A KelpDAO foi atingida após uma carteira financiada pela Tornado Cashroubar 116.500 rsETH

Fonte Cryptopolitan

No sábado, um hacker financiou sua carteira digital através do Tornado Cash , esperou 10 horas e então executou uma transação que desviou US$ 292 milhões da KelpDAO.

Quando alguém percebeu, o dinheiro já tinha sumido. E quando a KelpDAO parou de funcionar, mais duas tentativas falharam em questão de minutos.

Hacker da KelpDAO tentou desviar US$ 391 milhões

A carteira que realizou o ataque foi financiada através do pool de 1 ETH do Tornado Cash. Esta é uma etapa padrão de ofuscação que forneceu fundos limpos para o endereço.

A carteira chamada lzReceive, notracEndpointV2 da LayerZero e na ponte OFT da KelpDAO, liberou 116.500 rETH para um endereço de atacante separado. O esvaziamento foi concluído em uma única transação.

O que se seguiu mostrou quão apertadas eram as margens de erro. O atacante retornou duas vezes. Mais dois pacotes LayerZero atingiram a ponte, cada um visando 40.000 rsETH, totalizando cerca de US$ 100 milhões. Ambos foram revertidos.

Cinco minutos antes, o multisig de pausa de emergência da Kelp havia executado o comando pauseAll. A chamada congelou o pool de depósitos da LRT, o contrato detrac, o oráculo da LRT e também o token rsETH. O intervalo entre o esvaziamento bem-sucedido e a pausa foi de 46 minutos. E o intervalo entre a pausa e a próxima tentativa de ataque foi de cinco minutos.

O prejuízo total da KelpDAO teria sido de cerca de 391 milhões de dólares se a segunda e a terceira tentativas do atacante tivessem sido bem-sucedidas.

O atacante desencadeia a inadimplência Aave

Os 116.500 tokens rsETH valiam cerca de US$ 292 milhões aos preços atuais. Esse montante representa aproximadamente 18% da oferta circulante de rsETH, que é de cerca de 630.000 tokens.

rsETH é um token de renegociação líquida construído na plataforma EigenLayer e implantado em mais de 20 redes, incluindo Base, Arbitrum, Linea, Blast, Mantle e Scroll.

O atacante não apenas detinha os tokens rsETH roubados. De acordo com dados on-chain, os tokens foram depositados na Aave V3 como garantia para empréstimos de grandes quantidades de Ether e Wrapped Ether. Os fundos foram redirecionados através da Tornado Cash para ocultar o rastro.

Essa medida transformou uma vulnerabilidade em um potencial problema de inadimplência para Aave, uma das maiores plataformas de empréstimo DeFi. Como resultado, Aave V3 pode enfrentar uma exposição a até US$ 177 milhões em dívidas incobráveis.

O investigador de blockchain ZachXBT alertou sobre o incidente dent Telegram em menos de uma hora. "Aparentemente, a KelpDAO teve mais de US$ 280 milhões roubados há uma hora no Ethereum e no Arbitrum", escreveu ele, confirmando que as carteiras dos hackers foram financiadas via Tornado Cash .

declaração pública da Kelp foi feita na X, mais de duas horas e meia após o esgotamento dos recursos. "Hoje cedo, identificamos dent suspeitas entre cadeias envolvendo rsETH", escreveu o protocolo. "Suspendemos os contratos de rsETH trac rede principal e em várias camadas 2 enquanto investigamos. Estamos trabalhando com a LayerZero, a Unichain, nossos auditores e os principais especialistas em segurança para realizar a análise da causa raiz."

Aave congelou todos os mercados de rsETH nas Aave 3 e 4. O protocolo confirmou no servidor X que a vulnerabilidade estava no rsETH, e não nostracda própria Aave. "Estamos analisando informações sobre empréstimos de rsETH na Aave que ocorreram após a exploração e compartilharemos mais detalhes assim que possível", escreveu Aave . A equipe Aave também está explorando maneiras de cobrir as perdas.

Aave caiu 10,65% no dia, para US$ 103,86. Ethereum caiu cerca de 3% e atualmente está cotado a US$ 2.358,24.

O ataque à KeplerDAO também ocorreu menos de duas semanas após o roubo de US$ 286 milhões do Drift Protocol, o maior roubo de criptomoedas de 2026 até o momento. De acordo com uma reportagem Cryptopolitan ao Drift Protocol está ligado ao mesmo grupo que roubou US$ 1,4 bilhão da Bybit.

A KelpDAO agora ocupa o segundo lugar na lista dos maiores ataques de criptomoedas em 2026.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas .

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Trump afirma que os EUA bloquearão o Estreito de Ormuz após o fracasso das negociações entre o Paquistão e o Irã sobre a questão nuclearDonald Trump afirmou no domingo que os Estados Unidos agora controlam o Estreito de Ormuz, após as negociações no Paquistão, destinadas a pôr fim à guerra que ele iniciou com o Irã, terem terminado sem acordo. Trump disse que muitos pontos foram resolvidos, mas o mais importante, que é o das armas nucleares, permaneceu sem solução. Por isso, ele afirmou que a Marinha dos EUA […]
Autor  Cryptopolitan
4 Mês 13 Dia Seg
Donald Trump afirmou no domingo que os Estados Unidos agora controlam o Estreito de Ormuz, após as negociações no Paquistão, destinadas a pôr fim à guerra que ele iniciou com o Irã, terem terminado sem acordo. Trump disse que muitos pontos foram resolvidos, mas o mais importante, que é o das armas nucleares, permaneceu sem solução. Por isso, ele afirmou que a Marinha dos EUA […]
placeholder
A guerra de Trump está obscurecendo o início da temporada de resultados do segundo trimestre de 2026, enquanto os investidores observam os lucros e os custos de energiaA guerra de Trump está agora coincidindo diretamente com a temporada de balanços, o que coloca Wall Street em uma situação delicada. Os investidores começaram a semana com uma pergunta fundamental: as empresas americanas conseguirão manter seustronlucros enquanto o conflito no Oriente Médio mantém os preços da energia elevados e deixa os investidores apreensivos? Essa é a questão que paira no ar […]
Autor  Cryptopolitan
4 Mês 14 Dia Ter
A guerra de Trump está agora coincidindo diretamente com a temporada de balanços, o que coloca Wall Street em uma situação delicada. Os investidores começaram a semana com uma pergunta fundamental: as empresas americanas conseguirão manter seustronlucros enquanto o conflito no Oriente Médio mantém os preços da energia elevados e deixa os investidores apreensivos? Essa é a questão que paira no ar […]
placeholder
Scaramucci afirma que a SpaceX é a prova de que as empresas agora veem Bitcoin como um ativo de reserva estratégicaA SpaceX mantém 8.285 bitcoinavaliados em US$ 603 milhões, mesmo após a empresa ter reportado um prejuízo de quase US$ 5 bilhões para 2025, segundo novos dados. A empresa aeroespacial mantém sua moeda digital sob custódia da Coinbase Prime e não vendeu nenhum bitcoin, apesar do impacto financeiro, de acordo com os dados da Arkham Intelligence e do The Information […]
Autor  Cryptopolitan
4 Mês 14 Dia Ter
A SpaceX mantém 8.285 bitcoinavaliados em US$ 603 milhões, mesmo após a empresa ter reportado um prejuízo de quase US$ 5 bilhões para 2025, segundo novos dados. A empresa aeroespacial mantém sua moeda digital sob custódia da Coinbase Prime e não vendeu nenhum bitcoin, apesar do impacto financeiro, de acordo com os dados da Arkham Intelligence e do The Information […]
placeholder
Os gastos dos Estados Unidos com a guerra no Irã podem chegar a US$ 1 trilhão, dizem pesquisadoresO que começou em 28 de fevereiro como um ataque conjunto entre EUA e Israel contra o Irã já consumiu bilhões de dólares do dinheiro dos contribuintes americanos, e a conta continua a subir. Se você confiar na administração Trump, o número oficial divulgado por eles para os primeiros seis dias foi de US$ 11,3 bilhões. Mas um estudo da Harvard Kennedy School […]
Autor  Cryptopolitan
4 Mês 15 Dia Qua
O que começou em 28 de fevereiro como um ataque conjunto entre EUA e Israel contra o Irã já consumiu bilhões de dólares do dinheiro dos contribuintes americanos, e a conta continua a subir. Se você confiar na administração Trump, o número oficial divulgado por eles para os primeiros seis dias foi de US$ 11,3 bilhões. Mas um estudo da Harvard Kennedy School […]
placeholder
A UE está obrigando o Google a compartilhar seus dados de busca com concorrentes e serviços de IAA principal autoridade de concorrência da Europa tomou medidas para retirar o controle rígido do Google sobre os dados de busca online, ordenando que a empresa abra as informações que coleta para mecanismos de busca concorrentes e serviços de inteligência artificial. A Comissão Europeia apresentou o plano na quinta-feira, enviando ao Google um conjunto de conclusões preliminares no âmbito do Regulamento dos Mercados Digitais
Autor  Cryptopolitan
4 Mês 17 Dia Sex
A principal autoridade de concorrência da Europa tomou medidas para retirar o controle rígido do Google sobre os dados de busca online, ordenando que a empresa abra as informações que coleta para mecanismos de busca concorrentes e serviços de inteligência artificial. A Comissão Europeia apresentou o plano na quinta-feira, enviando ao Google um conjunto de conclusões preliminares no âmbito do Regulamento dos Mercados Digitais
goTop
quote