
Kelp DAO sob seus tokens de reprecificação de liquidez rsETH teve a ponte de cross-chain LayerZero atacada por hackers em 19 de abril (sábado), tornando-se o maior incidente de segurança DeFi até agora em 2026. Vários dos principais protocolos DeFi adotaram medidas de emergência em sequência, congelando ou suspendendo as funcionalidades relacionadas ao LayerZero.
O núcleo deste ataque está em uma vulnerabilidade na validação das mensagens do LayerZero. Os atacantes falsificaram mensagens cross-chain legítimas, fazendo com que o contrato da ponte acreditasse que recebeu uma solicitação válida, liberando diretamente 116.500 unidades de rsETH para um endereço sob controle dos atacantes. Esse padrão de ataque não destruiu diretamente contratos inteligentes de protocolos de empréstimo como Aave — o atacante só precisa depositar os ativos roubados como “colateral” “legítimo” para tomar uma grande quantidade de WETH, fazendo com que os protocolos relevantes enfrentem uma exposição de empréstimos de liquidação ruim que não pode ser recuperada.
Aave: rsETH ainda está congelado no V3 e V4; rsETH na rede principal Ethereum tem suporte total de colateral; reservas de WETH nos mercados afetados (Ethereum, Arbitrum, Base, Mantle, Linea) também foram congeladas simultaneamente; está avaliando ativamente potenciais soluções.
Ethena: estende o período de pausa da ponte LayerZero OFT; confirma que a taxa de suporte de colateral do USDe permanece acima de 100%.
Fluid: lança o protocolo de resgate de aWETH, permitindo que tomadores de ETH resgatem para wstETH ou weETH, restaurando a liquidez e reduzindo o risco de liquidação; o limite inicial de capacidade é de 1 bilhão de dólares em ETH.
Morpho: suspende a ponte OFT do MORPHO no Arbitrum; segurança do contrato inteligente, com a exposição ao risco de apenas cerca de 1 milhão de dólares (distribuída em 2 mercados isolados); o design de mercado totalmente isolado garante que outros Vaults não sejam afetados.
Curve Finance: suspende a infraestrutura do LayerZero, afetando as rotas de ponte e a ponte rápida do crvUSD entre cadeias como BNB, Sonic e Avalanche (a ponte lenta em L2 ainda funciona normalmente).
Reserve: suspende temporariamente a cunhagem, o rebalanceamento e o resgate de RSR de eUSD e USD3; a função de resgate permanece normalmente aberta; ETH+ e bsdETH não incluem colateral em rsETH, sendo de risco zero.
Protocolos confirmados como não afetados: Maple Finance (syrupUSDC, syrupUSDT não afetados), ecossistema Polygon (incluindo Katana, Vaultbridge), cofres de liquidez dos protocolos EtherFi também confirmam não haver risco de perdas. Como medida preventiva, Hyperwave (ecossistema Hyperliquid) suspendeu a ponte LayerZero.
A LayerZero afirma que já compreendeu totalmente o incidente de vulnerabilidade do rsETH; desde a ocorrência do evento, tem trabalhado continuamente com a KelpDAO para correções e confirma que outras aplicações permanecem seguras. A LayerZero planeja, após obter todas as informações, publicar em conjunto com a KelpDAO um relatório completo de análise pós-evento.
Os atacantes falsificaram mensagens cross-chain do LayerZero, fazendo com que o contrato da ponte as interpretasse como solicitações legítimas, liberando diretamente 116.500 unidades de rsETH para um endereço sob controle dos atacantes. O ataque não destruiu diretamente o próprio Aave ou outros protocolos de empréstimo; em vez disso, usou o rsETH roubado como colateral para tomar WETH, criando contas sem colateral (bad debts) no livro de empréstimos do protocolo.
O rsETH no Aave V3 e V4 ainda permanece em estado de congelamento; as reservas de WETH estão congeladas simultaneamente nos mercados de Ethereum, Arbitrum, Base, Mantle e Linea. A Aave afirma que o rsETH na rede principal Ethereum tem suporte total de colateral, mas ainda não anunciou um cronograma claro de recuperação; no momento, está avaliando ativamente potenciais soluções.
O ecossistema Polygon (incluindo Agglayer, Katana, Vaultbridge), os cofres de liquidez do protocolo EtherFi, syrupUSDT e syrupUSDC do Maple Finance, bem como o ETH+ e o bsdETH do Reserve foram todos confirmados como sem exposição em rsETH. Todos os outros Vaults do Morpho também foram confirmados como não afetados devido ao design de mercados isolados; apenas 2 mercados isolados têm uma exposição limitada de cerca de 1 milhão de dólares.
Related Articles
Golpistas se passam por autoridades iranianas para extorquir armadores de embarcações encalhadas em Bitcoin e Tether
Atualização do evento rsETH da Aave: Core V3 WETH é descongelado, as cinco principais reservas de mercado continuam congeladas
Mulher de Hong Kong Perde 7,7M HKD em Cripto ao Cair em Golpe de Trading com IA
A Open Network sofre vazamento de dados por um membro interno; após a queda abrupta do token ION, a rede se reorganiza para sobreviver
Banco de Compensações Internacionais alerta: stablecoins são mais parecidas com títulos; falhas no resgate podem desencadear um ataque de corridas ao saque
O fundador da Curve pede padrões de segurança para DeFi em meio a uma onda de invasões