Ayer, Kelp rsETH fue hackeado, 293 millones de dólares se evaporaron de inmediato, 116500 unidades representaron el 18% del volumen en circulación, 20 cadenas fueron afectadas, el mayor evento de seguridad DeFi hasta la fecha en 2026, ETH también cayó un 3.2%
La ruta de ataque principal es muy simple, los hackers aprovecharon una vulnerabilidad en la implementación del puente cross-chain de Kelp en LayerZero, falsificando mensajes para acuñar/extraer rsETH directamente en la cadena objetivo, y luego trasladando el efectivo a través de 20 cadenas a la velocidad del rayo
Reacción en cadena: rsETH se utilizó como colateral en al menos 9 protocolos como Aave, SparkLend, Fluid, Upshift, y al colapsar, toda la liquidez se agotó, los protocolos congelaron de emergencia para protegerse, el típico efecto de colapso de Lego DeFi
Esto expuso varios puntos críticos:
- Cuanto más fuerte es la composibilidad de DeFi, mayor es el riesgo sistémico, un solo error puede arrastrar a usuarios inocentes de todo el ecosistema
- La hipótesis de seguridad de LayerZero fue revisada por el mercado, ZRO está en tendencia hoy
- Las esperanzas de los poseedores de rsETH de recuperar su inversión son escasas, la escala de 293 millones probablemente aplastará las reservas del protocolo
No se trata solo de un protocolo hackeado, sino de un duro golpe a la narrativa de volver a poner en staking LRT en ETH, la confianza de los usuarios se ve directamente afectada, y se estima que el TVL se retirará masivamente en el futuro. Asegúrate de revisar tu posición de rsETH, así como las posiciones colaterales en plataformas como Aave/SparkLend utilizando rsETH
La innovación en DeFi puede ser impresionante, pero la seguridad debe ser siempre la prioridad.