Binance Square
#kelpdao

kelpdao

79,065 مشاهدات
189 يقومون بالنقاش
Margin Broadcast - TradeCoinVN
·
--
هابط
Kelp DAO là dự án DeFi tiếp theo bị hack trong năm 2026 với số tiền thiệt hại là 293 triệu Dollar. Aave cũng bị ảnh hưởng nợ xấu bởi vụ hack này. #kelpdao $AAVE #Hack $ETH
Kelp DAO là dự án DeFi tiếp theo bị hack trong năm 2026 với số tiền thiệt hại là 293 triệu Dollar.

Aave cũng bị ảnh hưởng nợ xấu bởi vụ hack này.

#kelpdao $AAVE #Hack $ETH
孙哥这波“在线救火”的戏份又演上了。他直接公开喊话 KelpDAO 黑客开个价,想通过谈判保住 KelpDAO 和 Aave,避免两个项目被这次攻击彻底带走。 味儿太熟了,孙哥属于典型的“虽迟必到”。看这架势,KelpDAO 的漏洞引发的连锁反应估计不小,甚至威胁到了 Aave 的流动性安全。从筹码和叙事角度看,这又是熟悉的“黑客变白帽”剧本前奏。孙哥这种钞能力公关,明面上是维稳,实则也是在保自己的 TVL 和仓位。 这种博弈局里,老韭菜都知道先看戏。如果黑客真接了话茬,那基本就是拿钱消灾;要是黑客不鸟孙哥,那 Aave 上的清算抛压可能还得飞一会儿。别急着进场接飞刀,盯紧链上地址才是正事。 大家觉得这次孙哥的钞能力还能显灵吗?黑客会见好就收还是狮子大开口? #DeFi #Security #KelpDAO $AAVE $TRX {future}(TRXUSDT)
孙哥这波“在线救火”的戏份又演上了。他直接公开喊话 KelpDAO 黑客开个价,想通过谈判保住 KelpDAO 和 Aave,避免两个项目被这次攻击彻底带走。
味儿太熟了,孙哥属于典型的“虽迟必到”。看这架势,KelpDAO 的漏洞引发的连锁反应估计不小,甚至威胁到了 Aave 的流动性安全。从筹码和叙事角度看,这又是熟悉的“黑客变白帽”剧本前奏。孙哥这种钞能力公关,明面上是维稳,实则也是在保自己的 TVL 和仓位。
这种博弈局里,老韭菜都知道先看戏。如果黑客真接了话茬,那基本就是拿钱消灾;要是黑客不鸟孙哥,那 Aave 上的清算抛压可能还得飞一会儿。别急着进场接飞刀,盯紧链上地址才是正事。
大家觉得这次孙哥的钞能力还能显灵吗?黑客会见好就收还是狮子大开口? #DeFi #Security #KelpDAO $AAVE $TRX
暴富一场梦:
这货昨天就直接跑路了,当然跑路是跑得好,毕竟昨天没跑,今天今天他的eth那就被冻结了 不过跑路了还出来装好人就真的很牛逼
مقالة
Цифрове пограбування десятиліття: як Kelp DAO втратив $300 млн за лічені хвилини20 квітня 2026 року увійде в історію кібербезпеки як день одного з найбільш зухвалих зламів у світі децентралізованих фінансів. Хакерам вдалося викрасти понад 300 мільйонів доларів, поставивши під удар стабільність усього крипторинку. Зловмисники виявили критичну вразливість у кросчейн-інфраструктурі, яку використовував протокол Kelp DAO. Через помилку в коді мосту на базі технології LayerZero, хакери змогли скомпрометувати систему перевірки транзакцій. Це дозволило їм випустити фіктивні підтвердження та вивести приблизно 116 500 rsETH (ліквідних токенів рестейкінгу). За поточним курсом ринкова вартість втрачених активів оцінюється у $293,7 млн. Паніка на ринку Оскільки токени rsETH широко використовувалися як застава в інших DeFi-сервісах, удар відчув увесь сектор: Криза ліквідності: Інвестори почали масово виводити кошти з найбільших платформ. Тільки з протоколу Aave за лічені години було виведено понад $9 млрд.Падіння суміжних проектів: Щонайменше 9 інших DeFi-протоколів, інтегрованих з Kelp DAO, зафіксували аномальні збитки або технічні збої.Блокування операцій: Команда Kelp DAO була змушена екстрено призупинити дію смарт-контрактів, щоб зупинити подальший витік коштів. Хто за цим стоїть? Провідні компанії з блокчейн-безпеки, такі як Chainalysis та PeckShield, вже зафіксували характерний "почерк" транзакцій. Більшість доказів вказує на північнокорейське угруповання Lazarus Group, відоме своїми масштабними атаками на криптобіржі та мости. На цей час операції з rsETH заморожені. Експерти радять: Не панікувати та не намагатися проводити обмін активів на неперевірених DEX-майданчиках через величезні прослизання ціни.Відкликати дозволи (Revoke) для смарт-контрактів, які можуть бути скомпрометовані.Стежити за офіційними каналами Kelp DAO щодо плану компенсації збитків. Цей інцидент знову піднімає гостре питання безпеки кросчейн-мостів, які залишаються найбільш вразливою ланкою сучасної криптоекономіки. #Hacked #KelpDAO #exploit #SecurityAlert #news

Цифрове пограбування десятиліття: як Kelp DAO втратив $300 млн за лічені хвилини

20 квітня 2026 року увійде в історію кібербезпеки як день одного з найбільш зухвалих зламів у світі децентралізованих фінансів. Хакерам вдалося викрасти понад 300 мільйонів доларів, поставивши під удар стабільність усього крипторинку.

Зловмисники виявили критичну вразливість у кросчейн-інфраструктурі, яку використовував протокол Kelp DAO. Через помилку в коді мосту на базі технології LayerZero, хакери змогли скомпрометувати систему перевірки транзакцій.
Це дозволило їм випустити фіктивні підтвердження та вивести приблизно 116 500 rsETH (ліквідних токенів рестейкінгу). За поточним курсом ринкова вартість втрачених активів оцінюється у $293,7 млн.
Паніка на ринку
Оскільки токени rsETH широко використовувалися як застава в інших DeFi-сервісах, удар відчув увесь сектор:
Криза ліквідності: Інвестори почали масово виводити кошти з найбільших платформ. Тільки з протоколу Aave за лічені години було виведено понад $9 млрд.Падіння суміжних проектів: Щонайменше 9 інших DeFi-протоколів, інтегрованих з Kelp DAO, зафіксували аномальні збитки або технічні збої.Блокування операцій: Команда Kelp DAO була змушена екстрено призупинити дію смарт-контрактів, щоб зупинити подальший витік коштів.
Хто за цим стоїть?
Провідні компанії з блокчейн-безпеки, такі як Chainalysis та PeckShield, вже зафіксували характерний "почерк" транзакцій. Більшість доказів вказує на північнокорейське угруповання Lazarus Group, відоме своїми масштабними атаками на криптобіржі та мости.
На цей час операції з rsETH заморожені. Експерти радять:
Не панікувати та не намагатися проводити обмін активів на неперевірених DEX-майданчиках через величезні прослизання ціни.Відкликати дозволи (Revoke) для смарт-контрактів, які можуть бути скомпрометовані.Стежити за офіційними каналами Kelp DAO щодо плану компенсації збитків.
Цей інцидент знову піднімає гостре питання безпеки кросчейн-мостів, які залишаються найбільш вразливою ланкою сучасної криптоекономіки.

#Hacked #KelpDAO #exploit #SecurityAlert #news
مقالة
290 млн за час!!!290 млн за час: технический пост-мортем эксплойта Kelp DAO rsETH bridge 18 апреля 2026 года, в 17:35 UTC, произошёл один из крупнейших DeFi-эксплойтов 2026 года. Аттакер вывел 116 500 rsETH (примерно $292–293 млн по текущему курсу) через мост на базе LayerZero OFT. Это около 18% от всего циркулирующего supply rsETH. Важно: основной протокол Kelp DAO (депозитные пулы, EigenLayer-интеграция и restaking-логика) не пострадал. Удар пришёлся исключительно на cross-chain bridge — адаптер OFT (Omnichain Fungible Token), построенный поверх инфраструктуры LayerZero. Как именно прошёл эксплойт (технический разбор) 1. Подготовка За ~10 часов до атаки кошельки атакующего получили средства через Tornado Cash (классический приём для отмывания входного капитала и сокрытия происхождения). 2. Критический вызов Аттакер выполнил вызов функции lzReceive на контракте LayerZero EndpointV2. Этот вызов прошёл через Kelp DAO’s OFT bridge contract и привёл к выпуску (mint) или разблокировке 116 500 rsETH без соответствующего backing на исходной цепи. Транзакция: 0x1ae232da212c45f35c1525f851e4c41d529bf18af862d9ce9fd40bf709db4222 (Ethereum). События в логах показывают, что bridge принял сообщение как валидное, хотя оно, судя по всему, пришло от некорректного/тестового peer’а или с манипуляцией верификацией. 3. Механика уязвимости (предполагаемая) Это не классический reentrancy или integer overflow в Solidity. Это типичная конфигурационная уязвимость моста: - Слабая проверка peer’ов в security stack LayerZero (Ultra Light Node / EndpointV2). - Отсутствие строгой валидации source chain + nonce + payload в конкретной реализации Kelp OFT adapter. - Возможность подмены или подделки cross-chain сообщения, которое bridge интерпретировал как легитимный unlock/mint. LayerZero OFT позволяет токену «летать» между цепями с минимальным trust, но в обмен на это требует очень точной настройки верификаторов, DVNs (Decentralized Verifier Networks) и library. Именно здесь, похоже, и возникла щель. 4. Монетизация (17:35–18:21 UTC) Сразу после получения rsETH аттакер начал депозитить токены как коллатерал в lending-протоколы: - В первую очередь Aave V3 и V4 (Ethereum + Arbitrum). - Также Compound V3, Euler и другие. Против rsETH брались крупные займы в WETH/ETH и других активах. Часть средств была выведена в «чистый» ETH и распределена по нескольким адресам. В результате на Aave образовался значительный bad debt (необеспеченные позиции), так как rsETH после паузы потерял доверие и ликвидность. Реакция команд (время реакции — критично) - Kelp DAO: через 46 минут (в 18:21 UTC) emergency multisig активировал pauser. Все основные контракты rsETH (токен, депозиты, выводы, оракулы) были поставлены на паузу на Ethereum и ряде L2. Две последующие попытки эксплойта были заблокированы. Официальное заявление вышло около 20:10 UTC. Команда сотрудничает с LayerZero, Unichain, аудиторами и security-экспертами для root cause analysis (RCA). - Aave: в 20:01 UTC заморозил все rsETH-маркеты на V3 и V4. Основные контракты Aave не затронуты. Планируется покрытие возможного bad debt через Safety Module. - Другие протоколы (SparkLend, Fluid, Ethena, Yearn, Pendle и др.) оперативно заморозили или ограничили позиции с rsETH. Почему это важно - Это напоминание, что cross-chain bridges остаются одной из самых опасных поверхностей в DeFi. Даже при использовании «современных» решений вроде LayerZero OFT риски конфигурации и верификации peer’ов никуда не исчезают. - Liquid restaking токены (LRT) с высокой мульти-чейн экспозицией становятся особенно привлекательными целями: большой TVL + использование в lending → каскадный эффект. - Инцидент затронул экосистему шире: давление на цену AAVE (–10–13%), временная потеря доверия к rsETH, заморозки по всему DeFi. Что дальше (на момент написания) - Контракты rsETH всё ещё на паузе. - Идёт расследование: Kelp + LayerZero + аудиторы. - Ожидаются: полный post-mortem, план миграции на rsETH v2 (если потребуется), возможный blacklist атакующих адресов, обсуждение компенсаций. - Аттакер пока удерживает средства в консолидированных адресах #kelpdao #attack #hacked

290 млн за час!!!

290 млн за час: технический пост-мортем эксплойта Kelp DAO rsETH bridge

18 апреля 2026 года, в 17:35 UTC, произошёл один из крупнейших DeFi-эксплойтов 2026 года. Аттакер вывел 116 500 rsETH (примерно $292–293 млн по текущему курсу) через мост на базе LayerZero OFT. Это около 18% от всего циркулирующего supply rsETH.
Важно: основной протокол Kelp DAO (депозитные пулы, EigenLayer-интеграция и restaking-логика) не пострадал. Удар пришёлся исключительно на cross-chain bridge — адаптер OFT (Omnichain Fungible Token), построенный поверх инфраструктуры LayerZero.
Как именно прошёл эксплойт (технический разбор)
1. Подготовка
За ~10 часов до атаки кошельки атакующего получили средства через Tornado Cash (классический приём для отмывания входного капитала и сокрытия происхождения).
2. Критический вызов
Аттакер выполнил вызов функции lzReceive на контракте LayerZero EndpointV2.
Этот вызов прошёл через Kelp DAO’s OFT bridge contract и привёл к выпуску (mint) или разблокировке 116 500 rsETH без соответствующего backing на исходной цепи.
Транзакция: 0x1ae232da212c45f35c1525f851e4c41d529bf18af862d9ce9fd40bf709db4222 (Ethereum).
События в логах показывают, что bridge принял сообщение как валидное, хотя оно, судя по всему, пришло от некорректного/тестового peer’а или с манипуляцией верификацией.
3. Механика уязвимости (предполагаемая)
Это не классический reentrancy или integer overflow в Solidity.
Это типичная конфигурационная уязвимость моста: - Слабая проверка peer’ов в security stack LayerZero (Ultra Light Node / EndpointV2).
- Отсутствие строгой валидации source chain + nonce + payload в конкретной реализации Kelp OFT adapter.
- Возможность подмены или подделки cross-chain сообщения, которое bridge интерпретировал как легитимный unlock/mint.
LayerZero OFT позволяет токену «летать» между цепями с минимальным trust, но в обмен на это требует очень точной настройки верификаторов, DVNs (Decentralized Verifier Networks) и library. Именно здесь, похоже, и возникла щель.
4. Монетизация (17:35–18:21 UTC)
Сразу после получения rsETH аттакер начал депозитить токены как коллатерал в lending-протоколы:
- В первую очередь Aave V3 и V4 (Ethereum + Arbitrum).
- Также Compound V3, Euler и другие.
Против rsETH брались крупные займы в WETH/ETH и других активах.
Часть средств была выведена в «чистый» ETH и распределена по нескольким адресам.
В результате на Aave образовался значительный bad debt (необеспеченные позиции), так как rsETH после паузы потерял доверие и ликвидность.

Реакция команд (время реакции — критично)
- Kelp DAO: через 46 минут (в 18:21 UTC) emergency multisig активировал pauser. Все основные контракты rsETH (токен, депозиты, выводы, оракулы) были поставлены на паузу на Ethereum и ряде L2. Две последующие попытки эксплойта были заблокированы.
Официальное заявление вышло около 20:10 UTC. Команда сотрудничает с LayerZero, Unichain, аудиторами и security-экспертами для root cause analysis (RCA).
- Aave: в 20:01 UTC заморозил все rsETH-маркеты на V3 и V4. Основные контракты Aave не затронуты. Планируется покрытие возможного bad debt через Safety Module.
- Другие протоколы (SparkLend, Fluid, Ethena, Yearn, Pendle и др.) оперативно заморозили или ограничили позиции с rsETH.

Почему это важно
- Это напоминание, что cross-chain bridges остаются одной из самых опасных поверхностей в DeFi. Даже при использовании «современных» решений вроде LayerZero OFT риски конфигурации и верификации peer’ов никуда не исчезают.
- Liquid restaking токены (LRT) с высокой мульти-чейн экспозицией становятся особенно привлекательными целями: большой TVL + использование в lending → каскадный эффект.
- Инцидент затронул экосистему шире: давление на цену AAVE (–10–13%), временная потеря доверия к rsETH, заморозки по всему DeFi.

Что дальше (на момент написания)
- Контракты rsETH всё ещё на паузе.
- Идёт расследование: Kelp + LayerZero + аудиторы.
- Ожидаются: полный post-mortem, план миграции на rsETH v2 (если потребуется), возможный blacklist атакующих адресов, обсуждение компенсаций.
- Аттакер пока удерживает средства в консолидированных адресах
#kelpdao #attack #hacked
Justin Sun Ceo of TRON warns the Kelpdao hacker. He says to hacker that you cannot use the money anyway it has been freezed and no Exchange will allow them to sell those assets. He advises hacker to talk and how much money he wants in return of hackd assets. what do you think hacker should do? What you would do in this situation ?? #KelpDAO
Justin Sun Ceo of TRON warns the Kelpdao hacker.

He says to hacker that you cannot use the money anyway it has been freezed and no Exchange will allow them to sell those assets.

He advises hacker to talk and how much money he wants in return of hackd assets.

what do you think hacker should do?

What you would do in this situation ??

#KelpDAO
FXRonin:
This is a complex situation for everyone involved in crypto.
解读4月20日新闻,把握新闻,让利润飞翔 1.特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判#美伊冲突接下来会如何发展? 利多原油$CL 2.Vitalik Buterin:以太坊未来四年路线图聚焦扩容和量子安全; 3.LayerZero:KelpDAO 攻击事件仅限于其 rsETH 配置且协议本身无漏洞;$ZRO 利空做空 4.比特币现货 ETF 上周净流入 9.96 亿美元,连续 3 周实现净流入; 5.一巨鲸从 Aave 提取 9.8 万枚 wstETH 及 3000 枚 cbBTC;#KelpDAO 利空aave做空 6.Polymarket 拟以 150 亿美元估值融资 4 亿美元; 7.$BLESS 项目方累计出售 4 亿枚 BLESS,价值约 443 万美元。直接做空,短期起不来
解读4月20日新闻,把握新闻,让利润飞翔

1.特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判#美伊冲突接下来会如何发展? 利多原油$CL
2.Vitalik Buterin:以太坊未来四年路线图聚焦扩容和量子安全;
3.LayerZero:KelpDAO 攻击事件仅限于其 rsETH 配置且协议本身无漏洞;$ZRO 利空做空
4.比特币现货 ETF 上周净流入 9.96 亿美元,连续 3 周实现净流入;
5.一巨鲸从 Aave 提取 9.8 万枚 wstETH 及 3000 枚 cbBTC;#KelpDAO 利空aave做空
6.Polymarket 拟以 150 亿美元估值融资 4 亿美元;
7.$BLESS 项目方累计出售 4 亿枚 BLESS,价值约 443 万美元。直接做空,短期起不来
EL ZARPAZO DE LAZARUS Corea del Norte drena $292 millones de #KelpDAO y provoca un éxodo masivo en #AAVE El ecosistema de las finanzas descentralizadas (DeFi) enfrenta una de sus crisis de confianza más agudas tras confirmarse que el hackeo de Kelp DAO, ocurrido el pasado 18 de abril, fue una operación de precisión ejecutada por ciberdelincuentes vinculados a Corea del Norte. El ataque no solo ha evaporado 116.500 tokens rsETH, sino que ha expuesto fallos estructurales negligentes en la seguridad de los puentes cross-chain. Claves del incidente: El error del "Punto Único de Fallo" La autoría: #LayerZero vincula directamente el ataque al Grupo Lazarus (TraderTraitor). Los atacantes utilizaron una técnica de "envenenamiento de nodos RPC" combinada con un ataque DDoS para forzar a la red a validar mensajes falsos. Negligencia en el diseño: El exploit fue posible porque Kelp DAO operaba con una configuración DVN 1/1. Ignorando las advertencias previas de LayerZero, el protocolo no tenía redundancia; solo se necesitaba validar un nodo (el cual estaba comprometido) para autorizar la salida de fondos. La respuesta de LayerZero: En un movimiento drástico, la infraestructura de interoperabilidad anunció que dejará de firmar mensajes para cualquier aplicación que insista en mantener configuraciones de seguridad de un solo nodo (1/1). Efecto Dominó: Pánico en Aave y desplome del TVL Contagio financiero: El atacante depositó el botín en Aave V3 para solicitar préstamos masivos en WETH, generando deuda incobrable. Esto obligó a Aave a congelar los mercados de rsETH. Fuga de capitales: El miedo se apoderó de los usuarios. En menos de 48 horas, Aave registró una salida de más de $10.000 millones de dólares, reduciendo sus depósitos totales de $45.800 millones a $35.700 millones. Parálisis del sector: Ante el riesgo de contagio, gigantes como Ethena, Curve y Tron DAO han suspendido sus puentes vinculados a LayerZero. En términos globales, el TVL de todo el ecosistema DeFi se ha desplomado un 7.81%. $AAVE {spot}(AAVEUSDT) $ZRO {spot}(ZROUSDT)
EL ZARPAZO DE LAZARUS
Corea del Norte drena $292 millones de #KelpDAO y provoca un éxodo masivo en #AAVE

El ecosistema de las finanzas descentralizadas (DeFi) enfrenta una de sus crisis de confianza más agudas tras confirmarse que el hackeo de Kelp DAO, ocurrido el pasado 18 de abril, fue una operación de precisión ejecutada por ciberdelincuentes vinculados a Corea del Norte. El ataque no solo ha evaporado 116.500 tokens rsETH, sino que ha expuesto fallos estructurales negligentes en la seguridad de los puentes cross-chain.

Claves del incidente: El error del "Punto Único de Fallo"

La autoría: #LayerZero vincula directamente el ataque al Grupo Lazarus (TraderTraitor). Los atacantes utilizaron una técnica de "envenenamiento de nodos RPC" combinada con un ataque DDoS para forzar a la red a validar mensajes falsos.
Negligencia en el diseño: El exploit fue posible porque Kelp DAO operaba con una configuración DVN 1/1. Ignorando las advertencias previas de LayerZero, el protocolo no tenía redundancia; solo se necesitaba validar un nodo (el cual estaba comprometido) para autorizar la salida de fondos.
La respuesta de LayerZero: En un movimiento drástico, la infraestructura de interoperabilidad anunció que dejará de firmar mensajes para cualquier aplicación que insista en mantener configuraciones de seguridad de un solo nodo (1/1).

Efecto Dominó: Pánico en Aave y desplome del TVL

Contagio financiero: El atacante depositó el botín en Aave V3 para solicitar préstamos masivos en WETH, generando deuda incobrable. Esto obligó a Aave a congelar los mercados de rsETH.
Fuga de capitales: El miedo se apoderó de los usuarios. En menos de 48 horas, Aave registró una salida de más de $10.000 millones de dólares, reduciendo sus depósitos totales de $45.800 millones a $35.700 millones.
Parálisis del sector: Ante el riesgo de contagio, gigantes como Ethena, Curve y Tron DAO han suspendido sus puentes vinculados a LayerZero.
En términos globales, el TVL de todo el ecosistema DeFi se ha desplomado un 7.81%.
$AAVE
$ZRO
SUDOR FRÍO EN DEFI #AAVE enfrenta una deuda incobrable de hasta $230M mientras el "contagio" devora la liquidez de las Layer 2 El informe técnico definitivo tras el exploit de #KelpDAO revela un escenario de pesadilla para Aave. Aunque el protocolo funcionó correctamente, el uso de rsETH como colateral —un activo que perdió su respaldo tras el fallo del puente LayerZero— ha dejado a Aave con un agujero financiero que varía drásticamente según cómo decida Kelp DAO repartir las pérdidas. 1. Anatomía del golpe: 116.500 rsETH creados "del aire" El atacante explotó una vulnerabilidad en el puente de Kelp entre Unichain y Ethereum. Al estar configurado con una seguridad mínima (DVN 1 de 1), el hacker logró engañar al sistema para liberar 116.500 rsETH en Ethereum sin haber depositado nada en la cadena de origen. El botín en Aave: De esos tokens robados, 89.567 rsETH terminaron depositados en Aave como garantía para extraer préstamos de activos reales (principalmente WETH). Invariante rota: Actualmente, solo hay 40.373 rsETH respaldados para un total de 152.577 reclamaciones en circulación. 2. Los dos escenarios de la "Deuda Incobrable" El informe de gestión de riesgos plantea dos futuros posibles para Aave, dependiendo de si Kelp socializa las pérdidas globalmente o solo en las redes afectadas Escenario 1 (Socialización Uniforme): La pérdida se reparte entre todos los tenedores de rsETH. Impacto: El token pierde un 15.12% de su valor. Deuda incobrable total: $123.7 millones. Afectado principal: Ethereum Core absorbe $91.7M, pero es manejable por su gran tamaño. Escenario 2 (Pérdidas aisladas en L2): El rsETH en Ethereum mantiene su valor, pero el de las Capas 2 (L2) colapsa al tener solo un 26% de respaldo. Impacto: El token en L2 pierde el 73.54% de su valor. Deuda incobrable total: $230.1 millones. Zonas de desastre: Mantle sufriría un déficit del 71.45% de su reserva de WETH, y Arbitrum un 26.67%. Tiene Aave dinero para pagar? La DAO de Aave cuenta con $181 millones en su balance para absorber pérdidas. $AAVE {spot}(AAVEUSDT)
SUDOR FRÍO EN DEFI

#AAVE enfrenta una deuda incobrable de hasta $230M mientras el "contagio" devora la liquidez de las Layer 2

El informe técnico definitivo tras el exploit de #KelpDAO revela un escenario de pesadilla para Aave. Aunque el protocolo funcionó correctamente, el uso de rsETH como colateral —un activo que perdió su respaldo tras el fallo del puente LayerZero— ha dejado a Aave con un agujero financiero que varía drásticamente según cómo decida Kelp DAO repartir las pérdidas.

1. Anatomía del golpe: 116.500 rsETH creados "del aire"
El atacante explotó una vulnerabilidad en el puente de Kelp entre Unichain y Ethereum. Al estar configurado con una seguridad mínima (DVN 1 de 1), el hacker logró engañar al sistema para liberar 116.500 rsETH en Ethereum sin haber depositado nada en la cadena de origen.
El botín en Aave: De esos tokens robados, 89.567 rsETH terminaron depositados en Aave como garantía para extraer préstamos de activos reales (principalmente WETH).
Invariante rota: Actualmente, solo hay 40.373 rsETH respaldados para un total de 152.577 reclamaciones en circulación.

2. Los dos escenarios de la "Deuda Incobrable"
El informe de gestión de riesgos plantea dos futuros posibles para Aave, dependiendo de si Kelp socializa las pérdidas globalmente o solo en las redes afectadas

Escenario 1 (Socialización Uniforme): La pérdida se reparte entre todos los tenedores de rsETH.
Impacto: El token pierde un 15.12% de su valor.
Deuda incobrable total: $123.7 millones.
Afectado principal: Ethereum Core absorbe $91.7M, pero es manejable por su gran tamaño.

Escenario 2 (Pérdidas aisladas en L2): El rsETH en Ethereum mantiene su valor, pero el de las Capas 2 (L2) colapsa al tener solo un 26% de respaldo.
Impacto: El token en L2 pierde el 73.54% de su valor.
Deuda incobrable total: $230.1 millones.
Zonas de desastre: Mantle sufriría un déficit del 71.45% de su reserva de WETH, y Arbitrum un 26.67%.

Tiene Aave dinero para pagar?
La DAO de Aave cuenta con $181 millones en su balance para absorber pérdidas.
$AAVE
Yorton Luces :
saludos amiga te gustaría aprender ?
🚨The DeFi market just lost $13 Billion in 48 hours, and Aave is fighting for its life. It wasn't a hack on $AAVE , but a collateral poisoning. Hackers stole $293M from Kelp DAO, dumped the worthless tokens into Aave, and walked away with $200M in real $ETH . Now, Aave is left with a massive hole in its books and a 100% utilization rate meaning many users can't withdraw their funds. The Reality Check: Aave's insurance only covers 30% of the loss. The rest? It might come out of the pockets of ordinary depositors. We are witnessing the first real test of DeFi socialized losses. The Question: Is this the end of Liquid Restaking dominance, or just a brutal lesson in cross-chain risk? Are you keeping your funds in Aave, or was the $13B exit the smart move? #Aave #KelpDAO #DeFiHack #CryptoCrisis2026 #ETH
🚨The DeFi market just lost $13 Billion in 48 hours, and Aave is fighting for its life.

It wasn't a hack on $AAVE , but a collateral poisoning. Hackers stole $293M from Kelp DAO, dumped the worthless tokens into Aave, and walked away with $200M in real $ETH . Now, Aave is left with a massive hole in its books and a 100% utilization rate meaning many users can't withdraw their funds.

The Reality Check: Aave's insurance only covers 30% of the loss. The rest? It might come out of the pockets of ordinary depositors. We are witnessing the first real test of DeFi socialized losses.

The Question: Is this the end of Liquid Restaking dominance, or just a brutal lesson in cross-chain risk?

Are you keeping your funds in Aave, or was the $13B exit the smart move?

#Aave #KelpDAO #DeFiHack #CryptoCrisis2026 #ETH
💥 El hackeo al puente de Kelp DAO desató una salida de 7.480 millones de dólares del ecosistema DeFi en solo 24 horas, con una caída del 8,2% en el valor total bloqueado (TVL). 🏦 El impacto se amplificó en Aave, donde el uso de rsETH como colateral provocó una corrida de liquidez, retiros masivos y un bloqueo temporal de fondos ante el colapso del sistema. ⚠️ El episodio expone una fragilidad estructural en DeFi, en un contexto donde los ataques se multiplican y la confianza del mercado vuelve a ponerse en duda. 💸 El envío de 350.000 AAVE a exchanges tras el hackeo de Kelp DAO refleja una creciente presión vendedora y sugiere que el mercado aún podría no haber absorbido completamente el impacto del evento. #AAVE #defi #rseth #KelpDAOFacesAttack #KelpDAO $AAVE @CoinMarketCap_official @Cointelegraph @CoinDesk
💥 El hackeo al puente de Kelp DAO desató una salida de 7.480 millones de dólares del ecosistema DeFi en solo 24 horas, con una caída del 8,2% en el valor total bloqueado (TVL).

🏦 El impacto se amplificó en Aave, donde el uso de rsETH como colateral provocó una corrida de liquidez, retiros masivos y un bloqueo temporal de fondos ante el colapso del sistema.

⚠️ El episodio expone una fragilidad estructural en DeFi, en un contexto donde los ataques se multiplican y la confianza del mercado vuelve a ponerse en duda.

💸 El envío de 350.000 AAVE a exchanges tras el hackeo de Kelp DAO refleja una creciente presión vendedora y sugiere que el mercado aún podría no haber absorbido completamente el impacto del evento.

#AAVE #defi #rseth #KelpDAOFacesAttack #KelpDAO $AAVE @CoinMarketCap @Cointelegraph @CoinDesk
ВЗЛОМ на $300 млн — звучит как ДЖЕКПОТ 💰? Не в этот раз. Почему Джастин Сан сказал хакеру что он не сможет воспользоваться деньгами и предложил вернуть? Взломщик #KelpDAO сорвал огромный куш… но превратить его в реальные деньги почти нереально. Вот где начинается самое интересное: • 116 500 $rsETH — активы помечены, заморожены и отслеживаются сразу в 20+ сетях • Aave, Compound и Euler мгновенно закрыли любые операции • ZachXBT уже через часы выложил адреса кошельков • Попытка замести следы через Tornado Cash? Эти транзакции уже в чёрных списках всех AML-систем • Централизованные биржи? Забудь. OTC? С такими объёмами — ноль шансов. Фиатный выход перекрыт И вот главный парадокс криптомира: Чем громче взлом — тем меньше шансов уйти с деньгами. Как думаешь, это конец для хакера… или он всё же найдёт лазейку? {spot}(ETHUSDT) {future}(AAVEUSDT)
ВЗЛОМ на $300 млн — звучит как ДЖЕКПОТ 💰? Не в этот раз.

Почему Джастин Сан сказал хакеру что он не сможет воспользоваться деньгами и предложил вернуть?
Взломщик #KelpDAO сорвал огромный куш… но превратить его в реальные деньги почти нереально.

Вот где начинается самое интересное:

• 116 500 $rsETH — активы помечены, заморожены и отслеживаются сразу в 20+ сетях
• Aave, Compound и Euler мгновенно закрыли любые операции
• ZachXBT уже через часы выложил адреса кошельков
• Попытка замести следы через Tornado Cash? Эти транзакции уже в чёрных списках всех AML-систем
• Централизованные биржи? Забудь. OTC? С такими объёмами — ноль шансов. Фиатный выход перекрыт

И вот главный парадокс криптомира:
Чем громче взлом — тем меньше шансов уйти с деньгами.

Как думаешь, это конец для хакера… или он всё же найдёт лазейку?
·
--
صاعد
This isn’t just a dip, it’s a capital flight moment for DeFi . #AAVE ’s TVL dropping to $17.95B (down $8.45B in 2 days) shows how fast liquidity can disappear when confidence gets shaken. and zooming out, total DeFi TVL across chains falling from $99.5B → $86.3B (a $13.2B drop) confirms this isn’t isolated, it’s system-wide. the trigger is pretty clear: the #KelpDAO exploit, concerns around bad debt and collateral quality, whales pulling funds preemptively, when large players start exiting, it creates a loop: liquidity leaves → utilization spikes → risk perception rises → more withdrawals. so this isn’t just numbers going down, it’s trust being repriced in real time. what matters next: does liquidity come back once things stabilize? or does capital rotate out of DeFi into safer venues (CEXs, majors, stables)? because TVL doesn’t just measure usage, it measures confidence.
This isn’t just a dip, it’s a capital flight moment for DeFi . #AAVE ’s TVL dropping to $17.95B (down $8.45B in 2 days) shows how fast liquidity can disappear when confidence gets shaken. and zooming out, total DeFi TVL across chains falling from $99.5B → $86.3B (a $13.2B drop) confirms this isn’t isolated, it’s system-wide.

the trigger is pretty clear: the #KelpDAO exploit, concerns around bad debt and collateral quality, whales pulling funds preemptively, when large players start exiting, it creates a loop: liquidity leaves → utilization spikes → risk perception rises → more withdrawals.
so this isn’t just numbers going down, it’s trust being repriced in real time. what matters next: does liquidity come back once things stabilize? or does capital rotate out of DeFi into safer venues (CEXs, majors, stables)?
because TVL doesn’t just measure usage, it measures confidence.
DariX F0 Square:
Market volatility definitely highlights the importance of liquidity and trust.
·
--
هابط
⚡JUST IN: 0xQuit says the $AAVE situation is bad and getting worse. Multiple pools have hit 100% utilization, leaving lenders stuck and unable to withdraw. The protocol risks even more bad debt following the KelpDAO rsETH incident (~$290–300M). The WETH pool is especially affected. Umbrella is supposed to partially cover the hole, but there's still no clarity or official statement from the team. The market wants answers: who will ultimately bear the losses? DYOR and stay cautious with deposits on Aave. {spot}(AAVEUSDT) #DeFi #Crypto #KelpDAO #rseth #BinanceSquare
⚡JUST IN: 0xQuit says the $AAVE situation is bad and getting worse.

Multiple pools have hit 100% utilization, leaving lenders stuck and unable to withdraw. The protocol risks even more bad debt following the KelpDAO rsETH incident (~$290–300M).

The WETH pool is especially affected. Umbrella is supposed to partially cover the hole, but there's still no clarity or official statement from the team.

The market wants answers: who will ultimately bear the losses?

DYOR and stay cautious with deposits on Aave.


#DeFi #Crypto #KelpDAO #rseth #BinanceSquare
$KELP shows resilience after the LayerZero incident ⚡ KelpDAO clarified that the April 18 attack targeted LayerZero infrastructure, not Kelp’s core systems, and said its fast response stopped a second wave that could have pulled another $95M in rsETH. That kind of containment matters: it tells the market the real damage was contained early, while whale liquidity likely pauses to reassess risk, not flee blindly. Not financial advice. Manage your risk and protect your capital. #Crypto #DeFi #Ethereum #LayerZero #KelpDAO ✦
$KELP shows resilience after the LayerZero incident ⚡

KelpDAO clarified that the April 18 attack targeted LayerZero infrastructure, not Kelp’s core systems, and said its fast response stopped a second wave that could have pulled another $95M in rsETH. That kind of containment matters: it tells the market the real damage was contained early, while whale liquidity likely pauses to reassess risk, not flee blindly.

Not financial advice. Manage your risk and protect your capital.
#Crypto #DeFi #Ethereum #LayerZero #KelpDAO
$KELP shows resilience after the LayerZero incident ⚡ KelpDAO clarified that the April 18 attack targeted LayerZero infrastructure, not Kelp’s core systems, and said its fast response stopped a second wave that could have pulled another $95M in rsETH. That kind of containment matters: it tells the market the real damage was contained early, while whale liquidity likely pauses to reassess risk, not flee blindly. Not financial advice. Manage your risk and protect your capital. #Crypto #DeFi #Ethereum #LayerZero #KelpDAO ✦
$KELP shows resilience after the LayerZero incident ⚡

KelpDAO clarified that the April 18 attack targeted LayerZero infrastructure, not Kelp’s core systems, and said its fast response stopped a second wave that could have pulled another $95M in rsETH. That kind of containment matters: it tells the market the real damage was contained early, while whale liquidity likely pauses to reassess risk, not flee blindly.

Not financial advice. Manage your risk and protect your capital.
#Crypto #DeFi #Ethereum #LayerZero #KelpDAO
·
--
مقالة
$14 Billion Fled DeFi in 48 Hours. AAVE Down 22.9%. "DeFi Is Dead" Is Trending. Here's the Real StorThis weekend, the phrase "DeFi is dead" wasn't a meme. It was the actual response from developers, traders, and protocols scrambling to contain the worst contagion event in the sector's recent history. DeFi markets were rattled by this weekend's $292 million KelpDAO exploit, driving total value locked down $14 billion to a one-year low. AAVE fell 22.9% over the weekend as users rushed to withdraw funds even from protocols that weren't directly affected by the hack. Aave could face up to $230 million in losses after the Kelp DAO bridge exploit triggers DeFi chaos. Aave published a report outlining two possible outcomes: around $123 million in losses if damage is shared across all rsETH, or up to $230 million if confined to Layer 2s, with the final impact depending on how Kelp DAO allocates the shortfall. Cleary Gottlieb The contagion mechanics are worth understanding carefully, because this wasn't a bug in AAVE's code. One widely circulated post described cascading liquidity stress inside lending markets: "ETH depositors cannot withdraw the ETH so they are borrowing stables to 'withdraw' funds… This is a full on run on AAVE." While Stani Kulechov, Aave's founder, said the exploit was external and that the protocol's contracts were not compromised, depositors panicked. The panic spread everywhere. "The rsETH hack is leading to withdrawals across all lending protocols, even on Solana and unaffected protocols," one analyst noted, pointing to steep outflows including "Aave: -$6.2B (-23%) net inflows" and smaller but notable declines across Morpho, Sky and JupLend. The exploit did not rely on breaking encryption or bypassing smart contracts. Instead, it exposed how fragile systems can become when they depend on layered assumptions. The tools worked as designed. The way they were configured did not. Developers are now urging projects to review their setups, especially those relying on cross-chain messaging. As one developer put it bluntly: "Check your configs. Stay safe out there." Justin Sun, in a move that was equal parts desperate and darkly funny, posted publicly to the hacker: "OK — Kelpdao hacker, how much you want? Let's just talk. It's simply not worth it to sacrifice both Aave and KelpDAO over this hack. You can't spend $300 million anyway." The "DeFi is dead" reaction is an overstatement — it happens after every major exploit. But the underlying concern is legitimate. When a misconfiguration in a LayerZero bridge can cascade $14 billion out of the ecosystem in 48 hours, it raises serious questions about whether DeFi's interconnectedness is a feature or a systemic fragility. The honest answer: it's both. And every exploit like this forces the industry to build better — if it survives the crisis. #DeFi #KelpDAO #Aave #CryptoSecurity #DeFiCrisis

$14 Billion Fled DeFi in 48 Hours. AAVE Down 22.9%. "DeFi Is Dead" Is Trending. Here's the Real Stor

This weekend, the phrase "DeFi is dead" wasn't a meme. It was the actual response from developers, traders, and protocols scrambling to contain the worst contagion event in the sector's recent history.
DeFi markets were rattled by this weekend's $292 million KelpDAO exploit, driving total value locked down $14 billion to a one-year low. AAVE fell 22.9% over the weekend as users rushed to withdraw funds even from protocols that weren't directly affected by the hack.
Aave could face up to $230 million in losses after the Kelp DAO bridge exploit triggers DeFi chaos. Aave published a report outlining two possible outcomes: around $123 million in losses if damage is shared across all rsETH, or up to $230 million if confined to Layer 2s, with the final impact depending on how Kelp DAO allocates the shortfall. Cleary Gottlieb
The contagion mechanics are worth understanding carefully, because this wasn't a bug in AAVE's code.
One widely circulated post described cascading liquidity stress inside lending markets: "ETH depositors cannot withdraw the ETH so they are borrowing stables to 'withdraw' funds… This is a full on run on AAVE." While Stani Kulechov, Aave's founder, said the exploit was external and that the protocol's contracts were not compromised, depositors panicked.
The panic spread everywhere. "The rsETH hack is leading to withdrawals across all lending protocols, even on Solana and unaffected protocols," one analyst noted, pointing to steep outflows including "Aave: -$6.2B (-23%) net inflows" and smaller but notable declines across Morpho, Sky and JupLend.
The exploit did not rely on breaking encryption or bypassing smart contracts. Instead, it exposed how fragile systems can become when they depend on layered assumptions. The tools worked as designed. The way they were configured did not. Developers are now urging projects to review their setups, especially those relying on cross-chain messaging. As one developer put it bluntly: "Check your configs. Stay safe out there."
Justin Sun, in a move that was equal parts desperate and darkly funny, posted publicly to the hacker: "OK — Kelpdao hacker, how much you want? Let's just talk. It's simply not worth it to sacrifice both Aave and KelpDAO over this hack. You can't spend $300 million anyway."
The "DeFi is dead" reaction is an overstatement — it happens after every major exploit. But the underlying concern is legitimate. When a misconfiguration in a LayerZero bridge can cascade $14 billion out of the ecosystem in 48 hours, it raises serious questions about whether DeFi's interconnectedness is a feature or a systemic fragility.
The honest answer: it's both. And every exploit like this forces the industry to build better — if it survives the crisis.
#DeFi #KelpDAO #Aave #CryptoSecurity #DeFiCrisis
مقالة
THE STORY OF THE ATTACKImagine Kelp DAO as a massive bridge that helps people move their special rsETH tokens across different blockchains. The hackers found a weak spot in the bridge’s security system specifically a private key leak or a flaw in how the bridge verifies transactions. The hackers used this flaw to "trick" the system into thinking they had assets they didn't actually own. They minted fake or unbacked rsETH and then rushed over to Aave—the world’s biggest crypto bank—to use that fake money as collateral. 📉 WHY AAVE WENT DOWN (BUT NOT REALLY) The hackers deposited the exploited rsETH into Aave and borrowed real ETH against it as fast as they could. When big investors like Justin Sun saw this they panicked and started pulling their money out. Over $5.4 billion was withdrawn from Aave in a matter of hours. Because so much ETH was borrowed by the hacker or withdrawn by panicking users the "utilization rate" hit 100%. This means there is currently zero ETH left in the pool for others to borrow or withdraw. $AAVE isn't "broken" but it is stuck until people pay back their loans or the protocol finds a way to fix the bad debt. 🔄 LATEST UPDATE AS OF APRIL 20 2026 Kelp DAO Actions: They have officially paused all rsETH contracts across mainnet and all Layer 2 networks to stop more money from leaving.The Investigation: Security teams are currently looking at whether the mistake was a leaked private key or a failure in the LayerZero verification system.Aave Status: The platform is still functional for other assets but ETH withdrawals are currently blocked for many because the pool is empty. STAY SAFE AND WATCH YOUR COLLATERAL #KelpDAO #AAVE #DeFi #CryptoNewss #SecurityAlert {spot}(AAVEUSDT)

THE STORY OF THE ATTACK

Imagine Kelp DAO as a massive bridge that helps people move their special rsETH tokens across different blockchains. The hackers found a weak spot in the bridge’s security system specifically a private key leak or a flaw in how the bridge verifies transactions.
The hackers used this flaw to "trick" the system into thinking they had assets they didn't actually own. They minted fake or unbacked rsETH and then rushed over to Aave—the world’s biggest crypto bank—to use that fake money as collateral.

📉 WHY AAVE WENT DOWN (BUT NOT REALLY)
The hackers deposited the exploited rsETH into Aave and borrowed real ETH against it as fast as they could. When big investors like Justin Sun saw this they panicked and started pulling their money out. Over $5.4 billion was withdrawn from Aave in a matter of hours.

Because so much ETH was borrowed by the hacker or withdrawn by panicking users the "utilization rate" hit 100%. This means there is currently zero ETH left in the pool for others to borrow or withdraw. $AAVE isn't "broken" but it is stuck until people pay back their loans or the protocol finds a way to fix the bad debt.

🔄 LATEST UPDATE AS OF APRIL 20 2026
Kelp DAO Actions: They have officially paused all rsETH contracts across mainnet and all Layer 2 networks to stop more money from leaving.The Investigation: Security teams are currently looking at whether the mistake was a leaked private key or a failure in the LayerZero verification system.Aave Status: The platform is still functional for other assets but ETH withdrawals are currently blocked for many because the pool is empty.
STAY SAFE AND WATCH YOUR COLLATERAL #KelpDAO #AAVE #DeFi #CryptoNewss #SecurityAlert
·
--
هابط
KELP DAO BLAMES LAYERZERO FOR $292M EXPLOIT 🚨 Kelp DAO is officially shifting the blame for Saturday’s $292M rSETH drain onto LayerZero. According to a leaked memo, Kelp claims they followed LayerZero’s: ▪︎Official documentation ▪︎Default "out-of-the-box" configurations ▪︎Direct guidance from the L0 team The Conflict: LayerZero maintains that Kelp used an insecure "1-of-1 verifier" setup. Kelp argues those were the recommended defaults. This is a massive reputational war. If Kelp’s claims hold, LayerZero’s entire infrastructure comes under fire. {spot}(ETHUSDT) {spot}(ZROUSDT) $ETH #DEFİ #LayerZeroNews #KelpDAO #CryptoHack
KELP DAO BLAMES LAYERZERO FOR $292M EXPLOIT 🚨

Kelp DAO is officially shifting the blame for Saturday’s $292M rSETH drain onto LayerZero.

According to a leaked memo, Kelp claims they followed LayerZero’s:
▪︎Official documentation
▪︎Default "out-of-the-box" configurations
▪︎Direct guidance from the L0 team

The Conflict: LayerZero maintains that Kelp used an insecure "1-of-1 verifier" setup. Kelp argues those were the recommended defaults.

This is a massive reputational war. If Kelp’s claims hold, LayerZero’s entire infrastructure comes under fire.


$ETH #DEFİ #LayerZeroNews #KelpDAO #CryptoHack
🔴 $606 MILLION STOLEN IN APRIL 2026 ALONE. KelpDAO. Drift Protocol. 12 incidents. 18 days. This is now the worst month for DeFi hacks since the Bybit breach. DeFi TVL dropped 7%+ overnight. Aave alone: from $26.4B to $17.9B. Every time you ape into a random protocol without reading the audit — this is what can happen. 🔒 PROTECT YOURSELF: ✔ Use audited protocols only ✔ Don't keep everything on-chain ✔ Hardware wallet for long-term holds ✔ Never click DMs promising yields DeFi is the future — but only for those who survive. #defi #crypto #security #KelpDAO
🔴 $606 MILLION STOLEN IN APRIL 2026 ALONE.

KelpDAO. Drift Protocol. 12 incidents. 18 days.
This is now the worst month for DeFi hacks since the Bybit breach.

DeFi TVL dropped 7%+ overnight. Aave alone: from $26.4B to $17.9B.

Every time you ape into a random protocol without reading the audit — this is what can happen.

🔒 PROTECT YOURSELF:
✔ Use audited protocols only
✔ Don't keep everything on-chain
✔ Hardware wallet for long-term holds
✔ Never click DMs promising yields

DeFi is the future — but only for those who survive.
#defi #crypto #security #KelpDAO
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف