Mensagem da Gate News, 19 de abril — Em 18 de abril às 17:35 UTC, um atacante explorou uma vulnerabilidade na ponte cross-chain alimentada por LayerZero do Kelp DAO, libertando 116.500 rsETH (aproximadamente $293 milhões e cerca de 18% da oferta em circulação do token) para uma carteira controlada pelo atacante sem que ETH correspondente fosse bloqueado. O atacante depositou depois os rsETH não lastreados na Aave V3 e V4 como colateral, contra os quais contraiu ether embrulhado real (WETH). Quando o multisig de emergência do Kelp congelou o protocolo 46 minutos mais tarde, o WETH já tinha sido retirado.
A vulnerabilidade da ponte permitiu ao atacante submeter uma mensagem preparada que passou nas verificações de validação apesar de não ter havido qualquer depósito real na cadeia de origem. As duas tentativas de seguimento às 18:26 e 18:28 UTC para drenar mais 40.000 rsETH cada uma foram revertidas depois de o modo de pausa ter sido ativado.
A Aave agora transporta entre $177 milhões e $236 milhões em dívida incobrável, concentrada no par rsETH/WETH na Ethereum. O valor total bloqueado da plataforma (TVL) caiu aproximadamente $6 milhões, a utilização do mercado de WETH atingiu 100% (impedindo novas retiradas), e o token AAVE desvalorizou mais de 18%. O fundo de seguro da Aave para a Umbrella detém cerca de $50 milhões, deixando uma lacuna significativa. As posições de empréstimo são efetivamente não liquidáveis, uma vez que o colateral em rsETH não pode ser resgatado e não será negociado perto do par depois de a oferta não lastreada ser totalmente reconhecida.
A SparkLend, a Fluid e a Upshift suspenderam ou congelaram rsETH no espaço de horas; a arquitetura de mercado isolada da Morpho limitou a exposição a aproximadamente $1 milhões em dois mercados. Os rsETH em mais de 20 cadeias agora enfrentam incerteza de lastro até que a Kelp publique uma reconciliação de reservas face à oferta em aberto. Esta exploração marca o maior incidente DeFi de 2026, com perdas acumuladas de DeFi no ano a atingirem entre $450 milhões e $482 milhões em cerca de 45 protocolos.
Related Articles
Especialistas Afirmam que as Métricas das Altcoins Estão a ser «Manipuladas» para Enganar os Investidores
A Curve Finance suspende a infraestrutura do LayerZero na sequência de um ataque ao rsETH
Explorador do KelpDAO contrai empréstimo de $195M ETH na Aave; TVL cai $6.28B à medida que whales retiram fundos
Cofundador da Monad Sugere Limites Dinâmicos nos Depósitos de Colateral para Mitigar Riscos de Ataques
Polícia de Hong Kong alerta para burla em criptomoedas de “trading quantitativo de IA”; mulher perde 7,7 milhões de HKD
A Morpho suspende a ponte cross-chain MORPHO OFT na Arbitrum após acontecimentos da Kelp DAO e da LayerZero