Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124


Uma exploração de quase US$ 300 milhões visando a ponte cross-chain rsETH da Kelp DAO desencadeou um evento de retirada em massa na Aave, com mais de US$ 5,4 bilhões em ETH deixando o protocolo enquanto os usuários corriam para retirar fundos após preocupações sobre o acúmulo de dívidas inadimplentes na plataforma.
O invasor depositou rsETH no Aave para drenar a ETH, deixando o protocolo mantendo a exposição que não pode ser facilmente desfeito. A consequência foi imediata. A taxa de utilização de ETH da Aave subiu para 100%, o que significa que todos os ETH disponíveis no pool de empréstimos agora são emprestados e o protocolo não tem buffer de liquidez restante.
A escala da retirada foi impulsionada pela ação rápida dos grandes detentores. Somente Justin Sun removeu 65.584 ETH no valor de aproximadamente US$ 154 milhões da Aave em um único movimento, uma transação que por si só teria sido manchete em qualquer outro dia.
De acordo com o rastreamento on-chain da Lookonchain, o êxodo mais amplo de US$ 5,4 bilhões reflete um pânico mais amplo entre usuários sofisticados que entenderam o que a inadimplência na Aave significa para os depositantes incapazes de sacar à vontade.
Kelp DAO pausou rsETH contratos em redes mainnet e múltiplas redes de Camada 2 logo após identificar atividades suspeitas entre cadeias. A equipe disse que estava trabalhando com LayerZero, Unichain, auditores e especialistas em segurança para determinar a causa raiz.
A análise on-chain da D2 Finance apontou um vazamento de chave privada na cadeia de origem como a causa raiz, criando um problema de confiança com os nós OApp que permitiu ao invasor manipular a ponte.
Uma outra nuance foi acrescentada pelos investigadores após a perícia. Existem dois possíveis caminhos de falha. Se existir uma transação de origem legítima para o nonce relevante, o comprometimento originou-se da chave OApp do lado da origem. Se nenhuma transação de origem surgir, a falha estará no lado do DVN, agravada pela configuração de Kelp de um único ponto de falha usando LayerZero Labs como único verificador.
Os contratos do Kelp DAO permanecem pausados enquanto a investigação continua. A utilização de ETH da Aave em 100% cria uma situação em que os depositantes não podem sacar até que o ETH emprestado seja reembolsado ou nova liquidez entre no pool.
A questão da inadimplência é a preocupação mais premente. Se as posições rsETH exploradas não puderem ser recuperadas, a Aave precisará determinar como as perdas são distribuídas pelo protocolo, um processo que tem sido historicamente controverso e lento.
A análise forense completa e um mapa de cluster do invasor ainda estão sendo compilados. Atualizações oficiais são esperadas através dos canais verificados do Kelp DAO à medida que a investigação avança.
A CoinPedia fornece atualizações precisas e oportunas de criptomoedas e blockchain desde 2017. Todo o conteúdo é criado por nosso painel de especialistas de analistas e jornalistas, seguindo diretrizes editoriais rigorosas baseadas em EEAT (experiência, especialização, autoridade, confiabilidade). Cada artigo é verificado em fontes confiáveis para garantir precisão, transparência e confiabilidade. Nossa política de revisão garante avaliações imparciais ao recomendar exchanges, plataformas ou ferramentas. Nós nos esforçamos para fornecer atualizações oportunas sobre tudo relacionado a criptografia e blockchain, desde startups até grandes indústrias.
Todas as opiniões e insights compartilhados representam a visão do próprio autor sobre as condições atuais do mercado. Faça sua própria pesquisa antes de tomar decisões de investimento. Nem o redator nem a publicação assumem responsabilidade por suas escolhas financeiras.
Conteúdo patrocinado e links afiliados podem aparecer em nosso site. Os anúncios são marcados de forma clara e nosso conteúdo editorial permanece totalmente independente de nossos parceiros de publicidade.