
A Reserve anunciou no dia 20 de abril na plataforma X que, como a equipe da ABC Labs está monitorando de perto o evento de ataque ao Kelp DAO rsETH, suspendeu temporariamente as operações de cunhagem, rebalanceamento e resgate de RSR do eUSD e do USD3. A função de resgate continua normalmente aberta. De acordo com o comunicado da Reserve, os detentores de Reserve DTF praticamente não foram afetados.
De acordo com o comunicado oficial de 20 de abril de 2026 do protocolo Reserve, esta ação preventiva abrange: suspensão da cunhagem de eUSD, suspensão da cunhagem de USD3, suspensão do rebalanceamento e suspensão do resgate de RSR; a função de resgate permanece normalmente aberta. No comunicado, a Reserve recomenda que, caso os usuários precisem de proteção por meio de supercolateralização de RSR, continuem a manter as posições.
O comunicado da Reserve explica que, se o rsETH na rede principal tiver uma desvalorização significativa (estimada em uma perda de 15,5% a 18,5%), o Aave poderá gerar créditos inadimplentes, o que por sua vez afetaria os colaterais em USDC do Aave V3; os apostadores de USD3 e eUSD no protocolo Reserve podem assumir um papel de “capital de primeira perda” para fornecer proteção, mas a Reserve afirma que o impacto é extremamente pequeno e que a supercolateralização de RSR é suficiente para cobrir.
(Fonte: GitHub)
Em 18 de abril de 2026 (sábado), a infraestrutura de ponte LayerZero associada ao Kelp DAO sofreu um ataque. Segundo o que foi divulgado pela empresa de segurança blockchain PeckShield, o Aave bloqueou o mercado relacionado uma hora antes; na cadeia, apareceu uma transação mostrando que 116.500 rsETH (na época, com valor de mercado de aproximadamente US$ 291 milhões) entraram em uma nova carteira.
A analista de blockchain Stacy Muur analisou na plataforma X e apontou que este ataque explorou uma falha de ponto único: o atacante enviou uma mensagem “falsa”, levando o conector/ponte do Kelp DAO a liberar rsETH na rede Ethereum, sem remover da rede de camada 2 Unichain a quantidade correspondente de tokens. Francesco Andreoli, diretor de relações com desenvolvedores da Consensys e do MetaMask, explicou em um post na plataforma X que o atacante não transferiu diretamente os rsETH roubados; em vez disso, ele os utilizou para tomar empréstimos de fundos comuns no Aave, causando “grandes créditos inadimplentes”. O Kelp DAO, em seguida, anunciou na plataforma X que suspendeu os contratos de rsETH na rede principal Ethereum e em vários protocolos de expansão de camada 2.
De acordo com uma análise publicada em 20 de abril de 2026 pelo analista on-chain Yujin, desde a ocorrência do ataque, os depósitos na plataforma Aave caíram de US$ 45,8 bilhões para US$ 35,7 bilhões, com saída de cerca de US$ 10,1 bilhões, dos quais US$ 4,5 bilhões em saídas de stablecoins; a taxa de juros dos depósitos de stablecoins no Aave permaneceu em 13,4% por um dia inteiro. Dados do Aavescan indicam que as ações do atacante no Aave fizeram a taxa de utilização do pool central de empréstimos disparar para 100%; os usuários que haviam depositado ETH e wETH quase não tinham liquidez para sacar.
O cofundador anonimizado do DeFiLlama 0xngmi afirmou na plataforma X que, até a manhã de domingo, o valor líquido de retiradas na plataforma Aave já havia atingido US$ 6,2 bilhões; o chefe de estratégia anonimizado da Spark, monetsupply.eth, apontou em um post na plataforma X que o comportamento dos usuários de tomar empréstimos usando stablecoins como colateral demonstrou “efeitos secundários negativos”. De acordo com dados da CoinGecko, o token de governança AAVE caiu para US$ 90,13 no domingo, uma queda de 16% em relação ao dia anterior; o ETH, no mesmo período, caiu 2% para US$ 2.300. O fundador do Polkadot, Sun Yuchen, também fez uma declaração aos atacantes na plataforma X, perguntando “Quanto vocês querem?”, afirmando que este ataque não vale o prejuízo causado ao Aave e ao Kelp DAO.
De acordo com o comunicado do protocolo Reserve na plataforma X em 20 de abril de 2026, o escopo da suspensão inclui cunhagem de eUSD, cunhagem de USD3, rebalanceamento e resgate de RSR; a função de resgate ainda permanece normalmente aberta. ETH+ e bsdETH, por não conterem colateral de rsETH, têm avaliação de risco zero.
De acordo com os dados on-chain da PeckShield, o ataque envolveu 116.500 rsETH (valor de mercado de aproximadamente US$ 291 milhões); a análise de Stacy Muur na plataforma X indica que o atacante enviou mensagens falsas explorando uma falha de ponto único do bridge/integrador LayerZero, liberando rsETH na rede Ethereum sem destruição correspondente, e usando isso para gerar créditos inadimplentes no Aave.
De acordo com a análise de Yujin e os dados do Aavescan, a taxa de utilização do pool central de empréstimos do Aave chegou a 100% em certo momento; os depósitos caíram de US$ 45,8 bilhões para US$ 35,7 bilhões, com saída de cerca de US$ 10,1 bilhões; os dados da CoinGecko mostram que o token de governança AAVE caiu 16% no domingo para US$ 90,13.
Related Articles
A DefiLlama nega alegações de exagero e afirma que os dados do Aave foram excluídos do cálculo de liquidez em circulação
Análise do Dune: 47% dos LayerZero OApps usam a configuração mínima de segurança de DVN 1-of-1
Relatório de Instalação do Claude Desktop Diz que Grava Arquivo Backdoor em Navegadores Baseados em Chromium
Nacional Chinês Preso no Aeroporto de Buenos Aires por Esquema de Fraude em Cripto de US$ 49,4M
Cofre Lido EarnETH exposto a US$ 21,6M em rsETH após exploit da ponte Kelp; a DAO define proteção de $3M perdas
Sete Oficiais Israelenses Acusados em um Anel de Roubo de Criptomoedas de Vários Milhões de Dólares