🚨⚠️ATENCIÓN⚠️
EL EXPLOIT MÁS GRANDE DE DEFI EN 2026 ACABA DE PASAR
💥Y
$AAVE , el protocolo que todos consideraban BLINDADO, se quedó en el medio y su token sufre una CAÍDA del 20%. No fue un hack a Aave. Pero el daño es real.
👉El sábado 18 de abril, un atacante explotó el bridge cross-chain de Kelp DAO, un protocolo de liquid restaking de ETH.
🔻El atacante falsificó un mensaje y drenó 116.500 rsETH (el token de liquid restaking de Kelp) de los contratos del bridge.
🔻Valor al momento del ataque: $292 millones. El 18% del suministro circulante entero del token.
🔻Kelp pausó los contratos con su multisig en 46 minutos. Pero el daño ya estaba hecho.
🧨 Y acá viene la parte que involucra a Aave directamente:
🔻Los atacantes tomaron ese rsETH robado (que ahora era esencialmente papel sin respaldo) y lo depositaron como collateral en Aave V3.
🔻Luego pidieron prestado $236 millones en WETH contra esa garantía basura.
🔻Cuando el rsETH perdió su 1-1 con $ETH y perdió valor, Aave quedó con la deuda incobrable. La bad debt estimada: entre $177 y $200 millones.
¿Por qué Aave aceptó ese collateral?
▪️Porque DeFi es permissionless. Cualquiera puede depositar cualquier activo listado.
▪️El protocolo no tiene una oficina de riesgo humano que pregunte "che, ¿de dónde salió este token?".
▪️El código acepta lo que el código fue programado para aceptar.
▪️Esa es la magia de DeFi. Y ese fue también su talón de Aquiles.
🩸 Las consecuencias inmediatas fueron brutales:
▪️ El token
$AAVE cayó entre 16% y 22%.
▪️ El pool de WETH llegó al 100% de utilización. Las tasas de préstamo se dispararon. Retiros masivos.
▪️ Aave congeló los mercados de rsETH en V3 y V4 de forma inmediata.
▪️ Otros protocolos (SparkLend, Fluid, Compound V3, Euler) también pausaron rsETH por precaución.
🎯 Lo irónico del timing:
▪️Esto ocurrió semanas después de que Aave lanzara V4 con su arquitectura Hub & Spoke, el proyecto más ambicioso de su historia.
▪️Y el DAO acababa de aprobar un grant de $25 millones para Aave Labs bajo el lema "Aave Will Win". El momentum era extraordinario.
▪️Y entonces llegó rsETH.
👀 ¿Aave sobrevive a esto?
📍Muy probablemente sí. Tiene el módulo Umbrella (su fondo de seguro) y una comunidad DAO con historial de resolver crisis.
📍Ya sobrevivió a crashes peores, incluyendo el colapso de Terra/Luna y el mercado bajista de 2022, y ahora están comentando que si hay perdidas serán cubiertas.
📍Pero el mensaje que deja es innegable: en DeFi no existe el "demasiado grande para fallar".
#KelpDAO #AAVE #HackerAlert #KelpDAOFacesAttack #defi $AAVE @CoinMarketCap @CoinDesk @Cointelegraph