Em 18 de abril de 2026, a ponte cross-chain rsETH baseada na LayerZero do Kelp DAO foi alvo de um ataque, com hackers falsificando cerca de 116.500 rsETH avaliados em 292 milhões de dólares, tornando-se o maior incidente de segurança DeFi até 2026. A origem do ataque está na vulnerabilidade de validação de ponto único configurada pelo Kelp DAO (1-de-1 DVN), ou seja, dependência de um único nó de validação, permitindo que hackers falsificassem mensagens cross-chain após invadir esse nó (o ataque foi claramente direcionado ao Grupo Lazarus da Coreia do Norte). Os atacantes então depositaram rsETH sem lastro em plataformas de empréstimo como Aave, emprestando aproximadamente 236 milhões de dólares em ativos reais, causando potenciais perdas de 177 milhões a 230 milhões de dólares para a Aave, e levando à congelamento emergencial do mercado de rsETH por nove protocolos, com o valor total bloqueado em DeFi evaporando mais de 20 bilhões de dólares em um dia.



Resposta emergencial e colaboração do setor — A Aave liderou rapidamente a criação do mecanismo de resgate conjunto “DeFi United”, com protocolos centrais como Lido, Mantle, ether fi e o fundador da Aave, Stani Kulechov, comprometendo mais de 100 milhões de dólares para reparar os pools de ativos. Uma operação ainda mais crucial veio do Comitê de Segurança do Arbitrum, que, por meio de uma atualização de emergência com assinatura multi-sinal de 9/12, conseguiu rastrear e congelar cerca de 30.000 ETH na conta do hacker (avaliados em aproximadamente 70 milhões de dólares), sendo a primeira vez na história do Stage 1 L2 que o poder do comitê foi ativado em uma crise de segurança.

Impacto e reflexão — Este incidente teve um impacto profundo no setor DeFi. Analistas do JPMorgan rapidamente apontaram que o DeFi, devido às vulnerabilidades de segurança e ao crescimento lento do TVL, continua a suprimir o interesse institucional. As pontes cross-chain expuseram sua dilema estrutural entre “liberdade e flexibilidade” e “segurança absoluta” — ao mesmo tempo, a configuração de segurança extremamente baixa adotada pelo Kelp DAO também lançou um alerta sobre os padrões de segurança do setor. #rsETH攻击事件后续进展
ETH0,34%
ARB4,59%
AAVE3,42%
MNT2,9%
Ver original
post-image
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 2
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Ryakpanda
· 1h atrás
Basta avançar 👊
Ver originalResponder0
FatYa888
· 3h atrás
Firme HODL💎
Ver originalResponder0
  • Fixar