# DeFiSecurity

2.1K
Alerta de Seguridad Urgente: Transacciones de ZetaChain Detenidas
​El panorama de las finanzas descentralizadas enfrenta otra prueba crítica hoy. ZetaChain ha suspendido oficialmente sus operaciones de transacciones entre cadenas tras el descubrimiento de una explotación de seguridad significativa en su contrato GatewayZEVM. Las investigaciones preliminares sugieren que la vulnerabilidad se originó por un control de acceso insuficiente y una falta de validación rigurosa de entradas en la función de llamada del contrato. Esta omisión permitió que actores no autorizados pudieran posiblemente elu
SOL0,92%
ETH1,73%
Ver original
post-image
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
🚨 #rsETHAttackUpdate | Desglose completo del reciente incidente de seguridad en DeFi
El espacio DeFi acaba de presenciar otro exploit de alto impacto — esta vez dirigido a rsETH, un token de restaking líquido importante en el ecosistema EigenLayer.
¿Qué es rsETH?
rsETH es un token de restaking líquido de Kelp DAO que permite a los usuarios ganar recompensas mientras mantienen la liquidez. Está respaldado por ETH y LSTs como stETH, convirtiéndolo en un actor clave en la narrativa del restaking.
¿Qué ocurrió?
Un exploit sofisticado dirigió una vulnerabilidad de reentrada en el mecanismo de rec
ETH1,73%
STETH1,64%
Ver original
post-image
  • Recompensa
  • 3
  • Republicar
  • Compartir
HighAmbition:
Gracias por la actualización
Ver más
#rsETHAttackUpdate : Análisis técnico del mayor ataque cross-chain de DeFi
El 18 de abril de 2026, el protocolo rsETH de KelpDAO sufrió un exploit de $292 millones de dólares( a través de su puente LayerZero, marcando una de las fallas de seguridad más significativas en DeFi. Este informe examina los vectores de ataque, los efectos en cascada y las vulnerabilidades estructurales expuestas.
Resumen del ataque
El atacante acuñó 116,500 tokens rsETH no respaldados )18% del suministro total( al comprometer la infraestructura cross-chain de KelpDAO. El exploit se dirigió a una debilidad arquitectón
ZRO3,38%
AAVE-1,02%
ETH1,73%
ARB2,73%
Ver original
Dubai_Prince
#rsETHAttackUpdate : Análisis técnico del mayor ataque entre cadenas de DeFi
El 18 de abril de 2026, el protocolo rsETH de KelpDAO sufrió una explotación de $292 millones de dólares( a través de su puente LayerZero, marcando una de las fallas de seguridad más significativas en DeFi. Este informe examina los vectores de ataque, los efectos en cascada y las vulnerabilidades estructurales expuestas.
Resumen del ataque
El atacante acuñó 116,500 tokens rsETH no respaldados )el 18% del suministro total( comprometiendo la infraestructura entre cadenas de KelpDAO. La explotación se dirigió a una debilidad arquitectónica crítica: el puente de KelpDAO operaba con una configuración de red de validadores descentralizados 1-de-1 )Red de Validadores Descentralizada(, haciendo que LayerZero Labs fuera la única entidad de verificación para los mensajes entre cadenas.
Ejecución técnica
El ataque siguió un enfoque sofisticado en varias fases:
1. Penetración de infraestructura: Los atacantes accedieron a los nodos RPC utilizados por la DVN de LayerZero, reemplazando los binarios legítimos de op-geth por versiones maliciosas que servían datos falsificados exclusivamente a las direcciones IP de la DVN.
2. Manipulación del tráfico: A través de ataques DDoS en nodos limpios, los atacantes forzaron una conmutación total a infraestructura comprometida, asegurando que todo el tráfico de verificación pasara por puntos finales envenenados.
3. Falsificación de mensajes: Se fabricó un mensaje entre cadenas que afirmaba originarse del despliegue de Unichain de KelpDAO, y fue validado contra un estado en cadena manipulado, aprobando el quórum multisig 2-de-3.
4. Extracción de tokens: El puente liberó 116,500 rsETH a direcciones controladas por el atacante en una sola transacción, creando tokens no respaldados sin colateral subyacente.
El análisis de atribución apunta al Grupo Lazarus de Corea del Norte )TraderTraitor$7 , conocido por exploits avanzados en criptomonedas dirigidos a infraestructura financiera.
Efectos en cascada financieros
El atacante desplegó inmediatamente rsETH no respaldado como colateral en los mercados Aave V3 y V4:
- Tomó prestados 52,834 WETH en la red principal de Ethereum
- Tomó prestados 29,782 WETH más 821 wstETH en Arbitrum
- Extracción total: aproximadamente 83,427 WETH y wstETH Esto generó una deuda incobrable significativa en los mercados de préstamos de Aave. El protocolo respondió en horas congelando los mercados de rsETH y eliminando el poder de préstamo, pero el daño se extendió en DeFi:
- Más de (mil millones retirados de los principales protocolos
- Aave perdió 6.2 mil millones de dólares )el 23% del TVL(
- Flujos similares afectaron a Morpho, Sky y Jupiter Lend
- Retiradas de pánico afectaron incluso a protocolos no afectados en Solana Respuestas de emergencia
Varios protocolos y redes implementaron medidas de control de daños:
- KelpDAO pausó los contratos de rsETH en mainnet y L2s
- Arbitrum congeló 30,000 ETH $71 )millón$344 vinculados a direcciones de explotación
- Tether congeló #rsETHExploit millón USDT en dos carteras de Tron
- La comunidad de Aave inició discusiones sobre la eliminación permanente de rsETH Vulnerabilidades estructurales expuestas
El exploit revela debilidades fundamentales en la arquitectura entre cadenas de DeFi:
Validación centralizada: A pesar del marketing de descentralización, los puentes a menudo dependen de una verificación concentrada. La configuración 1-de-1 de la DVN creó un punto único de fallo catastrófico.
Fallos en los límites de confianza: El exploit ocurrió en la verificación de mensajes de LayerZero y en la intersección de aceptación del puente de KelpDAO, demostrando cómo la seguridad modular sin estándares robustos genera riesgos sistémicos.
Amplificación de la composabilidad: Los atacantes aprovecharon tokens no respaldados en múltiples protocolos, mostrando cómo la naturaleza interconectada de DeFi magnifica las fallas individuales.
Brecha en la gobernanza: DeFi opera donde la descentralización teórica oculta una concentración práctica de control, complicando la responsabilidad y la respuesta ante emergencias.
Implicaciones para la industria
Este incidente tiene consecuencias importantes para el desarrollo de DeFi:
Estándares de seguridad: Los puentes entre cadenas requieren mecanismos de validación distribuidos y eliminación de puntos únicos de fallo. La industria debe establecer estándares mínimos de seguridad para la arquitectura de los puentes.
Evaluación de riesgos: Los protocolos de préstamo necesitan verificación en tiempo real del colateral y evaluaciones más estrictas del respaldo de los activos bridged antes de aceptar depósitos.
Protocolos de emergencia: La capacidad de congelar rápidamente los mercados es esencial, pero las medidas reactivas no pueden sustituir una arquitectura de seguridad preventiva.
Supervisión regulatoria: Exploits de esta escala aceleran la atención regulatoria y la presión de cumplimiento en los protocolos de DeFi.
Desafíos contables: Los auditores enfrentan dificultades fundamentales para evaluar la efectividad del control cuando la validación depende de infraestructura fuera de cadena potencialmente comprometida.
Lecciones clave
Para desarrolladores y participantes:
1. La arquitectura de seguridad del puente exige validación distribuida con múltiples firmas, no verificación por una sola entidad.
2. El respaldo de colateral debe ser verificable en tiempo real, especialmente para activos entre cadenas.
3. La composabilidad del protocolo crea riesgos sistémicos que requieren una evaluación de seguridad integral.
4. Las capacidades de respuesta ante emergencias deben equilibrarse con medidas preventivas de seguridad.
5. La diligencia debida en la seguridad de la infraestructura subyacente es esencial antes de depositar fondos.
Conclusión
El exploit de rsETH demuestra que en DeFi, el diseño del puente determina inseparablemente la seguridad del activo. La distribución entre cadenas no distribuye automáticamente el riesgo. Este incidente expone la tensión entre la escalabilidad rápida y una arquitectura de seguridad robusta que define la evolución actual de DeFi.
La verdad fundamental que revela el ataque es que la gobernanza descentralizada en teoría a menudo oculta un control concentrado en la práctica. Para que DeFi logre una infraestructura financiera resiliente, la industria debe abordar estas vulnerabilidades arquitectónicas mediante estándares más fuertes, mecanismos de validación distribuidos y protocolos que prioricen la seguridad sobre la velocidad de despliegue.
Los efectos en cascada en Aave y otros protocolos muestran lo rápidamente que las fallas individuales en los puentes se convierten en crisis sistémicas. A medida que DeFi madura, la seguridad entre cadenas debe evolucionar de una consideración secundaria a un principio de diseño fundamental.
La atribución preliminar a actores patrocinados por estados añade una dimensión geopolítica a los desafíos de seguridad en DeFi. La sofisticación demostrada sugiere que futuros ataques podrían aumentar en complejidad e impacto, haciendo que la inversión proactiva en seguridad sea esencial para la supervivencia del protocolo.
Este incidente probablemente acelerará el desarrollo de soluciones entre cadenas más resistentes, al tiempo que impulsará una reevaluación integral del riesgo asociado a los puentes en todo el ecosistema DeFi. La pregunta ya no es si los puentes pueden asegurarse, sino si la industria puede implementar estándares de seguridad adecuados antes de que ocurra la próxima explotación.
#DeFiSecurity #CrossChainRisk #KelpDAOHack
repost-content-media
  • Recompensa
  • 1
  • Republicar
  • Compartir
CryptoDiscovery:
Hacia La Luna 🌕
#rsETHAttackUpdate
La actualización del ataque rsETH genera un renovado enfoque en la seguridad de staking y protocolos.
Los últimos desarrollos relacionados con el incidente rsETH están llamando la atención sobre los riesgos dentro del restaking y la infraestructura de contratos inteligentes. A medida que los protocolos construidos sobre Ethereum se vuelven más complejos, las suposiciones de seguridad se están poniendo a prueba en condiciones reales de mercado, particularmente en sistemas que añaden mecanismos de rendimiento adicionales sobre el staking.
Estos eventos suelen provocar una ree
ETH1,73%
Ver original
post-image
post-image
post-image
post-image
post-image
  • Recompensa
  • 15
  • Republicar
  • Compartir
ShainingMoon:
LFG 🔥
Ver más
#rsETHAttackUpdate : Análisis técnico del mayor ataque cross-chain de DeFi
El 18 de abril de 2026, el protocolo rsETH de KelpDAO sufrió un exploit de $292 millones( a través de su puente LayerZero, marcando una de las fallas de seguridad más significativas en DeFi. Este informe examina los vectores de ataque, los efectos en cascada y las vulnerabilidades estructurales expuestas.
Resumen del ataque
El atacante acuñó 116,500 tokens rsETH no respaldados )el 18% del suministro total( comprometiendo la infraestructura cross-chain de KelpDAO. El exploit se dirigió a una debilidad arquitectónica crít
ZRO3,38%
AAVE-1,02%
ETH1,73%
ARB2,73%
Ver original
Dubai_Prince
#rsETHAttackUpdate : Análisis técnico del mayor ataque entre cadenas de DeFi
El 18 de abril de 2026, el protocolo rsETH de KelpDAO sufrió una explotación de $292 millones de dólares( a través de su puente LayerZero, marcando una de las fallas de seguridad más significativas en DeFi. Este informe examina los vectores de ataque, los efectos en cascada y las vulnerabilidades estructurales expuestas.
Resumen del ataque
El atacante acuñó 116,500 tokens rsETH no respaldados )el 18% del suministro total( comprometiendo la infraestructura entre cadenas de KelpDAO. La explotación se dirigió a una debilidad arquitectónica crítica: el puente de KelpDAO operaba con una configuración de red de validadores descentralizados 1-de-1 )Red de Validadores Descentralizada(, haciendo que LayerZero Labs fuera la única entidad de verificación para los mensajes entre cadenas.
Ejecución técnica
El ataque siguió un enfoque sofisticado en varias fases:
1. Penetración de infraestructura: Los atacantes accedieron a los nodos RPC utilizados por la DVN de LayerZero, reemplazando los binarios legítimos de op-geth por versiones maliciosas que servían datos falsificados exclusivamente a las direcciones IP de la DVN.
2. Manipulación del tráfico: A través de ataques DDoS en nodos limpios, los atacantes forzaron una conmutación total a infraestructura comprometida, asegurando que todo el tráfico de verificación pasara por puntos finales envenenados.
3. Falsificación de mensajes: Se fabricó un mensaje entre cadenas que afirmaba originarse del despliegue de Unichain de KelpDAO, y fue validado contra un estado en cadena manipulado, aprobando el quórum multisig 2-de-3.
4. Extracción de tokens: El puente liberó 116,500 rsETH a direcciones controladas por el atacante en una sola transacción, creando tokens no respaldados sin colateral subyacente.
El análisis de atribución apunta al Grupo Lazarus de Corea del Norte )TraderTraitor$7 , conocido por exploits avanzados en criptomonedas dirigidos a infraestructura financiera.
Efectos en cascada financieros
El atacante desplegó inmediatamente rsETH no respaldado como colateral en los mercados Aave V3 y V4:
- Tomó prestados 52,834 WETH en la red principal de Ethereum
- Tomó prestados 29,782 WETH más 821 wstETH en Arbitrum
- Extracción total: aproximadamente 83,427 WETH y wstETH Esto generó una deuda incobrable significativa en los mercados de préstamos de Aave. El protocolo respondió en horas congelando los mercados de rsETH y eliminando el poder de préstamo, pero el daño se extendió en DeFi:
- Más de (mil millones retirados de los principales protocolos
- Aave perdió 6.2 mil millones de dólares )el 23% del TVL(
- Flujos similares afectaron a Morpho, Sky y Jupiter Lend
- Retiradas de pánico afectaron incluso a protocolos no afectados en Solana Respuestas de emergencia
Varios protocolos y redes implementaron medidas de control de daños:
- KelpDAO pausó los contratos de rsETH en mainnet y L2s
- Arbitrum congeló 30,000 ETH $71 )millón$344 vinculados a direcciones de explotación
- Tether congeló #rsETHExploit millón USDT en dos carteras de Tron
- La comunidad de Aave inició discusiones sobre la eliminación permanente de rsETH Vulnerabilidades estructurales expuestas
El exploit revela debilidades fundamentales en la arquitectura entre cadenas de DeFi:
Validación centralizada: A pesar del marketing de descentralización, los puentes a menudo dependen de una verificación concentrada. La configuración 1-de-1 de la DVN creó un punto único de fallo catastrófico.
Fallos en los límites de confianza: El exploit ocurrió en la verificación de mensajes de LayerZero y en la intersección de aceptación del puente de KelpDAO, demostrando cómo la seguridad modular sin estándares robustos genera riesgos sistémicos.
Amplificación de la composabilidad: Los atacantes aprovecharon tokens no respaldados en múltiples protocolos, mostrando cómo la naturaleza interconectada de DeFi magnifica las fallas individuales.
Brecha en la gobernanza: DeFi opera donde la descentralización teórica oculta una concentración práctica de control, complicando la responsabilidad y la respuesta ante emergencias.
Implicaciones para la industria
Este incidente tiene consecuencias importantes para el desarrollo de DeFi:
Estándares de seguridad: Los puentes entre cadenas requieren mecanismos de validación distribuidos y eliminación de puntos únicos de fallo. La industria debe establecer estándares mínimos de seguridad para la arquitectura de los puentes.
Evaluación de riesgos: Los protocolos de préstamo necesitan verificación en tiempo real del colateral y evaluaciones más estrictas del respaldo de los activos bridged antes de aceptar depósitos.
Protocolos de emergencia: La capacidad de congelar rápidamente los mercados es esencial, pero las medidas reactivas no pueden sustituir una arquitectura de seguridad preventiva.
Supervisión regulatoria: Exploits de esta escala aceleran la atención regulatoria y la presión de cumplimiento en los protocolos de DeFi.
Desafíos contables: Los auditores enfrentan dificultades fundamentales para evaluar la efectividad del control cuando la validación depende de infraestructura fuera de cadena potencialmente comprometida.
Lecciones clave
Para desarrolladores y participantes:
1. La arquitectura de seguridad del puente exige validación distribuida con múltiples firmas, no verificación por una sola entidad.
2. El respaldo de colateral debe ser verificable en tiempo real, especialmente para activos entre cadenas.
3. La composabilidad del protocolo crea riesgos sistémicos que requieren una evaluación de seguridad integral.
4. Las capacidades de respuesta ante emergencias deben equilibrarse con medidas preventivas de seguridad.
5. La diligencia debida en la seguridad de la infraestructura subyacente es esencial antes de depositar fondos.
Conclusión
El exploit de rsETH demuestra que en DeFi, el diseño del puente determina inseparablemente la seguridad del activo. La distribución entre cadenas no distribuye automáticamente el riesgo. Este incidente expone la tensión entre la escalabilidad rápida y una arquitectura de seguridad robusta que define la evolución actual de DeFi.
La verdad fundamental que revela el ataque es que la gobernanza descentralizada en teoría a menudo oculta un control concentrado en la práctica. Para que DeFi logre una infraestructura financiera resiliente, la industria debe abordar estas vulnerabilidades arquitectónicas mediante estándares más fuertes, mecanismos de validación distribuidos y protocolos que prioricen la seguridad sobre la velocidad de despliegue.
Los efectos en cascada en Aave y otros protocolos muestran lo rápidamente que las fallas individuales en los puentes se convierten en crisis sistémicas. A medida que DeFi madura, la seguridad entre cadenas debe evolucionar de una consideración secundaria a un principio de diseño fundamental.
La atribución preliminar a actores patrocinados por estados añade una dimensión geopolítica a los desafíos de seguridad en DeFi. La sofisticación demostrada sugiere que futuros ataques podrían aumentar en complejidad e impacto, haciendo que la inversión proactiva en seguridad sea esencial para la supervivencia del protocolo.
Este incidente probablemente acelerará el desarrollo de soluciones entre cadenas más resistentes, al tiempo que impulsará una reevaluación integral del riesgo asociado a los puentes en todo el ecosistema DeFi. La pregunta ya no es si los puentes pueden asegurarse, sino si la industria puede implementar estándares de seguridad adecuados antes de que ocurra la próxima explotación.
#DeFiSecurity #CrossChainRisk #KelpDAOHack
repost-content-media
  • Recompensa
  • 1
  • Republicar
  • Compartir
CryptoDiscovery:
Hacia La Luna 🌕
#rsETHAttackUpdate 🚨
⚠️ $292M La explotación de DeFi revela riesgos críticos en cadenas cruzadas
Una de las mayores ataques DeFi de 2026 ha sacudido el ecosistema.
El protocolo rsETH de KelpDAO fue explotado a través de una vulnerabilidad en un puente LayerZero — revelando fallas estructurales profundas en la seguridad entre cadenas.
🔍 Qué ocurrió:
• El atacante acuñó 116,500 rsETH sin respaldo (18% de suministro)
• Explotó un sistema de validación de 1 de 1 (punto único de fallo)
• Usó mensajes falsos entre cadenas para desbloquear activos reales
💥 Impacto:
• ~83,000+ WETH extraídos vía Aa
AAVE-1,02%
ARB2,73%
ZRO3,38%
Ver original
post-image
  • Recompensa
  • 1
  • Republicar
  • Compartir
CryptoDiscovery:
2026 GOGOGO 👊
#rsETHAttackUpdate : Análisis técnico del mayor ataque entre cadenas de DeFi
El 18 de abril de 2026, el protocolo rsETH de KelpDAO sufrió una explotación de $292 millones de dólares( a través de su puente LayerZero, marcando una de las fallas de seguridad más significativas en DeFi. Este informe examina los vectores de ataque, los efectos en cascada y las vulnerabilidades estructurales expuestas.
Resumen del ataque
El atacante acuñó 116,500 tokens rsETH no respaldados )el 18% del suministro total( comprometiendo la infraestructura entre cadenas de KelpDAO. La explotación se dirigió a una debil
ZRO3,38%
AAVE-1,02%
ETH1,73%
ARB2,73%
Ver original
post-image
post-image
  • Recompensa
  • 4
  • Republicar
  • Compartir
BlockRider:
Manos de diamante 💎
Ver más
#rsETHAttackUpdate 🚨 Actualización de Seguridad | Controlado pero No Ignorado
A partir del 24 de abril de 2026, el incidente de seguridad de rsETH (KelpDAO) está en una fase de contención, con acciones coordinadas que limitan daños adicionales mientras el ecosistema se estabiliza.
La intervención inmediata del Consejo de Seguridad de Arbitrum y los participantes clave en liquidez jugaron un papel crucial en restringir el impacto de la explotación. Una parte significativa de los fondos afectados ya ha sido congelada, reduciendo la capacidad del atacante para mover o liquidar activos.
La monito
ARB2,73%
HTX-0,61%
Ver original
post-image
post-image
post-image
  • Recompensa
  • 15
  • Republicar
  • Compartir
MasterChuTheOldDemonMasterChu:
¡Súbete rápido!🚗
Ver más
#ArbitrumFreezesKelpDAOHackerETH
El Consejo de Seguridad de Arbitrum congela $71M en ETH Robado del Exploit de KelpDAO
El 20 de abril de 2026, el Consejo de Seguridad de Arbitrum ejecutó una intervención de emergencia poco común, congelando aproximadamente 30,766 ETH valorados en aproximadamente $71 millones vinculados al exploit de KelpDAO ocurrido el 18 de abril. Los fondos fueron transferidos a una billetera intermedia congelada bajo control de gobernanza, lo que los hizo inaccesibles para el atacante.
El exploit en sí fue devastador: los atacantes aprovecharon una vulnerabilidad en el p
ETH1,73%
AAVE-1,02%
ZRO3,38%
TRX0,05%
Ver original
post-image
post-image
  • Recompensa
  • 1
  • Republicar
  • Compartir
HighAmbition:
buen 👍 buen
#KelpDAOBridgeHacked
Explotación del Puente KelpDAO: Análisis Técnico e Impacto en la Industria
El 18 de abril de 2026, el puente de cadena cruzada rsETH de KelpDAO sufrió la mayor explotación DeFi de 2026, con atacantes drenando aproximadamente 116,500 rsETH valorados en aproximadamente $292 millones. El incidente representa aproximadamente el 18% del suministro circulante total de rsETH y ha provocado efectos en cascada en todo el ecosistema DeFi.
Análisis del Vector de Ataque
La explotación se ejecutó mediante un ataque sofisticado de múltiples etapas dirigido a la infraestructura de Laye
ZRO3,38%
AAVE-1,02%
ARB2,73%
ETH1,73%
Ver original
BlackRiderCryptoLord
#KelpDAOBridgeHacked
Explotación del Puente KelpDAO: Análisis Técnico e Impacto en la Industria
El 18 de abril de 2026, el puente cross-chain rsETH de KelpDAO sufrió la mayor explotación DeFi de 2026, con los atacantes drenando aproximadamente 116,500 rsETH valorados en aproximadamente $292 millones. El incidente representa aproximadamente el 18% del suministro circulante total de rsETH y ha provocado efectos en cascada en todo el ecosistema DeFi.
Análisis del Vector de Ataque
La explotación se ejecutó mediante un ataque sofisticado en varias etapas dirigido a la infraestructura de LayerZero. Los atacantes primero comprometieron dos nodos RPC independientes operados por LayerZero Labs, reemplazando los binarios legítimos de op-geth por versiones maliciosas. Estos nodos envenenados fueron configurados específicamente para engañar a la Red de Verificadores Descentralizados de LayerZero (DVN) mientras mantenían respuestas veraces a otros sistemas de monitoreo, evadiendo efectivamente la detección.
La secuencia del ataque involucró un ataque coordinado de DDoS contra un tercer nodo RPC limpio, forzando a la DVN a cambiar a la infraestructura comprometida. La configuración del puente de KelpDAO utilizaba una configuración de DVN 1-de-1, lo que significa que solo la DVN de LayerZero Labs era necesaria para validar los mensajes entre cadenas. Los nodos envenenados confirmaron con éxito una transacción de quema fabricada en Unichain, que el sistema de retransmisión EndpointV2 propagó al Adaptador OFT de KelpDAO, desencadenando la liberación no autorizada de las reservas de la red principal.
Tras la explotación, el atacante lavó sistemáticamente los rsETH robados a través de múltiples billeteras, depositando fondos como colateral en los mercados Aave V3 en Ethereum y Arbitrum. El atacante aseguró aproximadamente 75,700 WETH en Ethereum y 30,800 WETH en Arbitrum, logrando ratios de préstamo a valor cercanos al 99% antes de que los congelamientos a nivel de protocolo detuvieran más préstamos.
Perfil de Atribución y Actor de Amenaza
Investigadores de seguridad y firmas de análisis blockchain han atribuido el ataque al Grupo Lazarus de Corea del Norte, específicamente al grupo TraderTraitor. Las características operativas se alinean con las metodologías documentadas de Lazarus: tácticas de intrusión pacientes, manipulación de infraestructura confiable y mecanismos sofisticados de supresión de detección. El malware empleado se autodestruyó tras la explotación, borrando sistemáticamente la evidencia forense de los sistemas comprometidos.
Respuesta del Protocolo y Contención
Aave respondió en horas congelando los mercados de rsETH en las implementaciones V3 y V4, incluyendo la integración SparkLend. Actualmente, el protocolo enfrenta aproximadamente $177 millones en deuda incobrable, concentrada principalmente en Arbitrum. El Valor Total Bloqueado en todo el ecosistema de Aave cayó de $26 mil millones a $18 mil millones, representando salidas de $8-14 mil millones a medida que los proveedores de liquidez retiraron capital.
La contagión se extendió más allá de Aave, con más de 15 protocolos implementando pausas de emergencia en los puentes. Los pools de préstamos WETH experimentaron tasas de utilización del 100%, creando riesgos de liquidación secundaria para posiciones apalancadas. KelpDAO ha incluido en la lista negra las direcciones del explotador y afirma haber prevenido otros intentos de ataque por un valor adicional de $95 millones.
Análisis de la Causa Raíz en Disputa
Existe una disputa significativa entre KelpDAO y LayerZero respecto a la responsabilidad fundamental. LayerZero sostiene que la configuración de DVN 1-de-1 de KelpDAO se desvió de las prácticas de seguridad recomendadas, enfatizando que el propio protocolo no contenía vulnerabilidades y que el incidente fue aislado a la infraestructura rsETH. LayerZero ha parcheado posteriormente los sistemas DVN y RPC afectados.
KelpDAO contraargumenta que la documentación predeterminada y las configuraciones de inicio rápido de LayerZero recomendaban la configuración 1-de-1, argumentando que el proveedor de infraestructura tiene la responsabilidad de la seguridad de los nodos RPC. Ambas partes coinciden en que no se explotaron errores en contratos inteligentes; la causa raíz se centra en las suposiciones de confianza dentro de configuraciones de punto único de falla.
Implicaciones para la Seguridad en DeFi
El incidente expone vulnerabilidades críticas en las arquitecturas de puentes entre cadenas, particularmente en la seguridad de la infraestructura RPC. Los nodos RPC han emergido como un eslabón débil sistémico, con la mayoría de los protocolos dependiendo de un conjunto limitado de proveedores sin una diversificación adecuada en la conmutación por error. La explotación demuestra que incluso sistemas sofisticados de firmas múltiples y verificación pueden ser comprometidos cuando las fuentes de datos subyacentes están envenenadas.
Los analistas de la industria recomiendan la implementación inmediata de configuraciones multi-DVN, redes diversificadas de proveedores RPC y sistemas de auditoría de configuración en tiempo real. La arquitectura modular de seguridad de LayerZero limitó el radio de daño específicamente a rsETH, sin afectar otros contratos OFT u OApp, sugiriendo que los marcos de mensajería entre cadenas pueden mantener la resiliencia incluso durante ataques dirigidos a la infraestructura.
Estado Actual y Esfuerzos de Recuperación
La gobernanza de Aave está debatiendo actualmente mecanismos de socialización de deuda para abordar la situación de deuda incobrable. KelpDAO, LayerZero y Aave han establecido canales de coordinación para operaciones de recuperación. El colectivo de seguridad blockchain Seal-911 está rastreando activamente los movimientos de fondos, con partes de los activos robados identificados en Tornado Cash y otros protocolos de ofuscación. Los canales de negociación con hackers permanecen abiertos, aunque no se ha confirmado ninguna recuperación al momento de redactar.
El exploit establece un nuevo récord para los hackeos DeFi de 2026, superando el incidente de $285 millones del Drift Protocol del 1 de abril. El incidente refuerza las preocupaciones en curso sobre la seguridad de los puentes como principal vector de ataque en DeFi, con la infraestructura entre cadenas permaneciendo como la frontera de seguridad más disputada del ecosistema.
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Cargar más