Aave ha endurecido la lista después del incidente con rsETH por 293 millones de dólares - ForkLog: criptomonedas, IA, singularidad, futuro

¡aave#) Aave ha endurecido la lista tras el incidente con rsETH por 293 millones de dólares

El protocolo Aave revisó los estándares de listado de activos después del incidente de abril con rsETH, que puso en riesgo al proyecto de incurrir en una deuda incobrable de cientos de millones de dólares.

https://t.co/ixfuSrVKA8

— Aave (@aave) 31 de mayo de 2026

La causa del incidente fue una falla en la verificación en el puente LayerZero, utilizado por el proyecto Kelp, y no una vulnerabilidad en los contratos inteligentes de la propia plataforma de préstamos. El atacante aprovechó un error de configuración en uno de los verificadores para falsificar un mensaje cross-chain y emitir 116,500 tokens rsETH sin respaldo ($293 millones).

Los activos fueron depositados en Aave como garantía. Dado que rsETH estaba en modo eMode con un LTV alto (93%), el atacante tomó activos líquidos que el protocolo no podría recuperar tras la depreciación de rsETH.

El nuevo marco para las versiones V3, V4 y Horizon amplía los criterios de evaluación de riesgos. Ahora, además de la volatilidad y la liquidez, Aave considerará:

  • la fiabilidad de la infraestructura de los puentes y la cantidad de niveles de envoltura del token;
  • dependencias de oráculos externos y custodios;
  • la arquitectura técnica (cumplimiento de ERC-20, derechos de administrador y capacidad de actualización del código);
  • la seguridad operativa del emisor de activos.

El equipo también propuso implementar mecanismos de protección automatizados. Estos permitirán anular instantáneamente el LTV del activo al alcanzar umbrales críticos de riesgo, sin esperar una decisión de la gestión.

Los gestores de riesgos ya realizaron aproximadamente 295 ajustes en los parámetros de los mercados V3, incluyendo la reducción de límites en suministro y préstamo para minimizar las consecuencias de incidentes similares.

Los auditores de OpenZeppelin confirmaron que el incidente fue resultado de errores en la configuración de la infraestructura y la gestión de riesgos, y no de fallos en el código de Aave o Kelp.

Recordemos que, el 25 de mayo, Kelp restauró la garantía de rsETH, y el equipo envió un tramo final de 20,373 rsETH al contrato inteligente LayerZero.

AAVE-6,02%
ZRO1,67%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado