El 18 de abril de 2026, el puente de cross-chain rsETH basado en LayerZero de Kelp DAO fue atacado, y los hackers falsificaron aproximadamente 116,500 rsETH con un valor de 292 millones de dólares, convirtiéndose en el mayor incidente de seguridad DeFi hasta la fecha en 2026. La raíz del ataque se debe a una vulnerabilidad de verificación de punto único configurada en Kelp DAO (1-de-1 DVN), es decir, depender únicamente de un nodo de verificación, y tras ser comprometido, los hackers pudieron falsificar mensajes cross-chain (el ataque fue claramente dirigido al Grupo Lazarus de Corea del Norte). Los atacantes luego depositaron rsETH sin respaldo en plataformas de préstamos como Aave, y tomaron prestados aproximadamente 236 millones de dólares en activos reales, causando potencialmente entre 177 millones y 230 millones de dólares en pérdidas incurridas por Aave, y provocando que nueve protocolos principales congelaran urgentemente el mercado de rsETH, con la cantidad total de fondos bloqueados en DeFi en todo el mundo evaporándose en más de 20 mil millones de dólares en un día.



Respuesta de emergencia y colaboración en la industria—Aave lideró rápidamente la creación del mecanismo conjunto de rescate “DeFi United”, con compromisos de financiamiento que superan los 100 millones de dólares por parte de protocolos clave como Lido, Mantle, ether fi y el fundador de Aave, Stani Kulechov, para reparar los pools de activos. Una operación aún más crucial fue llevada a cabo por el Comité de Seguridad de Arbitrum, que mediante una firma múltiple de 9/12 realizó una actualización de emergencia, logrando rastrear y congelar aproximadamente 30,000 ETH en la cuenta del hacker (valor aproximado de 70 millones de dólares), siendo la primera vez en la historia de Stage 1 L2 que se activa la autoridad del comité en una crisis de seguridad.

Impacto y reflexiones—Este incidente tuvo un impacto profundo en DeFi. Analistas de JPMorgan rápidamente señalaron que DeFi, debido a vulnerabilidades de seguridad y al estancamiento en el crecimiento del TVL, continúa siendo una preocupación para los intereses institucionales. La estructura de los puentes cross-chain, que oscila entre “libertad y flexibilidad” y “seguridad absoluta”, quedó claramente expuesta—al mismo tiempo, la configuración de seguridad extremadamente baja adoptada por Kelp DAO también ha sonado la alarma sobre los estándares de seguridad en toda la industria.
ETH0,96%
ARB-3,27%
AAVE1,09%
MNT0,49%
Ver original
post-image
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
MasterChuTheOldDemonMasterChu
· 04-28 09:01
Solo hay que lanzarse 👊
Ver originalResponder0
HighAmbition
· 04-27 12:18
bueno 👍👍
Ver originalResponder0
Ryakpanda
· 04-24 10:07
Solo hay que lanzarse 👊
Ver originalResponder0
FatYa888
· 04-24 08:04
Firme HODL💎
Ver originalResponder0
  • Anclado