Exploração da KelpDAO transfere 116.500 rsETH, causando empréstimos de US$ 200 milhões na Aave

iconCoinEdition
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Dados on-chain mostram que uma exploração na KelpDAO movimentou 116.500 rsETH, permitindo mais de US$ 200 milhões em empréstimos de ETH na Aave. A exploração utilizou o fluxo de verificação da LayerZero para redesenhar rsETH por meio de uma mensagem falsificada, inflando a oferta no Ethereum. A análise on-chain revela que a liquidez caiu à medida que os usuários retiraram fundos e os limites de stablecoin foram atingidos. Cerca de 87,9% do rsETH está agora na Aave e na Compound, com o Ethereum detendo a maior parte. A KelpDAO está revisando planos de recuperação, possivelmente dividindo as perdas entre detentores de Ethereum e usuários da Layer 2.
  • A exploração da KelpDAO movimentou 116.500 rsETH, permitindo mais de US$ 200 milhões em empréstimos de ETH na Aave.
  • A liquidez caiu à medida que os usuários retiraram fundos e os limites de oferta de stablecoins foram atingidos.
  • Planos de recuperação podem dividir as perdas entre detentores de Ethereum ou usuários da Layer 2.

Um exploit em larga escala envolvendo a ponte rsETH da KelpDAO colocou pressão sobre os mercados de empréstimos descentralizados, com a atividade na Aave e Compound chamando a atenção para as condições de liquidez e exposição potencial.

Os dados compartilhados pela Arkham mostram que o incidente permitiu que um atacante identificado como Lazarus Group acessasse e redesenhasse uma grande parte do rsETH, desencadeando retiradas e interrompendo as operações normais do mercado.

Exploração acionada por meio do fluxo de verificação da LayerZero

De acordo com os dados em cadeia, o atacante extraiu 116.500 rsETH do adaptador de ponte da KelpDAO ao enviar uma mensagem falsificada aos verificadores da LayerZero. Como resultado, o contrato da ponte liberou rsETH no ethereum sem uma transferência válida, aumentando a oferta efetiva do token na rede.

Detalhes adicionais indicam que os tokens não foram recém-criados, mas sim provenientes de reservas cruzadas existentes. Essas reservas haviam sido distribuídas entre redes como Arbitrum, Mantle e Base. A exploração, portanto, deslocou a liquidez previamente ponteada de volta para o ethereum, concentrando a oferta em um único ambiente.

Aave com liquidez pressionada à medida que os empréstimos aumentam

Após obter o rsETH, o atacante o depositou na Aave e emprestou mais de US$ 200 milhões em ETH. Esse movimento reduziu a liquidez disponível e coincidiu com aumentos nos saques dos usuários. À medida que os participantes reagiam, os mercados de stablecoins na Aave atingiram os limites de oferta, deixando disponibilidade limitada para transações de USDC e USDT.

Ao mesmo tempo, a concentração de rsETH nas plataformas de empréstimo permaneceu alta. Os dados mostram que aproximadamente 87,9% da oferta total está detida na Aave e na Compound, com o ethereum sozinho respondendo pela maioria da participação da Aave. À medida que a liquidez se apertou, o rsETH também caiu abaixo de seu valor esperado, negociando a aproximadamente 82% de sua paridade original.

No entanto, a situação mudou para o planejamento de resolução, com KelpDAO avaliando como lidar com o desequilíbrio. Uma opção é distribuir as perdas entre todos os titulares, o que reduziria o valor do rsETH em todas as redes. Outra abordagem priorizaria o respaldo total para os ativos baseados em Ethereum, enquanto alocaria uma recuperação reduzida para os usuários da Layer 2.

Relacionado: Explorações em DeFi ultrapassam US$ 775 mi em 2026, com KelpDAO e Drift liderando as perdas

Disclaimer: As informações apresentadas neste artigo são apenas para fins informativos e educacionais. O artigo não constitui aconselhamento financeiro ou qualquer outro tipo de aconselhamento. A Coin Edition não se responsabiliza por quaisquer perdas decorrentes da utilização do conteúdo, produtos ou serviços mencionados. Recomenda-se aos leitores que exerçam cautela antes de tomar qualquer ação relacionada à empresa.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.