
- Maior Hack de DeFi de 2026: Superando a exploração do Drift Protocol no início deste mês.
- Efeito de Contágio: Plataformas de empréstimo como Aave, SparkLend e Fluid congelaram os mercados de rsETH para evitar o colapso sistêmico.
- Dano Colateral: rsETH era amplamente utilizado como garantia e liquidez em vários protocolos, aumentando o risco.

---

🕵️ Potenciais Atacantes
- Grupo Suspeito: Análises pós-incidente sugerem envolvimento do Grupo Lazarus da Coreia do Norte, conhecido por ataques sofisticados a criptomoedas.
- Técnica: Os atacantes envenenaram nós RPC no sistema DVN do LayerZero, forçando a troca para nós maliciosos e permitindo mensagens cross-chain falsas.
- Causa Raiz: A configuração DVN 1/1 do KelpDAO não tinha redundância, deixando-o vulnerável a spoofing.

---

⚠️ Riscos & Lições
- Pontes Cross-Chain: Mais uma vez destacadas como o elo mais fraco na segurança de DeFi, com bilhões perdidos em exploits semelhantes nos últimos anos.
- Risco Sistêmico: O hack demonstra como a vulnerabilidade de um protocolo pode se propagar por todo o ecossistema.
- Necessidade de Redundância: Especialistas enfatizam que configurações de múltiplos verificadores e mecanismos de failover mais robustos são essenciais para evitar ataques semelhantes.

---

📌 Principais Lições
- Investidores: Aqueles que possuem rsETH ou o usam como garantia enfrentam incertezas significativas até que os mercados se estabilizem.
- Protocolos: Devem revisar urgentemente a segurança das pontes cross-chain e implementar redundância.
- Comunidade DeFi: Este incidente reforça a importância de auditorias, defesas em camadas e respostas rápidas a incidentes. #KelpDAOBridgeHacked
ETH-0,38%
ZRO-0,25%
AAVE-3,38%
DRIFT-3,76%
Ver original
post-image
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar