Em 18 de abril de 2026, a ponte cross-chain rsETH baseada no LayerZero do Kelp DAO foi alvo de um ataque, com hackers falsificando cerca de 116.500 rsETH avaliados em 292 milhões de dólares, tornando-se o maior incidente de segurança DeFi até hoje em 2026. A origem do ataque está na vulnerabilidade de validação de ponto único configurada pelo Kelp DAO (1-de-1 DVN), ou seja, dependência de apenas um nó de validação, permitindo que hackers falsificassem mensagens cross-chain após invadir esse nó (o ataque foi claramente direcionado ao Grupo Lazarus da Coreia do Norte). Os atacantes então depositaram rsETH sem garantia em plataformas de empréstimo como Aave, tomando aproximadamente 236 milhões de dólares em ativos reais, causando uma potencial inadimplência de 177 a 230 milhões de dólares para a Aave, além de levar à congelamento emergencial do mercado de rsETH por nove protocolos, com o total de valor bloqueado em DeFi global evaporando mais de 20 bilhões de dólares em um dia.



Resposta emergencial e colaboração do setor — A Aave liderou rapidamente a criação do mecanismo de resgate conjunto “DeFi United”, com protocolos centrais como Lido, Mantle, ether fi e o fundador da Aave, Stani Kulechov, comprometendo mais de 100 milhões de dólares para reparar os pools de ativos. Uma operação ainda mais crucial veio do Comitê de Segurança do Arbitrum, que, por meio de uma atualização de emergência com assinatura múltipla 9/12, conseguiu rastrear e congelar cerca de 30.000 ETH na conta do hacker (avaliados em aproximadamente 70 milhões de dólares), sendo a primeira vez na história do Stage 1 L2 que o poder do comitê foi ativado em uma crise de segurança.

Impacto e reflexão — Este incidente teve um impacto profundo no setor DeFi. Analistas do JPMorgan rapidamente apontaram que o DeFi, devido às vulnerabilidades de segurança e ao crescimento lento do TVL, continua a suprimir o interesse institucional. As pontes cross-chain expuseram sua dilema estrutural entre “liberdade e flexibilidade” e “segurança absoluta” — ao mesmo tempo, a configuração de segurança extremamente baixa adotada pelo Kelp DAO também lançou um alerta sobre os padrões de segurança do setor. #rsETH攻击事件后续进展
ETH0,39%
ARB-0,01%
AAVE2,2%
MNT2,75%
Ver original
post-image
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 2
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Ryakpanda
· 04-24 10:07
É só avançar e pronto 👊
Ver originalResponder0
FatYa888
· 04-24 08:04
HODL firme💎
Ver originalResponder0
  • Marcar