*Cronología del Exploit - 18 Abr 2026:* - *Pérdidas*: ∼$292M - $294M rsETH drenados, ∼18% del suministro total de rsETH - *Método*: Hacker manipula la mensajería cross-chain de LayerZero en el puente KelpDAO. El puente fue engañado & liberó 116,500 rsETH a la billetera del atacante a las 17:35 UTC - *Respuesta de Kelp*: 46 minutos después, el equipo pausa el contrato rsETH en mainnet + L2. Dos intentos de drenaje adicionales de 40,000 rsETH más fallan 10b3
*Impacto en cadena a DeFi:* 1. *Deuda Incobrable Aave*: El atacante deposita rsETH "vacío" en Aave V3, toma prestado 83,427 WETH + wstETH. Genera $177M-$200M de deuda incobrable en el pool wETH de Aave 2. *Congelación del Mercado*: - *Aave*: Congela los mercados de rsETH - *SparkLend*: Congela la exposición - *Otros*: Fluid, Compound, Euler, etc. toman medidas de contención. Total 9+ protocolos afectados 3. *TVL se desploma*: TVL de DeFi cae $10B-$14.17B en 24 horas. Aave solo pierde $8B, cae un 32.44% a $17.038B 4. *Precio de AAVE*: Caída del 10%-22% intradía debido a la venta masiva de ballenas 1b486aa6ca0257474c5b
*Por qué se propaga rápidamente:* rsETH es ampliamente utilizado como colateral en préstamos. Un exploit en un protocolo = evento contagioso. El atacante crea "rsETH no respaldado", lo utiliza para pedir prestado activos reales como ETH 6aa6
*Estado Actual:* - Aave: El contrato no está comprometido, los retiros siguen funcionando - KelpDAO: Está investigando junto con LayerZero, Unichain, auditor - Atacante: ∼$250M ya se han cambiado a ETH a través de Tornado Cash 1b4810b3becb
Este exploit muestra el gran riesgo de la "composibilidad" de DeFi + puentes cross-chain. $14B salieron del ecosistema en un solo día. e1fe5747
¿Quieres un desglose técnico del exploit del puente o del impacto en otros tokens?