El exploit de $292M en rsETH expone riesgos entre cadenas, forzando el cierre de Kelp y la congelación del mercado de Aave en medio de preocupaciones por deuda incobrable. Una importante brecha de seguridad ha golpeado a Kelp DAO,El exploit de $292M en rsETH expone riesgos entre cadenas, forzando el cierre de Kelp y la congelación del mercado de Aave en medio de preocupaciones por deuda incobrable. Una importante brecha de seguridad ha golpeado a Kelp DAO,

Puente rsETH de Kelp DAO sufre exploit de $292M en presunto ataque de LayerZero

2026/04/19 06:29
Lectura de 4 min
Si tienes comentarios o inquietudes sobre este contenido, comunícate con nosotros mediante [email protected]

El exploit de $292M en rsETH expone riesgos cross-chain, forzando el cierre de Kelp y la congelación del mercado de Aave en medio de preocupaciones por deuda incobrable.

Una brecha de seguridad importante ha golpeado a Kelp DAO, dejando al protocolo tambaleándose después de un exploit cross-chain a gran escala. Temprano el sábado, un atacante drenó una porción significativa de su suministro de rsETH a través de una presunta vulnerabilidad de LayerZero. Los datos en cadena apuntan a una operación cuidadosamente preparada que involucra herramientas de ofuscación y llamadas de contrato dirigidas. Las reacciones del mercado siguieron rápidamente, con efectos dominó en las plataformas DeFi relacionadas.

Kelp DAO's rsETH Bridge Hit by $292M Exploit in Suspected LayerZero Attack

Kelp DAO congela el protocolo después de un intento de exploit cross-chain de $292M

Los atacantes sustrajeron aproximadamente 116,500 rsETH, valorados cerca de $292 millones a precios actuales. Los registros de blockchain muestran que el drenaje ocurrió a las 17:35 UTC a través de una llamada a la función "lzReceive" en el contrato EndpointV2 de LayerZero. Esa llamada activó el sistema de puente entre cadenas de Kelp para liberar fondos directamente a una dirección controlada por el atacante.

El financiamiento para el exploit data de aproximadamente 10 horas atrás. El atacante usó el pool de 1-ETH de Tornado Cash, un método a menudo asociado con la ofuscación de transacciones. Poco después de la brecha, el investigador de blockchain ZachXBT señaló el incidente, estimando pérdidas superiores a $280 millones en Ethereum y Arbitrum.

Kelp DAO respondió en una hora, durante la cual su multisig de emergencia ejecutó una función "pauseAll" en contratos clave. Los sistemas afectados incluyeron el LRT Deposit Pool, módulo de retiro, oracle y el token rsETH en sí. Ese movimiento detuvo daños adicionales y previno retiros adicionales.

Dos intentos posteriores del atacante fallaron. Transacciones a las 18:26 y 18:28 UTC intentaron drenar otros 40,000 rsETH, valorados en aproximadamente $100 millones. Ambos fueron rechazados debido al estado pausado del protocolo. Sin esa intervención, las pérdidas totales podrían haber ascendido cerca de $391 millones.

Kelp confirmó más tarde "actividad cross-chain sospechosa" en una declaración pública publicada a las 20:10 UTC. El equipo dijo que pausó contratos en la red principal y múltiples redes Layer 2 mientras investiga. La colaboración está en curso con LayerZero, Unichain, auditores y especialistas de seguridad externos.

Aave congela los mercados de rsETH después de que el exploit del puente entre cadenas de Kelp despierte temores de deuda incobrable

El enfoque se ha dirigido al puente Omnichain Fungible Token de Kelp. Ese sistema permite transferencias de rsETH entre redes y parece central en la ruta del exploit. La cantidad robada representa aproximadamente el 18% del suministro circulante de rsETH, estimado en 630,000 tokens. El activo opera en más de 20 redes, incluyendo Arbitrum, Base y Scroll.

Las ondas de choque se extendieron a otros protocolos, especialmente mercados de préstamos. AAVE cayó aproximadamente un 10% después de informes de que la plataforma podría enfrentar exposición a deuda incobrable vinculada a posiciones de rsETH. En respuesta, Aave congeló los mercados de rsETH en las implementaciones V3 y V4.

Aave aclaró que sus contratos inteligentes no fueron comprometidos. En cambio, el problema proviene del propio rsETH. El equipo está revisando ahora la actividad de préstamos vinculada al exploit. Las declaraciones iniciales hacían referencia al uso potencial del módulo de seguridad Umbrella, aunque actualizaciones posteriores suavizaron esa postura. Aave ahora dice que revisará las opciones si las pérdidas se materializan.

El incidente repetido genera alarma sobre la seguridad de Kelp DAO y los riesgos cross-chain

El incidente del sábado marca la segunda interrupción importante de Kelp DAO en un año. En abril de 2025, un error en su contrato de tarifas causó la acuñación excesiva de rsETH. Ese evento llevó a una pausa temporal pero no resultó en pérdidas de fondos de usuarios.

Las condiciones actuales tienen a rsETH cotizando cerca de $2,500, reflejando incertidumbre sobre la estabilidad del protocolo. Kelp DAO y el cofundador Amitej Gajjala aún tienen que proporcionar más detalles más allá de las declaraciones iniciales.

La atención ahora se desplaza al análisis de causa raíz y posibles rutas de recuperación. La escala del exploit genera preocupaciones más amplias en torno a la seguridad de los puentes entre cadenas. A medida que continúan las investigaciones, tanto los usuarios como los protocolos vinculados a rsETH enfrentan un riesgo elevado e incertidumbre continua.

La publicación Kelp DAO's rsETH Bridge Hit by $292M Exploit in Suspected LayerZero Attack apareció primero en Live Bitcoin News.

Oportunidad de mercado
Logo de CROSS
Precio de CROSS(CROSS)
$0.08006
$0.08006$0.08006
-4.80%
USD
Gráfico de precios en vivo de CROSS (CROSS)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección [email protected] para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

Génesis USD1: tarifa 0 + 12% APR

Génesis USD1: tarifa 0 + 12% APRGénesis USD1: tarifa 0 + 12% APR

Nuevos usuarios: ¡stakea y gana hasta 600% de APR!