Kelp DAO Sufre una Explotación de 292 Millones de Dólares en rsETH – Detalles

bitcoinistPublicado a 2026-04-19Actualizado a 2026-04-19

Resumen

Kelp DAO ha sufrido una explotación masiva de 292 millones de dólares en rsETH debido a una vulnerabilidad en la comunicación entre cadenas, específicamente en el mecanismo de puente de LayerZero. El ataque, inicialmente detectado por ZachXBT, drenó aproximadamente 116.500 rsETH. La respuesta inmediata de Kelp DAO incluyó la pausa de todos los contratos rsETH y evitó dos intentos adicionales que hubieran elevado las pérdidas a 391 millones de dólares. Aave congeló preventivamente los mercados de rsETH, aunque sus contratos no fueron afectados. El rsETH es un token de restaking líquido cuyo suministro circulante se vio reducido en un 18%, impactando gravemente la liquidez y la confianza del usuario.

Wu Blockchain informa que Kelp DAO ha sufrido una masiva explotación de cadena cruzada que drenó aproximadamente 116,500 rsETH, valorados en casi 292 millones de dólares. El incidente genera nuevas preocupaciones sobre la seguridad del protocolo, ocurriendo menos de un año después de una interrupción previa relacionada con un error de contrato inteligente

La Respuesta de Kelp DAO Previene Intentos Adicionales de Explotación

De acuerdo con datos de la cadena de bloques, el ataque a Kelp DAO explotó una debilidad en la comunicación de cadena cruzada, específicamente apuntando al mecanismo de puente utilizado para transferir activos entre redes. La explotación se ejecutó mediante una llamada a la función "Iz Receive" en el EndpointV2 de LayerZero, lo que finalmente desencadenó la liberación de fondos a una billetera controlada por el atacante.

El investigador de cadena de bloques ZachXBT fue uno de los primeros en descubrir la brecha, estimando pérdidas que superan los 280 millones de dólares a través de Ethereum y Arbitrum. El investigador también notó que las direcciones del ataque habían sido financiadas inicialmente a través de Tornado Cash, lo que indica un esfuerzo deliberado para ocultar las fuentes de financiamiento del ataque altamente coordinado.

En respuesta a este ataque, Kelp DAO implementó una detención inmediata de todos los contratos de rsETH en su red principal y las redes L2 conectadas. El protocolo también congeló la actividad en sus contratos y sistemas centrales que cubren depósitos, retiros y funciones de oráculo. Según Kelp DAO, una investigación en curso se está llevando a cabo con LayerZero y Unichain.

Cabe destacar que el atacante intentó dos transacciones adicionales para drenar otros 40,000 rsETH, valorados en casi 100 millones de dólares. Sin embargo, las medidas rápidas de Kelp DAO aseguraron que ambos intentos fallaran, evitando que las pérdidas aumentaran a 391 millones de dólares.

Aave Congela los Contratos de rsETH

En otras noticias, las repercusiones se han extendido rápidamente más allá de Kelp DAO, con protocolos de préstamo sintiendo presión inmediata. Aave, una de las plataformas de préstamo DeFi más grandes, respondió congelando los mercados de rsETH en sus implementaciones V3 y V4.

Sin embargo, Aave ha aclarado que sus propios contratos inteligentes no fueron explotados, y la medida es puramente precautoria para limitar una mayor exposición de deuda a rsETH mientras evalúan la situación. La gestión de Aave también se compromete a evaluar posibles estrategias de mitigación si surge alguna deuda incobrable de las explotaciones.

El rsETH en sí es un token de re-staking líquido diseñado para representar ETH apostado mientras permite a los usuarios ganar rendimiento adicional a través de estrategias de re-staking. Desempeña un papel clave en el DeFi de cadena cruzada, permitiendo que el capital se mueva sin problemas a través de múltiples redes, incluyendo Arbitrum, Base y Scroll. La escala de la explotación es particularmente dañina ya que los fondos robados representan aproximadamente el 18% del suministro circulante total de rsETH, lo que representa un golpe significativo tanto a la liquidez como a la confianza del usuario.

ETH cotizando a $2,345 en el gráfico diario | Fuente: Gráfico ETHUSDT en Tradingview.com

Preguntas relacionadas

Q¿Qué cantidad de rsETH fue drenada en el exploit de Kelp DAO y cuál es su valor aproximado?

ASe drenaron aproximadamente 116.500 rsETH, con un valor cercano a los 292 millones de dólares.

Q¿Qué vulnerabilidad específica fue explotada en el ataque a Kelp DAO?

AEl ataque explotó una debilidad en la comunicación cross-chain, específicamente en el mecanismo de bridge utilizado para transferir activos entre redes, a través de una llamada a la función 'Iz Receive' en el EndpointV2 de LayerZero.

Q¿Qué acción tomó Kelp DAO inmediatamente después de detectar el exploit para evitar más pérdidas?

AKelp DAO detuvo inmediatamente todos los contratos de rsETH en su mainnet y redes L2 conectadas, y congeló la actividad en sus contratos principales y sistemas que cubren depósitos, retiros y funciones de oráculo.

Q¿Cómo respondió el protocolo de préstamos Aave ante el exploit de Kelp DAO?

AAave congeló los mercados de rsETH en sus implementaciones V3 y V4 como medida precautoria para limitar una mayor exposición a deudas relacionadas con rsETH, aclarando que sus propios contratos inteligentes no fueron explotados.

Q¿Qué es rsETH y por qué este exploit es particularmente dañino para el ecosistema?

ArsETH es un token líquido de restaking diseñado para representar ETH apostado y permitir a los usuarios obtener rendimiento adicional mediante estrategias de restaking. El exploit es particularmente dañino porque los fondos robados representan aproximadamente el 18% de la oferta circulante total de rsETH, lo que impacta significativamente la liquidez y la confianza de los usuarios.

Lecturas Relacionadas

Agent se hace cargo del derecho a la distribución del tráfico, ¿qué están disputando Tencent, ByteDance y Alibaba?

Los gigantes tecnológicos chinos Tencent, ByteDance y Alibaba están compitiendo intensamente por dominar el futuro acceso a la IA, específicamente a través de agentes de inteligencia artificial (Agent), buscando controlar la distribución del tráfico en la nueva era de la IA. Alibaba está transformando su aplicación Qianwen en un "superagente" capaz de gestionar múltiples servicios dentro de su ecosistema (como Taobao, Alipay) y, recientemente, ha abierto su plataforma para que marcas externas como Luckin Coffee y KFC creen sus propios Agent, pasando de un enfoque cerrado a uno abierto. Su estrategia se basa en un "dúo" con la app Quark para tareas de información y Qianwen para tareas complejas de la vida diaria. ByteDance, con su aplicación Doubao que supera los 300 millones de usuarios activos mensuales, está adoptando una estrategia integral. Su plataforma Kouzi permite crear agentes personalizados, y está expandiendo su presencia a hardware, como teléfonos AI y gafas inteligentes, buscando que Doubao sea omnipresente. Tencent, por su parte, está preparando su movimiento más estratégico: integrar un Agent directamente en WeChat, la aplicación con 1.400 millones de usuarios. Este agente, accesible deslizando la pantalla, podrá entender órdenes naturales y ejecutarlas automáticamente utilizando los millones de mini-programas del ecosistema de WeChat, transformando la aplicación en un sistema operativo de servicios. La competencia subyacente es por el control del "punto de contacto primario" con la intención del usuario. La lógica comercial está cambiando de una "economía de la atención" (maximizar el tiempo en pantalla) a una "economía de la intención" (satisfacer la necesidad del usuario con la máxima eficiencia). El derecho a distribuir el tráfico ya no lo decide el clic humano, sino la recomendación o ejecución por parte del Agent. Quien controle esta capa de ejecución por defecto para las solicitudes de IA dominará el valor comercial en la nueva era, redefiniendo cómo los usuarios se conectan con los servicios digitales.

marsbitHace 27 min(s)

Agent se hace cargo del derecho a la distribución del tráfico, ¿qué están disputando Tencent, ByteDance y Alibaba?

marsbitHace 27 min(s)

De bloquear Doubao a abrazar Honor: ¿Por qué WeChat cambió repentinamente su postura?

**Resumen: ¿Por qué WeChat cambió su postura, de bloquear a 'Doubao' a colaborar con Honor?** WeChat, la superapp de Tencent, ha dado un giro radical al abrir su ecosistema a los asistentes de IA de los fabricantes de teléfonos mediante el protocolo A2A (Agente a Agente). Anteriormente, en 2025, bloqueó agresivamente intentos de control externo, como el del teléfono 'Doubao' de ByteDance, que usaba la ruta GUI (simulación de clics), por considerarlo una "invasión". Esta colaboración, ya activa en dispositivos Honor (50% de modelos activos) y en proceso con Xiaomi, OPPO y vivo, permite que asistentes como YOYO envíen mensajes o hagan llamadas por WeChat por comando de voz, pero bajo estricto control de WeChat. El cambio se debe a la presión competitiva de Tencent en IA. Su modelo 'Yuanbao' (57 millones de usuarios activos mensuales) está muy por detrás de 'Doubao' (345 millones) o 'Tongyi Qianwen' de Alibaba. WeChat, con 1.400 millones de usuarios y su vasto ecosistema de mini-programas, es su baza clave. La nueva estrategia busca convertir a WeChat en un "sistema operativo de servicios" de IA, utilizando los asistentes del teléfono como puerta de entrada, sin ceder el control. Para los fabricantes, A2A es una opción pragmática. La ruta GUI está bloqueada, mientras que A2A les da acceso controlado y les permite centrarse en otros escenarios de IA propios (recomendaciones, servicios locales), enriqueciendo sus datos y ecología. La seguridad se basa en una autorización doble (usuario + aplicación). En esencia, es una alianza táctica de conveniencia. Tencent gana un canal de distribución crucial para su futuro agente de IA interno. Los fabricantes resuelven un cuello de botella de interoperabilidad. A largo plazo, sus objetivos chocan: Tencent quiere centralizar los servicios en WeChat, los fabricantes quieren que su asistente del sistema sea el centro. La batalla por la entrada a la era de la IA acaba de comenzar.

marsbitHace 2 hora(s)

De bloquear Doubao a abrazar Honor: ¿Por qué WeChat cambió repentinamente su postura?

marsbitHace 2 hora(s)

Cifras en la cadena de bloques en la víspera del inicio: 1.600 millones negociados antes de que comience el Mundial

Antes del inicio del Mundial 2026, los mercados de predicción en cadena ya han acumulado un volumen de operaciones significativo. Solo el contrato "Campeón del Mundial" en Polymarket alcanzó aproximadamente 16 mil millones de dólares en volumen total antes de que comience el torneo. La curva de actividad ha aumentado drásticamente en los meses previos, pasando de unos 368 millones a finales de marzo a superar los 12 mil millones en mayo. El ecosistema es amplio: existen alrededor de 100 mercados en Polymarket que cubren todas las partidas, y junto con plataformas como Kalshi, ofrecen contratos para resultados de partidos, clasificaciones de grupo y hasta eventos no deportivos, como riesgos logísticos. Los precios de estos contratos, que fluctúan entre 0,01 y 0,99 dólares, reflejan probabilidades implícitas en tiempo real según el desarrollo de los eventos. La infraestructura subyacente ha madurado, utilizando stablecoins reguladas como USDC para garantías y oráculos descentralizados como Chainlink para la resolución de resultados. Incluso la FIFA ha reconocido formalmente esta categoría, nombrando a ADI Predictstreet como su primer socio oficial en mercados de predicción. En vísperas del pitido inicial, las criptomonedas relacionadas con el fútbol, como los fan tokens, ya cotizan activamente. A pesar de la variada regulación entre jurisdicciones, queda claro que la tecnología blockchain ya se ha integrado profundamente en las capas de liquidación, predicción y asociaciones oficiales del mayor evento futbolístico, marcando una transformación fundamental en su relación con el deporte.

marsbitHace 2 hora(s)

Cifras en la cadena de bloques en la víspera del inicio: 1.600 millones negociados antes de que comience el Mundial

marsbitHace 2 hora(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar DAO

¡Bienvenido a HTX.com! Hemos hecho que comprar DAO Maker (DAO) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar DAO Maker (DAO) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu DAO Maker (DAO)Después de comprar tu DAO Maker (DAO), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear DAO Maker (DAO)Tradear fácilmente con DAO Maker (DAO) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

317 Vistas totalesPublicado en 2024.12.11Actualizado en 2026.06.02

Cómo comprar DAO

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de DAO (DAO).

活动图片