# rsETHAttackUpdate

75.08K
#rsETHAttackUpdate
Kelp DAO Bridge Foi Hackeada, Um Choque de 10 Bilhões de Dólares na DeFi
No sábado, 18 de abril de 2026, o mercado de criptomoedas foi atingido pelo maior ataque DeFi do ano. Os hackers esvaziaram exatamente 116.500 rsETH, no valor de cerca de 292 milhões de dólares, da ponte alimentada pelo LayerZero que move o token rsETH do Kelp DAO entre blockchains. A exploração ocorreu numa única transação às 17:35 UTC. Os atacantes enganaram a ponte com um pacote falsificado do LayerZero e esvaziaram o rsETH.
O que aconteceu? Análise técnica detalhada
Vulnerabilidade única DVN:
ETH-0,68%
AAVE0,02%
ARB0,27%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#rsETHAttackUpdate
Kelp DAO Bridge Foi Hackeada, Um Choque de 10 Bilhões de Dólares na DeFi
No sábado, 18 de abril de 2026, o mercado de criptomoedas foi atingido pelo maior ataque DeFi do ano. Os hackers esvaziaram exatamente 116.500 rsETH, no valor de cerca de 292 milhões de dólares, da ponte alimentada pelo LayerZero que move o token rsETH do Kelp DAO entre blockchains. A exploração ocorreu numa única transação às 17:35 UTC. Os atacantes enganaram a ponte com um pacote falsificado do LayerZero e esvaziaram o rsETH.
O que aconteceu? Análise técnica detalhada
Vulnerabilidade única DVN:
ETH-0,68%
AAVE0,02%
ARB0,27%
Ver original
discovery
#rsETHAttackUpdate
Kelp DAO Bridge Foi Hackeada, Um Choque de 10 Bilhões de Dólares na DeFi
No sábado, 18 de abril de 2026, o mercado de criptomoedas foi atingido pelo maior ataque DeFi do ano. Os hackers esvaziaram exatamente 116.500 rsETH, no valor de cerca de 292 milhões de dólares, da ponte alimentada pelo LayerZero que move o token rsETH do Kelp DAO entre cadeias. A exploração ocorreu numa única transação às 17:35 UTC. Os atacantes enganaram a ponte com um pacote falsificado do LayerZero e esvaziaram o rsETH.
O que aconteceu? Análise técnica detalhada
Vulnerabilidade DVN única: A rota da ponte Unichain para Ethereum funcionava com uma configuração DVN de 1 de 1, ou seja, apenas um verificador estava ativo. O atacante manipulou os nós RPC, criou um pacote falso e o verificador único aprovou.
Ponte esvaziada: O adaptador OFT no Ethereum continha 116.723 rsETH. Após o ataque, o saldo caiu para 223 rsETH em apenas um bloco.
Para onde foi o dinheiro: Do rsETH roubado, 89.567 foram depositados no Aave V3 como garantia. O hacker então tomou emprestado 82.650 WETH e 821 wstETH contra isso. Os fatores de saúde ficaram entre 1,01 e 1,03, ou seja, as posições estavam na beira da liquidação.
A equipe do Kelp DAO acionou a multisig de emergência e pausou todos os contratos em 46 minutos. Se não tivessem agido, o atacante poderia ter roubado mais 40.000 rsETH e aumentado as perdas totais para 391 milhões de dólares.
Impacto no mercado de criptomoedas: Como os dominós caíram
1. Crise de liquidez na Aave
Aave detinha 83 por cento do total de rsETH em circulação. Com o hacker postando garantia e tomando emprestado, a Aave ficou exposta a uma potencial dívida ruim entre 124 e 230 milhões de dólares.
Resultado:
O TVL da Aave caiu de 45 bilhões para 30 bilhões de dólares em três dias, uma queda de 33 por cento.
Usuários entraram em pânico e retiraram fundos. Cerca de 10,1 bilhões de dólares em ativos saíram do protocolo.
As taxas de empréstimo de ETH subiram de 2 por cento para 8 por cento, o nível mais alto desde pelo menos janeiro de 2024.
As taxas de empréstimo de USDT e USDC dispararam de 3,4 por cento para 14 por cento.
Aave congelou os mercados de rsETH e wrsETH em 11 redes, incluindo Ethereum, Arbitrum, Avalanche, Base, Linea e Mantle.
2. Queda no preço e no TVL
O token AAVE perdeu entre 15 e 18 por cento do seu valor.
O TVL geral da DeFi caiu de 99 bilhões para 89 bilhões de dólares em 18 de abril, eliminando 10 bilhões de dólares.
Justin Sun retirou 65.580 ETH em uma única transação, cerca de 154 milhões de dólares.
3. Reação em cadeia
SparkLend e Fluid também encerraram seus mercados de rsETH. A Lido parou novos depósitos em produtos relacionados ao rsETH. A infraestrutura de relay continuou operando, mas as retiradas de vaults foram interrompidas devido ao colateral preso no mercado de WETH da Aave.
Quem é responsável? Todos os olhos voltam-se
LayerZero apontou para o grupo Lazarus. O relatório da RWATimes destacou o subgroup TraderTraitor deles. As carteiras do atacante foram financiadas através do Tornado Cash.
Detalhe importante: Segundo a Llamarisk e o relatório da Aave, os próprios contratos da Aave não foram comprometidos. O problema foi inteiramente na configuração da ponte do Kelp DAO.
Plano de recuperação: Uma linha de crédito de 30.000 ETH
Mantle propôs emprestar até 30.000 ETH ao Aave DAO para cobrir a dívida ruim. O prazo do empréstimo seria de 36 meses com uma taxa de juros igual ao rendimento do Lido mais 1 por cento. Stani Kulechov anunciou o apoio com a frase DeFi United.
O Kelp DAO conseguiu recuperar 40.373 rsETH. Isso cobre apenas 26 por cento da demanda de 152.577 rsETH em todas as L2s. A versão mainnet do rsETH não foi afetada por enquanto, pois é respaldada diretamente pelo staking.
Três lições deste incidente
1. Segurança da ponte é igual à segurança da DeFi: Operar com um DVN verificator único significa confiar 292 milhões de dólares a um pacote. Projetos usando LayerZero provavelmente agora exigirão configurações multi DVN e verificadores opcionais.
2. Risco sistêmico em LRTs: Quando tokens de restaking líquidos como rsETH se concentram em protocolos gigantes como a Aave, uma única exploração abala todo o mercado. Ter 83 por cento em um protocolo é exposição demais.
3. Oráculos ficam para trás: Durante o hack, a Aave ainda precificava o rsETH próximo do valor de paridade e permitia 106.467 ETH em empréstimos. A exploração da ponte não se refletiu nas feeds de preço com rapidez suficiente.
O que acontece a seguir
No curto prazo, as versões de rsETH nas L2s permanecerão ilíquidas. Os 40.373 rsETH na ponte não cobrem todo o rsETH nas L2s. Isso significa que o rsETH na Arbitrum, Base e Mantle atuará como recibos sem um vault por um tempo.
No médio prazo, se a dívida ruim da Aave for quitada através do empréstimo do Mantle e dos pagamentos do Kelp DAO, a confiança poderá retornar. Reguladores provavelmente irão examinar mais rigorosamente os padrões de ponte. Como a Al Jazeera Economy relatou, este ataque faz parte de uma tendência crescente de brechas de segurança na DeFi em 2026.
Pensamento final
O #rsETHAttackUpdate não atingiu apenas o Kelp DAO. A perda de 10 bilhões de dólares pela Aave mostrou o quão interligada toda a DeFi realmente é. No futuro, perguntar quem audita a ponte será mais importante do que perguntar qual é o APY.
Fique atento, pois ainda não está claro como o Kelp DAO distribuirá os 40.373 rsETH recuperados. Essa decisão determinará as perdas para os detentores de rsETH nas L2s.
repost-content-media
  • Recompensa
  • 12
  • Republicar
  • Partilhar
kinghtrider:
2026 GOGOGO 👊
Ver mais
#rsETHAttackUpdate
A crise do rsETH passou agora de um pânico para uma fase que realmente define o DeFi—recuperação, responsabilidade e reforma estrutural.
Seis dias após o maior ataque de DeFi de 2026, o ataque imediato foi contido, mas a verdadeira batalha agora é sobre restaurar a confiança, reparar a âncora e decidir quem absorve os danos. A exploração de 18 de abril expôs uma das fraquezas mais perigosas na infraestrutura de cross-chain: um sistema de verificação de ponte 1-de-1 que dava a um único validador autoridade total sobre centenas de milhões em valor.
O atacante explorou a ponte
ZRO-2,05%
ETH-0,68%
AAVE0,02%
Ver original
CryptoChampion
#rsETHAttackUpdate
A crise do rsETH passou agora de um pânico e entrou na fase que realmente define o DeFi—recuperação, responsabilidade e reforma estrutural.
Seis dias após o maior exploit de DeFi de 2026, o ataque imediato foi contido, mas a verdadeira batalha agora é sobre restaurar a confiança, reparar a âncora e decidir quem absorve os danos. O exploit de 18 de abril expôs uma das fraquezas mais perigosas na infraestrutura de cross-chain: um sistema de verificação de ponte 1-de-1 que dava a um único validador autoridade total sobre centenas de milhões em valor.
O atacante explorou a ponte LayerZero V2 do KelpDAO entre Unichain e Ethereum, comprometendo o caminho de verificação DVN. Através de envenenamento de RPC e manipulação de validadores, eles conseguiram cunhar 116.500 tokens rsETH não lastreados do nada. Esses ativos falsos foram então depositados no Aave V3 como garantia para emprestar grandes quantidades de WETH real, criando uma perda total de aproximadamente 292 milhões de USDT—o maior hack de DeFi do ano.
A resposta de emergência foi rápida. O Aave congelou os mercados de rsETH e wrsETH em todas as principais implantações em 77 minutos. A multisig do KelpDAO também congelou contratos principais, impedindo uma segunda tentativa de roubo avaliada em quase 95 milhões de USDT. Essa ação parou o sangramento, mas não o dano.
Em 24 de abril, a recuperação ainda está incompleta. Cerca de 70 milhões de USDT ligados ao exploit foram recuperados pelo Conselho de Segurança do Arbitrum, significativamente mais do que as estimativas anteriores. No entanto, grande parte do capital roubado já passou pelo THORChain, tornando a recuperação total cada vez mais difícil. A taxa geral de recuperação permanece abaixo de 50%, e as decisões de governança sobre como os fundos recuperados serão distribuídos ainda estão pendentes.
O desenvolvimento mais importante é o surgimento da coalizão DeFi United—um esforço coordenado de resgate liderado pelo Aave para restaurar o respaldo do rsETH e eliminar dívidas ruins em plataformas de empréstimo. Esta é agora a maior iniciativa de recuperação de toda a indústria DeFi.
O fundador do Aave, Stani Kulechov, comprometeu pessoalmente 5.000 ETH. A governança do EtherFi aprovou até 5.000 ETH do seu tesouro DAO com forte apoio da comunidade de 1.800 detentores de tokens. A Lido comprometeu 2.500 stETH, enquanto a Fundação Golem e a Golem Factory adicionaram mais 1.000 ETH. LayerZero, Mantle, Ink Foundation, Tydro e outros participaram das discussões, com Mantle propondo um empréstimo de liquidez estruturado para fortalecer a posição do Aave.
Mais de 13.500 ETH já foram prometidos, e um roteiro completo de recuperação deve ser divulgado dentro de uma semana.
Para os usuários, a situação depende totalmente do tipo de exposição. O rsETH do Ethereum mainnet, lastreado por depósitos reais do EigenLayer, permanece fundamentalmente seguro porque as posições de staking subjacentes nunca foram comprometidas. Usuários de Aave que não usam rsETH também não estão afetados. Mas os detentores de rsETH embrulhado em redes Layer 2 enfrentam incerteza porque a reserva de ponte está quebrada, e a distribuição final das perdas ainda não foi finalizada.
A maior lição deste exploit é simples: a segurança de ponte 1-de-1 morreu.
A indústria agora está caminhando para a verificação multi-DVN obrigatória de 2-de-3, monitoramento em tempo real das reservas de ponte e limites estritos de concentração de TVL. Este ataque mudou permanentemente a forma como o DeFi protegerá ativos cross-chain.
O ataque pode ter terminado, mas o verdadeiro teste começa agora. Se o DeFi United tiver sucesso, provará que as finanças descentralizadas podem sobreviver a eventos de cisne negro através de coordenação, e não colapso. Se falhar, a pressão por regulamentação, seguros obrigatórios e supervisão mais rigorosa dos protocolos se tornarão impossíveis de resistir.
Isso não é mais apenas sobre rsETH.
Trata-se de se o DeFi pode se proteger quando tudo dá errado.
#GateSquare #CreatorCarnival #ContentMining #Gate13周年
repost-content-media
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#rsETHAttackUpdate
A semana passada foi um lembrete claro tanto da fragilidade quanto da resiliência do DeFi. Tenho acompanhado os eventos de perto, e no espírito da competição, aqui está minha participação para #rsETHAttackUpdate.
#rsETHAttackUpdate: Um $292M Chamariz de Despertar para o DeFi
O que aconteceu em 18 de abril foi diferente de um hack típico. O atacante não entrou por força bruta—ele cunhou 116.500 tokens rsETH do nada usando uma mensagem trans- cadeia forjada, apoiada por zero colateral. Em minutos, esses tokens fantasmas foram depositados na Aave para emprestar milhões em ETH
AAVE0,02%
ETH-0,68%
ZRO-2,05%
Ver original
post-image
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#rsETHAttackUpdate :
O Ataque rsETH: Um Choque $292M DeFi Que Redefiniu a Segurança Cripto em 2026
O mercado de criptomoedas foi violentamente abalado em 18 de abril de 2026, quando o ecossistema rsETH da KelpDAO sofreu uma exploração devastadora avaliada em aproximadamente $292 milhões. Isto não foi apenas mais uma tentativa de hacking DeFi—tornou-se um teste de resistência sistémico para todo o ecossistema de finanças descentralizadas, expondo fraquezas estruturais na infraestrutura cross-chain, no design de garantias e na interdependência de protocolos.
O que se seguiu não foi apenas um co
ETH-0,68%
AAVE0,02%
ARB0,27%
Ver original
post-image
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#rsETHAttackUpdate 🚨
Um Despertar para o Staking Líquido, Modelos de Confiança e a Fragilidade Oculta do DeFi
O mercado de criptomoedas prospera com inovação, velocidade e a constante busca pela descentralização. Mas de vez em quando, um evento abala essa base e força todo o ecossistema a pausar, refletir e reavaliar suas suposições. O recente incidente de ataque rsETH é exatamente um desses momentos — não apenas mais uma exploração, mas um sinal mais profundo de que a infraestrutura que estamos construindo ainda carrega riscos invisíveis.
Isto não se trata apenas de fundos sendo comprometido
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#rsETHAttackUpdate
Kelp DAO Bridge Foi Hackeada, Um Choque de 10 Bilhões de Dólares na DeFi
No sábado, 18 de abril de 2026, o mercado de criptomoedas foi atingido pelo maior ataque DeFi do ano. Os hackers esvaziaram exatamente 116.500 rsETH, no valor de cerca de 292 milhões de dólares, da ponte alimentada pelo LayerZero que move o token rsETH do Kelp DAO entre cadeias. A exploração ocorreu numa única transação às 17:35 UTC. Os atacantes enganaram a ponte com um pacote falsificado do LayerZero e esvaziaram o rsETH.
O que aconteceu? Análise técnica detalhada
Vulnerabilidade DVN única: A r
ETH-0,68%
AAVE0,02%
ARB0,27%
Ver original
post-image
post-image
post-image
  • Recompensa
  • 13
  • Republicar
  • Partilhar
Seyyidetünnisa:
Para a Lua 🌕
Ver mais
#rsETHAttackUpdate
Seis dias após o maior ataque DeFi de 2026, a crise rsETH entrou na sua fase de recuperação mais crítica. O ataque está contido. A hemorragia parou. Mas a resolução completa, que cobre a distribuição de dívidas más, a restauração do lastro do rsETH e a recuperação de fundos em múltiplas cadeias, ainda está a decorrer ativamente nesta manhã. Aqui está tudo o que foi confirmado hoje.
Resumo do Ataque O que Aconteceu a 18 de Abril
A 18 de abril de 2026 às 17:35 UTC, um atacante explorou a ponte LayerZero V2 do KelpDAO entre Unichain e a rede principal Ethereum. A ponte foi con
Ver original
post-image
Falcon_Official
#rsETHAttackUpdate
Seis dias após o maior ataque DeFi de 2026, a crise do rsETH entrou na sua fase de recuperação mais crítica. O ataque está contido. A hemorragia parou. Mas a resolução completa, que cobre a distribuição de dívidas más, a restauração do peg do rsETH e a recuperação de fundos em múltiplas cadeias, ainda está a acontecer ativamente nesta manhã. Aqui está tudo o que foi confirmado hoje.
Resumo do Ataque O que Aconteceu a 18 de Abril
A 18 de abril de 2026 às 17:35 UTC, um atacante explorou a ponte LayerZero V2 do KelpDAO entre Unichain e a rede principal Ethereum. A ponte foi configurada com uma DVN de 1-de-1 catastróficamente fraca, significando que um único nó de validação operado pela LayerZero Labs tinha total autoridade para aprovar mensagens entre cadeias sem verificação independente. O atacante envenenou a infraestrutura RPC usada pela DVN da LayerZero, DDoSando nós legítimos para forçar a mudança para nós comprometidos, depois falsificou uma mensagem válida entre cadeias que enganou a ponte a cunhar 116.500 tokens rsETH não garantidos diretamente para endereços controlados pelo atacante. Esses tokens foram imediatamente depositados na Aave V3 como garantia, permitindo ao atacante emprestar grandes quantidades de WETH real contra garantias completamente fictícias. Dano total: 292 milhões de USDT, o maior exploit DeFi de 2026.
Progresso da Recuperação O que Foi Confirmado Hoje
A recuperação está em andamento, mas ainda incompleta. O Conselho de Segurança do Arbitrum já recuperou aproximadamente 70 milhões de USDT em ETH ligados ao ataque, um aumento em relação aos 30.766 ETH relatados anteriormente nesta semana. Esses fundos permanecem numa carteira intermediária à espera de decisão de governança sobre a metodologia de distribuição. No entanto, uma grande parte dos ativos roubados já foi transferida através do THORChain, complicando significativamente a recuperação total. O multisig do KelpDAO congelou contratos principais pouco depois de o exploit ser identificado, o que bloqueou com sucesso uma segunda tentativa de roubo avaliada em aproximadamente 95 milhões de USDT, confirmando que os mecanismos de resposta de emergência ativaram corretamente após a primeira brecha. A taxa de recuperação geral permanece bem abaixo de 50% dos fundos roubados até 24 de abril.
Coalizão da Indústria DeFi United Forma-se
O desenvolvimento mais importante de hoje é a expansão formal da iniciativa de recuperação DeFi United, um esforço coordenado de resgate liderado pela Aave para estabilizar o respaldo do rsETH e eliminar dívidas más em plataformas de empréstimo afetadas. Contribuições confirmadas até 24 de abril incluem o fundador da Aave, Stani Kulechov, comprometendo pessoalmente 5.000 ETH do seu próprio capital, afirmando: "Aave é o trabalho da minha vida e estamos a trabalhar sem parar para encontrar o melhor resultado possível para os utilizadores." A governança da EtherFi recebeu aprovação esmagadora de 1.800 detentores de tokens, autorizando uma contribuição de até 5.000 ETH do seu tesouro DAO. A Lido Finance comprometeu até 2.500 stETH exclusivamente para cobrir a lacuna de respaldo do rsETH. A Fundação Golem e a Golem Factory contribuíram juntas com 1.000 ETH dos seus tesouros. A LayerZero também propôs uma contribuição para restaurar o respaldo do rsETH, afirmando que tem coordenado estreitamente com a Aave, EtherFi, Ethena, Arbitrum e Kelp durante todo o processo. Tydro, Ink Foundation e Mantle juntaram-se à coalizão, com o Mantle propondo um grande empréstimo estruturado para apoiar a posição de liquidez da Aave. Dentro de uma semana, espera-se publicar um roteiro abrangente detalhando todas as entidades envolvidas e as metodologias de distribuição de fundos.
Status de Congelamento de Reserva Oficial da Aave
O Guardião da Aave iniciou congelamentos de emergência nos mercados rsETH e wrsETH em todas as implantações em 77 minutos após o exploit inicial, às 18:52 UTC de 18 de abril. Até 24 de abril, as reservas de rsETH permanecem pausadas na Ethereum Core, Arbitrum, Base, Mantle e Linea, com a Aave afirmando explicitamente que a pausa prolongada visa facilitar a recuperação máxima de fundos à medida que os planos de resolução avançam. A governança da Aave desativou os mercados de rsETH tanto nas implantações V3 quanto V4. Todos os outros pools da Aave permanecem totalmente seguros e operacionais; o incidente está restrito ao rsETH e não reflete qualquer vulnerabilidade no protocolo Aave em si.
Contágio Mais Amplo do DeFi A Imagem Completa dos Danos
O contágio estendeu-se bem além do KelpDAO. A Aave registou 6.200 milhões de USDT em saídas líquidas, uma redução de 23%. A Morpho perdeu 716 milhões de USDT, uma queda de 9%. O Sky protocol perdeu 272 milhões de USDT, uma queda de 4%. A JupLend perdeu 76 milhões de USDT, uma queda de 8%. O TVL total do DeFi caiu aproximadamente 10 bilhões de USDT imediatamente após o ataque, com o JPMorgan estimando um impacto mais amplo no ecossistema de 20 bilhões de USDT. A Lido suspendeu seu produto EarnETH, que tinha aproximadamente 9% do seu TVL exposto diretamente ao rsETH do KelpDAO, e implantou um buffer de liquidez de 3 milhões de USDT enquanto processava retiradas de pedidos anteriores ao incidente a avaliações pré-ataque. DVV, GGV e EarnUSD da Lido confirmaram zero exposição direta ao rsETH e continuam a operar normalmente. SparkLend e Fluid implementaram pausas de emergência na exposição ao rsETH. As taxas de juros baseadas na utilização dispararam em várias plataformas de empréstimo, forçando a desleverage dos tomadores e ajustes nas carteiras em todo o ecossistema.
Estado Atual dos Fundos dos Utilizadores por Tipo de Posição
A segurança dos fundos dos utilizadores depende inteiramente do produto e da cadeia em que estavam expostos.
Os detentores de rsETH na rede principal Ethereum, apoiados por depósitos legítimos de staking EigenLayer, mantêm o seu respaldo subjacente. As delegações do EigenLayer foram confirmadas como totalmente intactas e nunca comprometidas. Os utilizadores da Aave com posições não-rsETH em todos os pools estão totalmente seguros e não afetados. Os utilizadores que detêm rsETH embrulhado em redes Layer 2 enfrentam uma incerteza genuína: a reserva de ponte que apoia esses tokens está quebrada, e a distribuição de perdas entre cadeias ainda não foi formalmente determinada. Os utilizadores que solicitaram retiradas EarnETH antes da crise de liquidez serão resgatados a avaliações pré-ataque. Pedidos de retirada posteriores serão processados após a normalização das condições de liquidez. A orientação oficial de todos os protocolos afetados permanece inalterada: não interagir com rsETH em qualquer cadeia até que uma resolução formal seja anunciada.
Atualização de Segurança O que Mudou
A configuração DVN de 1-de-1 que permitiu este ataque foi identificada como a vulnerabilidade raiz definitiva e não aparecerá em futuras implantações do KelpDAO ou LayerZero. A LayerZero reconheceu que tinha recomendado configurações multi-DVN ao KelpDAO antes do exploit, mas que seu protocolo ainda permitia implantações de 1-de-1, uma lacuna que agora está a ser resolvida ao nível do protocolo. O investigador de segurança on-chain banteg identificou publicamente que vários outros projetos ainda operavam configurações de ponte 1-de-1 em 19 de abril, incluindo vários na Arbitrum, Base e BSC, desencadeando revisões de segurança urgentes em todo o ecossistema DeFi. Está a ser adotado um padrão mínimo de verificação multi-DVN de 2-de-3 como base da indústria em todas as implantações de ponte de alto valor.
Sentimento dos Investidores Medo ou Oportunidade
O sentimento do mercado em relação ao rsETH permanece profundamente negativo e continuará assim até que o roteiro de recuperação DeFi United seja oficialmente publicado e a distribuição de dívidas más seja confirmada. No entanto, o setor DeFi mais amplo mostra sinais iniciais de uma troca de refúgio, com capital a migrar de protocolos afetados para alternativas não comprometidas. A Santiment confirmou esse padrão emergindo seis dias após o fallout do Kelp. A velocidade e escala da coalizão DeFi United, com mais de 13.500 ETH já prometidos por contribuintes confirmados, é maior do que qualquer esforço anterior de recuperação de exploit DeFi e indica maturidade significativa do ecossistema. O fato de 1.800 detentores de tokens EtherFi terem votado esmagadoramente para implantar capital de recuperação confirma que os mecanismos de governança do DeFi podem mobilizar-se rapidamente em crises quando as apostas são altas.
Lições para a Segurança do DeFi O Que Isto Muda Permanentemente
Três mudanças estruturais estão agora em curso no DeFi como resultado direto deste exploit. Primeiro, configurações de 1-de-1 DVN estão sendo eliminadas de todos os principais protocolos de ponte; o ataque do KelpDAO demonstrou que a compromissão de um único validador pode esvaziar centenas de milhões em minutos. Segundo, o monitoramento de invariantes em tempo real, rastreando relações de bloqueio a cunhagem em todas as cadeias simultaneamente, está a ser mandatado como um requisito de segurança central, não uma adição opcional. Terceiro, limites de concentração de TVL de pontes estão a entrar em discussões de governança em todos os principais protocolos; nenhuma ponte deve manter reserva de respaldo para uma porcentagem significativa do fornecimento circulante de um token sem disjuntores automáticos.
Linha do Tempo da Recuperação
O prazo base para resolução é de 30 a 60 dias para que o roteiro DeFi United seja executado, dívidas más sejam distribuídas e os mercados de rsETH comecem a reabrir numa base cadeia por cadeia, começando pela Ethereum principal. O cenário otimista para a recuperação do rsETH depende da convergência de três variáveis: a finalização das compromissos de capital do DeFi United dentro de uma semana, a aprovação pela governança do Conselho de Segurança do Arbitrum da distribuição dos fundos recuperados de 70 milhões de USDT, e a ausência de movimentos adicionais do atacante via THORChain que possam complicar ainda mais a forense on-chain.
Para os detentores existentes de rsETH, esta é uma situação de manter e monitorar, não de vender em liquidez reduzida nem de comprar até que o caminho de recuperação formal seja confirmado. Para o ecossistema DeFi mais amplo, a iniciativa DeFi United representa a resposta de crise coordenada mais forte da história do setor. Se tiver sucesso, estabelece um novo padrão de como o DeFi lida com eventos de cisne negro. Se falhar, a pressão regulatória por seguros obrigatórios e auditorias de segurança de pontes torna-se politicamente inevitável.
O ataque acabou. A recuperação começou. O desfecho depende de se os maiores nomes do DeFi podem cumprir os seus maiores compromissos.
repost-content-media
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#rsETHAttackUpdate
A crise do rsETH passou agora de um pânico e entrou na fase que realmente define o DeFi—recuperação, responsabilidade e reforma estrutural.
Seis dias após o maior exploit de DeFi de 2026, o ataque imediato foi contido, mas a verdadeira batalha agora é sobre restaurar a confiança, reparar a âncora e decidir quem absorve os danos. O exploit de 18 de abril expôs uma das fraquezas mais perigosas na infraestrutura de cross-chain: um sistema de verificação de ponte 1-de-1 que dava a um único validador autoridade total sobre centenas de milhões em valor.
O atacante explorou a pont
ZRO-2,05%
ETH-0,68%
AAVE0,02%
ARB0,27%
Ver original
post-image
  • Recompensa
  • 6
  • Republicar
  • Partilhar
MasterChuTheOldDemonMasterChu:
Basta avançar 👊
Ver mais
#rsETHAttackUpdate
Seis dias após o maior ataque DeFi de 2026, a crise do rsETH entrou na sua fase de recuperação mais crítica. O ataque está contido. A hemorragia parou. Mas a resolução completa, que cobre a distribuição de dívidas más, a restauração do peg do rsETH e a recuperação de fundos em múltiplas cadeias, ainda está a acontecer ativamente nesta manhã. Aqui está tudo o que foi confirmado hoje.
Resumo do Ataque O que Aconteceu a 18 de Abril
A 18 de abril de 2026 às 17:35 UTC, um atacante explorou a ponte LayerZero V2 do KelpDAO entre Unichain e a rede principal Ethereum. A ponte foi co
Ver original
post-image
  • Recompensa
  • 7
  • Republicar
  • Partilhar
ybaser:
2026 GOGOGO 👊
Ver mais
Carregar mais