MAÑANA MALA: $293M Hackeo de Kelp DAO: La mayor explotación DeFi de 2026


Qué ocurrió
El puente rsETH de Kelp DAO (@KelpDAO) fue explotado a través de LayerZero.
➡️ 116,500 rsETH drenados (en minutos$293M
➡️ 18% del suministro total de rsETH, desaparecidos
➡️ La transacción principal de drenaje impactó la función lzReceive en el contrato EndpointV2 de LayerZero
Transacción principal de drenaje
0x1ae232da212c45f35c1525f851e4c41d529bf18af862d9ce9fd40bf709db4222
Flujo del ataque
➡️ El atacante financió billeteras a través de Tornado Cash
➡️ Suplantó un mensaje entre cadenas para activar la liberación del puente
➡️ Comenzó inmediatamente a mover fondos a través de DeFi
Billeteras principales del atacante
0x5d3919f12bcc9e5f5b5274c1a3e3c2a6f2a257ccc
0xbb6a6006eb71a5c3c8c2c5d1c9d9c1c1d631c787
0x1f4c1c2e610f3b2c7f6e5a1c9b3d4a8db3adef
0xeba786c9517a4b3c2d1e6f5a9b8c7d6e68129b
0xcbb24a6b4daf3a2b1c4d5e6f7a8b9c0dae1455cc
0x8d11aeac74263b2a1c4e5f6a7b8c9d0e174c2d49
Cómo utilizó el atacante el rsETH robado
➡️ Depositó rsETH en Aave, Compound, Euler
➡️ Tomó prestado ETH/WETH contra ello
➡️ Intercambió a través de Uniswap, Kyber y otros DEXs
➡️ Abrió y drenó posiciones al instante
Flujos estimados
➡️ ~52,000+ ETH prestados
➡️ ~16,000+ ETH prestados
➡️ ~5,500+ ETH intercambiados
➡️ ~74,000 ETH consolidado
El daño real
El colateral rsETH ahora está congelado y roto. Pero el ETH prestado es real y se ha ido.
➡️ Más de $280M en deuda incobrable dejada en varios protocolos de préstamo
Protocolos afectados
➡️ Aave V3 - congeló los mercados de rsETH, enfrentando ~)deuda incobrable
➡️ Compound - exposición confirmada
➡️ Euler - exposición confirmada
Respuesta de Aave
➡️ Mercados de rsETH congelados en V3 y V4
➡️ Los contratos de Aave NO fueron explotados, el problema es el propio rsETH
➡️ El módulo de seguridad Umbrella podría reducir a los stakers de aWETH para cubrir el déficit
Efecto dominó
➡️ SparkLend y Fluid congelaron los mercados de rsETH
➡️ Lido pausó los depósitos de earnETH $177M stETH/wstETH seguros(
➡️ Ethena pausó los puentes LayerZero como medida de precaución
➡️ Upshift detuvo las bóvedas de alto crecimiento ETH y Kelp Gain
Impacto en el mercado
➡️ )cayó un 19% en solo 3 días
➡️ $AAVE bajó por temores de contagio en DeFi
➡️ La paridad de rsETH en serio riesgo durante el fin de semana
Alerta minorista:
Si tienes rsETH en alguna capa L2, verifica si tu versión envuelta aún está respaldada. Si apostaste aWETH en Umbrella de Aave, espera posibles recortes. La pausa de emergencia de Kelp bloqueó otro $ETH intento, sin ella, las pérdidas habrían alcanzado los $391M.
Puente → DeFi → Deuda incobrable.
Esto no ha terminado. Mantente seguro.
ETH-3,37%
AAVE-20,23%
COMP-7,74%
EUL-15,93%
Ver originales
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 1
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
GateUser-f3b28f75
· hace2h
¡Sube al coche rápidamente!🚗
Ver originalesResponder0
  • Anclado