Mensagem da Gate News, 19 de abril — Em 18 de abril às 17:35 UTC, um atacante explorou uma vulnerabilidade na ponte cross-chain alimentada por LayerZero do Kelp DAO, libertando 116.500 rsETH (aproximadamente $293 milhões e cerca de 18% da oferta em circulação do token) para uma carteira controlada pelo atacante sem que ETH correspondente fosse bloqueado. O atacante depositou depois os rsETH não lastreados na Aave V3 e V4 como colateral, contra os quais contraiu ether embrulhado real (WETH). Quando o multisig de emergência do Kelp congelou o protocolo 46 minutos mais tarde, o WETH já tinha sido retirado.
A vulnerabilidade da ponte permitiu ao atacante submeter uma mensagem preparada que passou nas verificações de validação apesar de não ter havido qualquer depósito real na cadeia de origem. As duas tentativas de seguimento às 18:26 e 18:28 UTC para drenar mais 40.000 rsETH cada uma foram revertidas depois de o modo de pausa ter sido ativado.
A Aave agora transporta entre $177 milhões e $236 milhões em dívida incobrável, concentrada no par rsETH/WETH na Ethereum. O valor total bloqueado da plataforma (TVL) caiu aproximadamente $6 milhões, a utilização do mercado de WETH atingiu 100% (impedindo novas retiradas), e o token AAVE desvalorizou mais de 18%. O fundo de seguro da Aave para a Umbrella detém cerca de $50 milhões, deixando uma lacuna significativa. As posições de empréstimo são efetivamente não liquidáveis, uma vez que o colateral em rsETH não pode ser resgatado e não será negociado perto do par depois de a oferta não lastreada ser totalmente reconhecida.
A SparkLend, a Fluid e a Upshift suspenderam ou congelaram rsETH no espaço de horas; a arquitetura de mercado isolada da Morpho limitou a exposição a aproximadamente $1 milhões em dois mercados. Os rsETH em mais de 20 cadeias agora enfrentam incerteza de lastro até que a Kelp publique uma reconciliação de reservas face à oferta em aberto. Esta exploração marca o maior incidente DeFi de 2026, com perdas acumuladas de DeFi no ano a atingirem entre $450 milhões e $482 milhões em cerca de 45 protocolos.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Protocolo Ekubo esvaziado em 1,4 milhões de dólares em WBTC através de um exploit baseado em aprovações
De acordo com a empresa de segurança de blockchain Blockaid, o Ekubo Protocol perdeu aproximadamente 1,4 milhão de dólares em wrapped bitcoin (WBTC) recentemente, depois de os atacantes terem explorado uma falha de controlo de acesso nos contratos do seu router de swaps EVM. Os atacantes contornaram os mecanismos de verificação de pagamentos para esvaziar fundos de carteiras
GateNews3h atrás
As vítimas do terrorismo da Coreia do Norte apresentam uma queixa $71M contra os hackers do ataque à Aave, reconfigurando o ataque como fraude
Os advogados das vítimas de três casos de terrorismo atribuídos à Coreia do Norte apresentaram na terça-feira uma resposta de 30 páginas, reconfigurando o hack da Aave de 18 de abril como fraude em vez de furto — uma distinção legal que poderá conceder aos atacantes título jurídico para a cripto mutuada. As vítimas procuram recuperar aproximadamente 71 milhões de dólares
GateNews6h atrás
Baleia cripto processa a Coinbase por congelamento de fundos do roubo de DAI $55M
Uma baleia cripto anónima identificada como “D.B.” apresentou uma ação judicial na segunda-feira contra a Coinbase e um alegado ladrão, devido à recusa da bolsa em devolver fundos congelados associados a um roubo cripto de agosto de 2024, segundo um documento do tribunal. O autor perdeu aproximadamente 55 milhões de dólares em DAI no incidente
CryptoFrontier7h atrás
O Bitcoin Core revela um bug que poderia permitir que os mineradores derrubassem nós
Os programadores do Bitcoin Core divulgaram um bug de alta gravidade que poderia permitir aos mineiros reiniciar remotamente alguns nós do Bitcoin.
Resumo
O Bitcoin Core divulgou a CVE-2024-52911, afetando versões anteriores à 29.0, com nós mais antigos ainda expostos online.
Os mineiros precisavam de blocos de prova de trabalho dispendiosos para o desencadear
Cryptonews9h atrás
Os detentores de uma sentença por ataque terrorista da Coreia do Norte disputam a subida de categoria em jogo: Aave congela ativos no valor de 71 milhões de dólares, citando a lei de seguros antiterrorismo
A escalada das ameaças de ataque da Coreia do Norte já levou ao congelamento de ativos de 71 milhões de dólares em Aave, entrando na terceira ronda. Os autores passaram a invocar a lei TRIA para alegar que o ETH é propriedade financeira estatal da Coreia do Norte, sublinhando fraude em vez de roubo para ultrapassar a defesa de que o ladrão não possui bens roubados, e simultaneamente contestam o standing e a posição de governação da Aave. A DeFi United angariou mais de 328 milhões de dólares, com o fundo suficiente para compensar os utilizadores afetados. O caso poderá tornar-se um precedente-chave para a jurisprudência de DeFi e para a governação de DAO.
ChainNewsAbmedia11h atrás