#KelpDAOBridgeHacked


#Gate13thAnniversaryLive
A ponte apoiada pelo ZRO da KelpDAO foi hackeada em 18 de abril de 2026, resultando no roubo de aproximadamente $292–294 milhões em moedas em mais de 20 cadeias; isso se tornou o maior ataque DeFi de 2026. O ataque, usando um validador ZRO comprometido, causou congelamentos imediatos na Aave, Arbitrum e outros protocolos.

Informações Básicas

Data do ataque: 18 de abril de 2026, ~17:35 UTC

Fundos roubados: ~116.500 moedas (~$292–294 milhões), ~18% do fornecimento circulante

Vetores de ataque: Mensagem falsa de ZRO entre cadeias via rede de validadores descentralizados comprometida de 1 para 1 (DVN) configurada

Protocolos afetados: Aave, SparkLend, Fluid, Arbitrum, Lido, Ethena, Compound, Euler

Consequências imediatas:

Aave congelou V3 e V4 e enfrentou um risco de ~$177–196 milhões em dívidas ruins.

Arbitrum congelou 30.766 ETH (~$100 milhão) vinculados à carteira do hacker.

ZRO caiu mais de 22% em 24 horas.

O preço do token AAVE caiu aproximadamente 20% para $92,06.

Impacto no mercado

Ethereum (ETH): O preço caiu para $2.300 imediatamente após o ataque e foi totalmente precificado pelos mercados de previsão.

Bitcoin (BTC): A aversão ao risco aumentou a probabilidade de contratos de previsão para BTC atingirem $60.000 até o final de abril para 22%.

Liquidez DeFi: Aproximadamente $9 bilhão foi retirado do Aave em pânico; isso aponta para um medo sistêmico em relação à segurança do colateral da ponte.

Responsabilidade e Atribuição

Suspeito de atacante: O Grupo Lazarus da Coreia do Norte, que usou técnicas sofisticadas de falsificação.

Posição da KelpDAO: Culpa a infraestrutura do ZRO, especificamente os nós RPC comprometidos e a configuração insegura do DVN de 1 para 1. A Kelp insiste que seus próprios contratos não foram explorados diretamente.

Resposta do ZRO: Reconhecendo falhas na configuração do validador, trabalhando ativamente em ações corretivas com a KelpDAO.

Medidas e Próximos Passos

Congelamentos de emergência: A KelpDAO interrompeu as transferências de moedas roubadas entre Ethereum e L2s em 46 minutos.
Carteiras bloqueadas: A KelpDAO colocou na lista negra os endereços abusivos e implementou o SEAL 911, uma linha direta para ameaças de segurança.

Ação de governança: A DAO do Arbitrum votará sobre o destino de $100 milhão em ETH congelado.

Correções futuras: Estão sendo feitas chamadas para configurações de múltiplos validadores DVN para evitar pontos únicos de falha na comunicação entre cadeias.

Riscos e Lições

As vulnerabilidades das pontes continuam sendo o maior risco sistêmico no DeFi.

Configurações de validadores únicos são inaceitáveis para protocolos de alto valor; a redundância é fundamental.

Dispersão de colateral: Usar ativos comprometidos como colateral (por exemplo, no Aave) pode causar danos que se espalham por várias plataformas.

Confiança da comunidade: A KelpDAO, que tinha $1,57 bilhão em valor total bloqueado antes do ataque, sofreu um golpe em sua credibilidade, e a recuperação dependerá das correções implementadas de forma transparente.
$ZRO $AAVE $ARB
ZRO-7,04%
AAVE-0,41%
ARB-2,05%
Ver original
post-image
post-image
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
ChuDevil
· 1h atrás
冲冲GT 🚀
Responder0
ChuDevil
· 1h atrás
Firme HODL💎
Ver originalResponder0
ChuDevil
· 1h atrás
Entrar na compra de fundo 😎
Ver originalResponder0
ChuDevil
· 1h atrás
Basta avançar 👊
Ver originalResponder0
HighAmbition
· 1h atrás
bom 👍 bom
Ver originalResponder0
ybaser
· 1h atrás
2026 GOGOGO 👊
Responder0
  • Marcar