Mensagem da Gate News, 19 de abril — Em 18 de abril às 17:35 UTC, um atacante explorou uma vulnerabilidade na ponte cross-chain alimentada por LayerZero do Kelp DAO, libertando 116.500 rsETH (aproximadamente $293 milhões e cerca de 18% da oferta em circulação do token) para uma carteira controlada pelo atacante sem que ETH correspondente fosse bloqueado. O atacante depositou depois os rsETH não lastreados na Aave V3 e V4 como colateral, contra os quais contraiu ether embrulhado real (WETH). Quando o multisig de emergência do Kelp congelou o protocolo 46 minutos mais tarde, o WETH já tinha sido retirado.
A vulnerabilidade da ponte permitiu ao atacante submeter uma mensagem preparada que passou nas verificações de validação apesar de não ter havido qualquer depósito real na cadeia de origem. As duas tentativas de seguimento às 18:26 e 18:28 UTC para drenar mais 40.000 rsETH cada uma foram revertidas depois de o modo de pausa ter sido ativado.
A Aave agora transporta entre $177 milhões e $236 milhões em dívida incobrável, concentrada no par rsETH/WETH na Ethereum. O valor total bloqueado da plataforma (TVL) caiu aproximadamente $6 milhões, a utilização do mercado de WETH atingiu 100% (impedindo novas retiradas), e o token AAVE desvalorizou mais de 18%. O fundo de seguro da Aave para a Umbrella detém cerca de $50 milhões, deixando uma lacuna significativa. As posições de empréstimo são efetivamente não liquidáveis, uma vez que o colateral em rsETH não pode ser resgatado e não será negociado perto do par depois de a oferta não lastreada ser totalmente reconhecida.
A SparkLend, a Fluid e a Upshift suspenderam ou congelaram rsETH no espaço de horas; a arquitetura de mercado isolada da Morpho limitou a exposição a aproximadamente $1 milhões em dois mercados. Os rsETH em mais de 20 cadeias agora enfrentam incerteza de lastro até que a Kelp publique uma reconciliação de reservas face à oferta em aberto. Esta exploração marca o maior incidente DeFi de 2026, com perdas acumuladas de DeFi no ano a atingirem entre $450 milhões e $482 milhões em cerca de 45 protocolos.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Condenado a 70 meses por roubo de criptomoeda de $263 milhões, homem de 22 anos por branqueamento de capitais
Residente na Califórnia, Evan Tangeman, 22, foi condenado na sexta-feira a 70 meses de prisão federal pelo seu papel na lavagem de proveitos de um esquema de roubo de criptomoedas a nível multiestatal que roubou aproximadamente $263 milhões em activos digitais às vítimas, segundo o Departamento de Justiça dos EUA. U.S.
CryptoFrontier1h atrás
Litecoin sofre profunda reorganização da cadeia após exploração zero-day na camada de privacidade do MWEB
Mensagem do Gate News, 26 de abril — A Litecoin passou por uma profunda reorganização da cadeia na tarde de sábado, depois de os atacantes terem explorado uma vulnerabilidade zero-day na camada de privacidade do MimbleWimble Extension Block (MWEB), de acordo
GateNews1h atrás
Endereço Ligado a Avi Eisenberg Mostra Nova Atividade On-Chain, Elevando Preocupações de Segurança
Mensagem de Gate News, 26 de abril — A plataforma de análise de blockchain Arkham identificou atividade on-chain renovada a partir de um endereço considerado estar ligado a Avi Eisenberg, o atacante que obteve aproximadamente $110 milhões com o exploit dos Mango Markets de 2022. Eisenberg foi anteriormente condenado a
GateNews3h atrás
A ponte DeFi de empréstimos na cadeia Sui, o protocolo Scallop, foi comprometida; uma vulnerabilidade no contrato antigo levou ao roubo de 150 000 SUI
A Scallop na cadeia Sui foi atacada; contratos laterais envolveram-se e a pool de recompensas de sSUI foi utilizada. Cerca de 150.000 moedas SUI foram roubadas; o contrato principal é seguro, e os depósitos e levantamentos já foram restaurados. O comunicado oficial limita-se aos contratos de recompensas que foram descontinuados; os fundos dos utilizadores não foram afetados. O antigo programador da NEAR, Vadim, indicou que a origem da falha esteve num pacote V2 antigo, de há 17 meses, e que não foi inicializado o last_index, levando à acumulação de recompensas desde 2023; a correção tem de ser feita através da adição de um campo de versão ao objecto partilhado e do reforço das verificações de versão, para evitar riscos causados por pacotes desatualizados.
ChainNewsAbmedia4h atrás
A Scallop descobre uma vulnerabilidade no fundo de recompensas de sSUI, sofre uma perda de 150K SUI, mas promete reembolso total
Mensagem do Gate News, 26 de abril — A Scallop, um protocolo de empréstimos no ecossistema Sui, anunciou a descoberta de uma vulnerabilidade num contrato auxiliar associado ao seu fundo de recompensas sSUI, resultando numa perda de aproximadamente 150.000 SUI. O contrato afetado foi congelado, e a Scallop confirmou
GateNews8h atrás
Litecoin passa por uma profunda reorganização da cadeia após exploração zero-day da camada de privacidade MWEB
Mensagem de notícias da Gate, 26 de abril — A Litecoin sofreu uma profunda reorganização da cadeia no sábado (26 de abril) depois de atacantes explorarem uma vulnerabilidade zero-day na sua camada de privacidade MimbleWimble Extension Block (MWEB), segundo a Litecoin Foundation. A reorg abrangeu os blocos 3,095,930 a 3,095,943 e
GateNews9h atrás