Futuros
Aceda a centenas de contratos perpétuos
TradFi
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
Pre-IPOs
Desbloquear acesso completo a IPO de ações globais
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Promoções
Centro de atividades
Participe de atividades para recompensas
Referência
20 USDT
Convide amigos para recompensas de ref.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Announcements
Atualizações na plataforma em tempo real
Blog da Gate
Artigos da indústria cripto
AI
Gate AI
O seu parceiro de IA conversacional tudo-em-um
Gate AI Bot
Utilize o Gate AI diretamente na sua aplicação social
GateClaw
Gate Lagosta Azul, pronto a usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
Mais de 10 mil competências
Do escritório à negociação, uma biblioteca de competências tudo-em-um torna a IA ainda mais útil
GateRouter
Escolha inteligentemente entre mais de 40 modelos de IA, com 0% de taxas adicionais
rsETH ponte LayerZero foi roubada, várias soluções como a Aave congelam de forma urgente
O serviço de ponte cross-chain da LayerZero para os tokens de re-staking de liquidez rsETH, sob o Kelp DAO, foi alvo de um ataque informático em 19 de abril (sábado), tornando-se o maior incidente de segurança DeFi até 2026. Vários dos principais protocolos DeFi já adotaram medidas de resposta de emergência, congelando ou suspendendo funcionalidades relacionadas com a LayerZero.
Mecanismo do ataque: mensagens cross-chain falsificadas para contornar a validação do contrato da ponte
O cerne deste ataque reside numa vulnerabilidade na validação das mensagens da LayerZero. O atacante, ao falsificar mensagens cross-chain que parecem legítimas, faz com que o contrato da ponte reconheça que recebeu um pedido válido, libertando diretamente 116.500 unidades de rsETH para um endereço controlado pelo atacante. Este padrão de ataque não destrói diretamente contratos inteligentes de protocolos de empréstimo como Aave — o atacante só precisa de depositar os ativos roubados como colateral «legítimo» para conseguir contrair grandes empréstimos em WETH, criando para os protocolos um risco de créditos de cobrança difícil que não será possível recuperar.
Resumo das medidas de emergência adotadas pelos principais protocolos
Aave:rsETH continua congelado em V3 e V4; no mainnet da Ethereum o rsETH tem suporte de colateral completo; as reservas de WETH nos mercados afetados (Ethereum, Arbitrum, Base, Mantle, Linea) foram congeladas em simultâneo; está a ser feita uma avaliação ativa de potenciais soluções.
Ethena:prolongar o período de pausa da ponte LayerZero OFT; confirmar que a taxa de suporte dos colaterais USDe se mantém acima de 100%.
Fluid:lançar o protocolo de resgate aWETH, permitindo que quem contrai empréstimos em ETH resgate para wstETH ou weETH, restaurando a liquidez e reduzindo o risco de liquidações; o limite de capacidade inicial é de 1.000 milhões de dólares em ETH.
Morpho:pausar a ponte OFT do MORPHO na Arbitrum; segurança do contrato inteligente, com a exposição ao risco limitada a cerca de 1 milhão de dólares (distribuída por 2 mercados isolados); o design de mercado totalmente isolado garante que outros Vault não são afetados.
Curve Finance:pausar a infraestrutura base da LayerZero, afetando a ponte de CRV entre cadeias como BNB, Sonic, Avalanche, bem como a ponte rápida de crvUSD (a ponte lenta em L2 continua a funcionar).
Reserve:suspender temporariamente a cunhagem, o rebalanceamento e o levantamento de colateral de eUSD e USD3; a funcionalidade de resgate está normalmente disponível; ETH+ e bsdETH não incluem colateral em rsETH, pelo que é risco zero.
Protocolos não afetados (confirmados):Maple Finance (syrupUSDC, syrupUSDT não afetados), ecossistema Polygon (incluindo Katana, Vaultbridge), e os cofres de liquidez do protocolo EtherFi confirmam ausência de risco de perdas. Como medida preventiva, a Hyperwave (ecossistema Hyperliquid) suspendeu a ponte da LayerZero.
Declaração oficial da LayerZero e planos subsequentes
A LayerZero afirma que compreendeu totalmente o incidente de vulnerabilidade do rsETH e que, desde a ocorrência do evento, tem estado em constante contacto e colaboração com a KelpDAO para fazer a correção, confirmando que outras aplicações permanecem seguras. A LayerZero planeia, após recolher toda a informação, publicar em conjunto com a KelpDAO um relatório completo de análise pós-incidente.
Perguntas frequentes
Como foi concretamente implementado o ataque à ponte LayerZero do rsETH?
O atacante falsificou mensagens cross-chain da LayerZero, fazendo com que o contrato da ponte as reconhecesse como um pedido legítimo, libertando diretamente 116.500 unidades de rsETH para um endereço controlado pelo atacante. O ataque não destrói diretamente o próprio Aave e outros protocolos de empréstimo, mas usa o rsETH roubado como colateral para contrair empréstimos em WETH, criando créditos em aberto sem colateral no livro de empréstimos do protocolo.
Qual é o estado do rsETH atualmente no Aave e quando poderá ser retomado?
O rsETH no Aave V3 e V4 continua presentemente congelado; as reservas de WETH foram congeladas em simultâneo nos mercados de Ethereum, Arbitrum, Base, Mantle e Linea. A Aave afirma que o rsETH no mainnet da Ethereum tem suporte completo de colateral, mas ainda não anunciou um calendário de retoma claro; neste momento, está a avaliar ativamente potenciais soluções.
Quais protocolos foram confirmados como não afetados neste evento?
O ecossistema Polygon (incluindo Agglayer, Katana, Vaultbridge), os cofres de liquidez do protocolo EtherFi, o syrupUSDT e syrupUSDC da Maple Finance, bem como o ETH+ e bsdETH da Reserve foram todos confirmados como não tendo exposição a rsETH. Todos os outros Vault da Morpho também foram confirmados como não afetados devido ao desenho de mercados isolados; apenas existem duas posições de exposição limitada, no total de cerca de 1 milhão de dólares, em dois mercados isolados.