#DeFiLossesTop600MInApril


La reciente ola de exploits en DeFi en abril de 2026 ha reavivado un intenso debate sobre la "composabilidad". Mientras que la capacidad de los protocolos para conectarse entre sí como bloques de Lego es la mayor fortaleza de DeFi, también ha creado efectivamente una superficie de ataque global donde una sola brecha puede desencadenar un efecto dominó en múltiples cadenas.

Las cifras de abril son realmente asombrosas, principalmente impulsadas por dos operaciones sofisticadas atribuidas a actores de amenazas norcoreanos.

Las "Dos Grandes de abril"

Las pérdidas combinadas de estos dos incidentes por sí solas representaron más de 570 millones de dólares, o aproximadamente el 76% de todo el valor de hackeos en criptomonedas en 2026 hasta abril.

Kelp DAO ~$292M 18 de abril Compromiso de infraestructura: Los atacantes tomaron el control de nodos RPC para alimentar datos falsos a un verificador de puente, desencadenando una liberación de rsETH sin una quema real.

Drift Protocol ~$285M 1 de abril Ingeniería social: Los atacantes pasaron 6 meses haciéndose pasar por una firma cuantitativa para ganar confianza y comprometer las claves de administración, luego manipularon los valores de colateral.

Remediación: La Intervención de Arbitrum

El DAO de Arbitrum ha dado un paso sin precedentes tras la brecha de Kelp DAO.

El DAO está votando (con apoyo casi unánime) para liberar 30,765 ETH (aproximadamente 71 millones de dólares) que fue "congelado" con éxito por el Consejo de Seguridad de Arbitrum mientras el atacante intentaba hacer un puente.

Los fondos se están transfiriendo a una billetera multi-firma gestionada por Kelp DAO, Aave Labs y etherfi.

Este ETH se usará para recomprar y quemar rsETH subcolateralizado para restaurar su paridad, que en un momento cayó un 20% por debajo del valor de ETH.

¿Se está convirtiendo la Composabilidad en "Ataqueabilidad"?

Estamos viendo un cambio de "El código es la ley" a "La plomería es la ley". Los exploits modernos se alejan de simples errores en contratos inteligentes y se dirigen al tejido conectivo del ecosistema:

El ataque de Drift en Solana vio activos robados puenteados a Ethereum en 12 minutos, demostrando cómo la velocidad para salir es la mejor amiga del atacante.

Como protocolos como Kelp DAO dependen de mensajes externos, una falla en un "proveedor de servicios" de terceros puede arruinar un protocolo que de otro modo sería seguro.

El exploit de Drift no fue un fallo de código; fue un "long con" de 6 meses contra las personas que gestionan el código.

Mientras que "DeFi Unido" (un fondo de ayuda que involucra a Aave y Mantle) y las intervenciones del DAO muestran que la industria está madurando en su defensa en profundidad, la "composabilidad" que hace eficiente a DeFi también proporciona una autopista sin fricciones para que los fondos robados se muevan entre cadenas más rápido de lo que la gobernanza humana puede reaccionar.
$ETH $SOL $ARB
ETH0,57%
SOL-0,54%
ARB-3,17%
Ver original
post-image
post-image
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Crypto_Buzz_with_Alex
· Hace25m
2026 GOGOGO 👊
Responder0
Yunna
· hace2h
Hacia La Luna 🌕
Ver originalResponder0
CryptoDiscovery
· hace4h
buena información para compartir 💯
Ver originalResponder0
HighAmbition
· hace5h
Gracias por la actualización
Ver originalResponder0
ybaser
· hace5h
2026 GOGOGO 👊
Responder0
  • Anclado