Reserva Suspende o acordo eUSD e a cunhagem de USD3, com a funcionalidade de resgate normalmente disponível

RSR11,89%
AAVE-4,38%
USDC0,01%

eUSD暫停鑄造

A Reserve anunciou a suspensão no X a 20 de abril, uma vez que a equipa da ABC Labs está a monitorizar de perto o incidente do ataque ao Kelp DAO rsETH. Foi temporariamente suspensa a cunhagem de eUSD e USD3, bem como as operações de rebalanceamento e de des-encolhimento (desbloqueio) de RSR; a funcionalidade de resgate continua normalmente aberta. De acordo com o comunicado da Reserve, os detentores de Reserve DTF quase não foram afetados.

Medidas de suspensão do acordo da Reserve e avaliação de riscos

De acordo com o anúncio oficial de 20 de abril de 2026 do acordo da Reserve, as medidas preventivas desta vez incluem: suspensão da cunhagem de eUSD, suspensão da cunhagem de USD3, suspensão do rebalanceamento e suspensão do des-encolhimento (desbloqueio) de RSR; a funcionalidade de resgate mantém-se normalmente aberta. No anúncio, a Reserve recomenda que, se os utilizadores precisarem de proteção através de sobrecolateralização de RSR, devem continuar a mantê-lo.

O comunicado da Reserve explica que, se o rsETH na rede principal sofrer uma desvalorização significativa (estimada em 15,5% a 18,5% de perdas), a Aave poderá registar créditos incobráveis, o que poderá afetar o colateral de USDC da Aave V3; os depositantes de USD3 e eUSD no acordo da Reserve poderão assumir um papel de “capital de primeira perda” na função de proteção, mas a Reserve indica que o impacto é extremamente pequeno e que a sobrecolateralização em RSR é suficiente para cobrir.

Ataque ao Kelp DAO rsETH: linha temporal e mecanismo do ataque

Kelp DAO rsETH攻擊 (来源:GitHub)

No dia 18 de abril de 2026 (sábado), a infraestrutura dos conectores de ponte relacionados com o Kelp DAO foi alvo de um ataque. Segundo a revelação da empresa de segurança blockchain PeckShield, a Aave bloqueou o mercado relacionado na hora anterior; na cadeia apareceu uma transação indicando a entrada de 116.500 rsETH (na altura, com um valor de mercado de cerca de 291 milhões de dólares) para uma nova carteira.

A investigadora de blockchain Stacy Muur analisou no X, indicando que este ataque explorou um único ponto de falha: o atacante enviou uma mensagem “falsa”, levando o conector de ponte do Kelp DAO a libertar rsETH na Ethereum, sem remover a quantidade correspondente de tokens da rede de camada dois Unichain. O responsável de relações com programadores da Consensys e da MetaMask, Francesco Andreoli, explicou numa publicação no X que o atacante não transferiu diretamente os rsETH roubados; em vez disso, utilizou-os para contrair empréstimos de fundos comuns na Aave, causando “enorme crédito incobrável”. Posteriormente, o Kelp DAO anunciou no X que suspendeu contratos de rsETH na mainnet Ethereum e em vários networks de expansão de camada dois.

Crise de liquidez na Aave: dados e reação do mercado

De acordo com a análise publicada a 20 de abril de 2026 pelo analista on-chain Yújìn, desde a ocorrência do ataque, os depósitos na plataforma da Aave desceram de 45,8 mil milhões de dólares para 35,7 mil milhões de dólares, com uma saída de aproximadamente 10,1 mil milhões de dólares, dos quais 4,5 mil milhões em stablecoins; a taxa de juro dos depósitos de stablecoins da Aave manteve-se nos 13,4% durante um dia inteiro. Os dados da Aavescan mostram que as ações do atacante na Aave fizeram a taxa de utilização do pool de empréstimos principal atingir 100%; utilizadores que tinham depositado ETH e wETH antes praticamente não tinham liquidez disponível para retirar.

O cofundador do DefiLlama (nome artístico) 0xngmi afirmou no X que, até à manhã de domingo, o volume de desinvestimento líquido na plataforma da Aave já atingia 6,2 mil milhões de dólares; o responsável de estratégias no Spark (nome artístico) monetsupply.eth indicou numa publicação no X que as ações dos utilizadores que usam stablecoins como colateral para contrair empréstimos revelam “efeitos secundários negativos”. Segundo dados da CoinGecko, o token de governação AAVE caiu para 90,13 dólares no domingo, menos 16% do que no dia anterior; no mesmo período, o ETH caiu 2% para 2.300 dólares. O fundador da Tron, Justin Sun, também apelou aos atacantes no X, perguntando “Quanto é que vocês querem?”, afirmando que o ataque não valeu a pena porque causou prejuízos à Aave e ao Kelp DAO.

Perguntas frequentes

Que funções foram suspensas pelo acordo da Reserve? O resgate foi afetado?

De acordo com o anúncio da Reserve de 20 de abril de 2026 no X, o âmbito de suspensão inclui a cunhagem de eUSD, a cunhagem de USD3, o rebalanceamento e o des-encolhimento (desbloqueio) de RSR; a funcionalidade de resgate continua normalmente aberta. A avaliação de risco é zero porque o ETH+ e o bsdETH não incluem o colateral rsETH.

Qual é o montante de perdas do ataque ao Kelp DAO rsETH e qual é o mecanismo do ataque?

De acordo com os dados on-chain da PeckShield, o ataque envolveu 116.500 rsETH (com um valor de mercado de cerca de 291 milhões de dólares); a análise de Stacy Muur no X indica que o atacante enviou uma mensagem falsa através de um único ponto de falha no conector de ponte LayerZero, libertando rsETH na Ethereum sem uma destruição correspondente, e utilizou-os para criar crédito incobrável na Aave.

Quais são os dados do impacto do ataque na liquidez da Aave?

De acordo com a análise de Yújìn e os dados da Aavescan, a taxa de utilização do pool de empréstimos principal da Aave atingiu temporariamente 100%; os depósitos desceram de 45,8 mil milhões de dólares para 35,7 mil milhões de dólares, com uma saída de aproximadamente 10,1 mil milhões de dólares. Os dados da CoinGecko mostram que o token de governação AAVE caiu 16% para 90,13 dólares no domingo.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O CTO da Ripple: O Exploit do Kelp DAO Reflecte as Trocas de Segurança na Ponte

David Schwartz, CTO Emérito da Ripple, analisou vulnerabilidades de segurança na ponte na sequência do exploit do $292 milhão da Kelp DAO. Ele observou que os fornecedores priorizaram a conveniência em vez de uma segurança robusta, prejudicando funcionalidades de proteção essenciais. A violação da Kelp DAO teve origem num vazamento de chave privada, agravado por uma configuração de segurança simplificada na implementação da LayerZero.

CryptoFrontier4m atrás

rsETH ponte LayerZero foi roubada, várias soluções como a Aave congelam de forma urgente

Os tokens de re-staking de liquidez rsETH do Kelp DAO foram alvo de um ataque perpetrado por hackers a 19 de abril, que exploraram uma falha na validação de mensagens entre cadeias, resultando na libertação de 116.500 rsETH para endereços controlados pelo atacante. Vários protocolos DeFi congelaram de forma urgente as funcionalidades relacionadas, para fazer face a potenciais perdas. A LayerZero oficial afirmou que está a reparar ativamente a falha e que publicará um relatório de análise pós-incidente.

MarketWhisper4m atrás

A França regista 41 rapto relacionados com criptomoedas e invasões domiciliárias em 2025

Em 2025, a França registou 41 raptos relacionados com criptomoedas no contexto do aumento dos "ataques com chave inglesa", levando a um reforço da segurança em torno de eventos ligados à blockchain. Os incidentes globais de coerção aumentaram 75%, com a França a liderar em número de casos. Estão em curso esforços para melhorar a segurança e para responder às preocupações sobre o risco de a França se tornar um centro de criptomoedas.

GateNews35m atrás

O domínio eth.limo foi sequestrado; a EasyDNS reconhece o primeiro ataque de engenharia social em 28 anos

O domínio eth.limo foi alvo de sequestro DNS a 17 de abril, tendo o atacante se feito passar por um membro da equipa para induzir com sucesso o registador de domínios EasyDNS a executar a recuperação da conta. Embora este incidente não tenha afetado os utilizadores, uma vez que o atacante não obteve as chaves DNSSEC, não conseguiu contornar a cadeia de confiança. Este incidente evidenciou o risco de engenharia social no setor cripto e levou o eth.limo a migrar para o serviço Domainsure, que não suporta a recuperação de contas, para reforçar a segurança.

MarketWhisper1h atrás

A Curve Finance suspende preventivamente a LayerZero para transferências cross-chain; as pontes de CRV e crvUSD têm limites em vigor

A Curve Finance sofreu um ataque à infraestrutura de LayerZero relacionada com rsETH, tendo suspendido a funcionalidade de transferências entre cadeias para prevenir riscos, afectando a ponte de CRV entre cadeias e a transferência rápida de crvUSD. O fundador Egorov afirmou que este incidente demonstra o risco de “empréstimos não isolados” e propôs um modo totalmente isolado como alternativa. O Kelp DAO perdeu cerca de 292 milhões de dólares devido ao ataque, o que afectou as actividades de empréstimo da plataforma Aave.

MarketWhisper1h atrás

A ponte Kelp é afetada por uma vaga de ataques e Aave, com queda acentuada do TVL que faz surgir 196 milhões em créditos de cobrança duvidosa

O bridge cross-chain do protocolo de re-hidratação de liquidez Kelp foi atacado, tendo sido roubadas 116.500 unidades de rsETH e depositadas na Aave V3, formando cerca de 196 milhões de dólares em créditos incobráveis. O contrato da Aave não foi afetado, mas este incidente revelou o risco sistémico da garantia do LRT, exigindo que os protocolos DeFi voltem a avaliar os modelos de risco, o que poderá levar os detentores de stkAAVE a sofrer perdas.

MarketWhisper1h atrás
Comentar
0/400
Nenhum comentário