KelpDAO攻击暴露跨链桥结构性风险,Aave面临1.77亿美元坏账压力

O Maior Roubo DeFi: Hacker Forja Mensagem Cross-Chain para Roubar US$292 Milhões em rsETH e Transferir Risco para Aave

BroadChainBroadChain19/04/2026, 09:30
Este conteúdo foi traduzido por IA
Resumo

A BroadChain BroadChain soube que, em 19 de abril, às 09:30, de acordo com a TechFlow, em 18 de abril, um atacante, por meio da falsificação de uma mensagem cross-chain da LayerZero, roubou aproximadamente 116.5 mil rsETH (no valor de US$292 milhões) do contrato de ponte do Kelp DAO. Posteriormente, o atacante os depositou como garantia no Aave V3 para tomar empréstimos de aproximadamente US$236 milhões em wETH. Este ataque expôs o risco estrutural do modelo de reserva de pontes cross-chain: o esvaziamento das reservas na Mainnet fez com que 18% do total de rsETH perdesse seu lastro subjacente, o que pode desencadear uma corrida bancária por parte dos detentores na L2. O mecanismo de backup Umbrella do Aave enfrenta seu primeiro grande teste de estresse, precisando cobrir um déficit estimado de US$177 milhões com ativos em Staking.

BroadChain da BroadChain foi informado de que às 09:30 de 19 de abril, de acordo com o TechFlow, em 18 de abril, um invasor, por meio de mensagens cross-chain falsificadas da LayerZero, roubou aproximadamente 116.500 rsETH (no valor de US$ 292 milhões) do contrato de ponte do Kelp DAO e, em seguida, os usou como garantia no Aave V3 para tomar emprestados cerca de US$ 236 milhões em wETH. Este ataque expôs o risco estrutural do modelo de reserva de pontes cross-chain: o esgotamento das reservas na mainnet fez com que 18% do total de rsETH perdessem seu suporte subjacente, o que pode desencadear uma corrida aos saques pelos detentores na L2. O mecanismo de backup Umbrella do Aave enfrenta seu primeiro grande teste de estresse, precisando cobrir uma dívida incobrável estimada em US$ 177 milhões com ativos em garantia. O incidente desencadeou uma reação em cadeia, com múltiplos protocolos, incluindo Aave e SparkLend, congelando os mercados de rsETH. Isso destaca os riscos de múltiplas camadas de aninhamento dos tokens de restaking de liquidez (LRT) como garantia, bem como a capacidade de composição do DeFi, que, ao amplificar os efeitos de rede, também expande a superfície de ataque.