#rsETH攻击事件后续进展 El evento de robo del puente cross-chain rsETH de Kelp DAO‌ es la mayor incidencia de seguridad DeFi desde 2026, con una pérdida de activos de aproximadamente‌ 292 millones de dólares‌.



El ataque ocurrió alrededor de‌ 18 de abril de 2026 a las 17:35 UTC‌, cuando los hackers aprovecharon una vulnerabilidad en la configuración del puente cross-chain basado en LayerZero de Kelp DAO (que utiliza una configuración de nodos de validación descentralizados 1/1),‌ mediante la falsificación de mensajes cross-chain,‌ y acuñaron en la red principal de Ethereum aproximadamente‌ 116,500 rsETH sin respaldo de activos reales.

Estos “activos en aire” fueron rápidamente depositados en protocolos de préstamo principales como Aave, Compound, Euler,‌ como colaterales,‌ y se prestaron aproximadamente‌ 236 millones de dólares en WETH/ETH reales,‌ con Aave enfrentando un riesgo potencial de incumplimiento de‌ 177 a 196 millones de dólares.

Kelp DAO suspendió de emergencia el contrato de rsETH en la red principal y varias redes Layer2 aproximadamente‌ 46 minutos después del incidente,‌ para detener intentos de ataques posteriores. Pero el pánico en el mercado se extendió rápidamente,‌ y el TVL de Aave cayó de 26.4 mil millones de dólares a 18 mil millones en 24 horas,‌ una caída del 32%,‌ y el precio del token AAVE también bajó aproximadamente‌ 18%.

Este incidente revela el riesgo sistémico en el ecosistema DeFi de “puentes cross-chain + derivados de re-staking”:‌ una vulnerabilidad en un eslabón puede propagarse a través de la composabilidad a múltiples protocolos, causando un impacto en cadena.‌ Aunque LayerZero recomienda usar una configuración de al menos 2-de-3 en los nodos de validación,‌ Kelp DAO optó por un modo de validación de punto único 1-de-1,‌ considerado extremadamente arriesgado,‌ y criticado como “proteger la bóveda del banco con una sola cerradura”.

Actualmente, Kelp DAO y LayerZero están en disputa sobre la responsabilidad,‌ y los hackers aún mantienen en la cadena de Ethereum ETH por valor de aproximadamente‌ 175 millones de dólares. $ETH $BTC #Gate广场四月发帖挑战
ETH-0,32%
BTC-0,3%
Ver originales
post-image
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado