LayerZero se compromete a $23M para que DeFi esté unido tras las secuelas de la explotación de $292M Kelp DAO

LayerZero comprometerá 10,000 ETH para ayudar a limpiar la explotación del $292 millón de Kelp DAO, 5 días después de ver a rivales escribir grandes cheques La compañía publicó en X, diciendo que depositará 5,000 ETH en el fondo de rescate DeFi United y otros 5,000 ETH directamente en Aave para fortalecer su liquidez. También se comprometió a apoyar la liquidez de GHO

Tras el ataque, DeFi United está en carrera para restaurar el respaldo completo para el token. La coalición ha publicado desde entonces un plan de recuperación técnica que depende de depósitos escalonados de ETH en el contrato de caja fuerte de Kelp,

¿Cómo ocurrió realmente el $292M hack, y qué rompió?

El 18 de abril de 2026, los atacantes robaron $292 millón de Kelp DAO alimentando su puente con datos falsos para imitar una transacción real. Kelp detuvo intentos posteriores 46 minutos después, pero el sistema ya había liberado los primeros 116,500 rsETH en una sola transacción.

LayerZero culpó a TraderTraitor, una subunidad del Grupo Lazarus de Corea del Norte, vinculada a otro $285M hack el 1 de abril de 2026 Cuando se combinan, el Grupo Lazarus ha drenado más de $575 millón de DeFi en solo 18 días usando dos métodos de ataque diferentes

En lugar de vender los tokens robados en el mercado abierto, el atacante depositó unos 90,000 rsETH en Aave y tomó prestado aproximadamente $190 millón en ETH real y otros activos. Eso dejó a Aave con deuda incobrable que el protocolo no pudo solucionar.

El TVL de Aave cayó en unos $13 mil millones, de $32 billion a $20.3 mil millones, en días Los usuarios no pudieron retirar USDC ni USDT debido a la liquidez agotada.

¿Quién tiene la culpa, y por qué LayerZero tardó cinco días en comprometerse?

La culpa se atribuye tanto a Kelp DAO como a LayerZero. Kelp DAO tenía una configuración débil de 1-de-1, lo que lo convertía en un punto único de fallo ya que solo un verificador de LayerZero podía validar mensajes. Y aunque LayerZero advirtió que las opciones de múltiples verificadores son más seguras, Kelp dice que la configuración predeterminada usaba la que describe LayerZero.

David Schwartz, CTO Emérito de Ripple, expresó algunas preocupaciones sobre la explicación de LayerZero. Citó comentarios previos del CEO de LayerZero, Bryan Pellegrino, que ninguna aplicación usaba solo el DVN de LayerZero, calificándolos de falsos. Los usuarios de X reaccionaron muy agresivamente porque muchos etiquetaron a LayerZero como el responsable del caos. También criticaron que no donara ayuda a Aave mientras otros depositaban grandes cheques.

Cinco días después, LayerZero contribuyó con 10,000 ETH, una vez que el fondo de recuperación superó el $300 millón en promesas totales. Consensys y Joe Lubin prometieron 30,000 ETH, y Mantle hizo un préstamo a bajo interés de 30,000 ETH antes de que LayerZero actuara. Stani Kulechov publicó en X y luego prometió 5,000 ETH, mientras que Kelp contribuyó con 2,000 ETH — justo antes de LayerZero.

¿Qué es DeFi United, y cómo funciona el plan de recuperación?

DeFi United es la coalición de rescate formada para apoyar a Aave tras los ataques Según informes, 14 entidades se unieron y contribuyeron con subvenciones, depósitos y líneas de crédito para rescatar a los usuarios de Aave

¿Quiénes han prometido a DeFi United y cuánto?

Contribuyente Cantidad Estructura Consensys & Joe Lubin 30,000 ETH (~$69M) Subvención/promesa Mantle 30,000 ETH (~$69M) Préstamo a bajo interés Aave DAO (pendiente de votación) 25,000 ETH (~$57.5M) Implementación en tesorería Consejo de Seguridad de Arbitrum 30,766 ETH (~$71M) Fondos del atacante congelados, pendiente de votación gubernamental LayerZero 10,000 ETH (~$23M) 5K a DeFi United + 5K a Aave + apoyo GHO Stani Kulechov (Fundador de Aave) 5,000 ETH (~$11.5M) Promesa personal Kelp DAO 2,000 ETH (~$4.6M) Contribución Lido, EtherFi, Ethena, otros Promesas menores múltiples Apoyo al ecosistema Circle Compra de tokens AAVE Soporte del protocolo Promesa total >$300M combinado Per Unchained

El plan de recuperación tiene dos partes principales. Primero, los apoyos convertirán lentamente su ETH prometido en rsETH y lo depositarán en el puente de Kelp DAO

En segundo lugar, liquidarán las posiciones restantes del atacante en Aave y Compound mediante pasos especiales para recuperar más fondos. Arbitrum también congeló 30,766 ETH de la billetera del atacante, por lo que la mayoría de los fondos faltantes se recuperarán si la gobernanza aprueba.

¿Qué significa esto para DeFi?

Según Galaxy Research, DeFi perdió más de $605 millón en solo 20 días en más de 12 protocolos. Las aplicaciones construidas sobre LayerZero ahora deben actualizarse a un paso de múltiples verificadores más fuerte, ya que LayerZero ahora rechaza cualquier aplicación que use un verificador 1-de-1.

Según DeFi, ningún grupo controla el sistema. Pero como hemos visto, la recuperación dependió de poderes centralizados como Arbitrum aprobando acciones de emergencia, Circle congelando billeteras y Aave acelerando las votaciones de gobernanza.

Entonces, la pregunta que queda es si el sistema demostró que puede manejar la autorrecuperación, o si solo sobrevivió porque actores centrales intervinieron. La respuesta a eso depende de si los protocolos actualizan sus sistemas antes del próximo ataque entrante.

Si quieres una entrada más tranquila en el cripto DeFi sin el bombo habitual, empieza con este video gratuito.

ZRO5,39%
ETH2,87%
AAVE1,32%
GHO0,14%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado