El Fundador de Cardano Advierte que el Hackeo de KelpDAO Expone el Eslabón Más Débil de Ethereum

bitcoinist发布于2026-04-22更新于2026-04-22

文章摘要

El fundador de Cardano, Charles Hoskinson, advirtió que el exploit de 292 millones de dólares en KelpDAO expuso una vulnerabilidad sistémica en el ecosistema DeFi de Ethereum. Según su análisis, el ataque del 18 de abril no fue causado por fallos en contratos inteligentes, sino por un mensaje cross-chain falsificado que superó los mecanismos de verificación. Hoskinson criticó el uso de un único validador en el puente de KelpDAO, lo que creó un punto crítico de fallo. El atacante utilizó los fondos robados como colateral en protocolos de préstamo, desencadenando un efecto contagio que provocó la retirada masiva de liquidez y pérdidas estimadas de hasta 8.450 millones de dólares en plataformas como Aave. El incidente subraya los riesgos de interdependencia entre puentes, protocolos de restaking y mercados de préstamos en DeFi.

El fundador de Cardano, Charles Hoskinson, utilizó su última transmisión en vivo para argumentar que la explotación de aproximadamente 292 millones de dólares en KelpDAO no fue solo otro fallo de un puente, sino una advertencia más amplia sobre cómo el re-staking, la mensajería cross-chain y el stack de préstamos de Ethereum pueden convertir un solo compromiso en un contagio a nivel del sistema.

Según Hoskinson, el ataque del 18 de abril expuso lo que él considera la parte más frágil del DeFi moderno: no necesariamente los contratos inteligentes a nivel de aplicación, sino las capas de verificación y las interdependencias que existen entre los protocolos. Dijo que la explotación, que involucró el drenaje de aproximadamente 116,500 rsETH del depósito en garantía de KelpDAO en Ethereum, debería forzar una conversación más amplia en la industria sobre los supuestos de confianza de los puentes, el diseño de los verificadores y la velocidad a la que un colateral malo puede propagarse a través de los mercados de préstamos.

El Fundador de Cardano Advierte sobre un Defecto Peligroso en el Corazón del DeFi de Ethereum

En lugar de ofrecer un postmortem estándar, Hoskinson dijo que tomó material interno de informes de incidentes y usó IA para convertirlo en un sitio web que guió a los espectadores a través de la mecánica de la explotación. Esa estructura enmarcó su punto principal: el fallo, según lo describió, no comenzó con una matemática de contrato rota dentro del propio KelpDAO, ni con un fallo contable obvio en LayerZero. En cambio, dijo que se centró en un mensaje cross-chain falsificado que fue aceptado como legítimo y permitió que se liberaran fondos en Ethereum.

"Entonces, esto no fue un problema de contrato inteligente con Kelp y esto no fue un problema de contrato inteligente con LayerZero, sino que fue una falsificación de mensaje cross-chain", dijo Hoskinson. "Así que esto fue algo nuevo y diferente".

El fundador de Cardano volvió repetidamente a una elección de diseño en particular: el uso reportado de una configuración de verificador uno-de-uno. En su explicación, la mejor práctica sería un modelo multi-verificador como tres-de-cinco, pero la configuración de KelpDAO dependía de un solo DVN activo. Eso, argumentó, creó un único punto de fallo inaceptable en un sistema ya estratificado con wrappers de staking, protocolos de re-staking, puentes y plataformas de préstamos.

"El fallo estuvo en la lógica de verificación, no en la lógica de la aplicación", dijo. "Kelp hizo todo bien desde sus contratos. Están auditados. Funcionan bien. La aplicación funciona bien. Es la configuración del puente".
Hoskinson también enfatizó que la industria aún carece de un relato establecido sobre exactamente dónde reside la responsabilidad.

Según su resumen, surgieron tres análisis de causa raíz separados después de la explotación: uno de LayerZero, uno de KelpDAO y uno vinculado a las discusiones de gobernanza de LlamaRisk y Aave, pero ninguno coincide completamente. Eso deja abierto si la ruptura ocurrió en la capa de mensajería, la configuración del verificador, la lógica de aceptación de KelpDAO o en las uniones entre ellos.

Lo que hizo que el evento fuera especialmente significativo, en su opinión, no fue solo el robo en sí, sino lo que sucedió después. En lugar de vender los rsETH robados en exchanges descentralizados, el atacante supuestamente los usó como colateral en los mercados de préstamos para pedir prestados activos más líquidos. Eso convirtió una explotación en un problema de balance para otros protocolos, dejando lo que Hoskinson describió como colateral envenenado.

Llamó a esa dinámica la verdadera novedad del incidente. "No fue solo un hackeo de puente. Se extendió a los préstamos, lo que luego creó un contagio de deuda incobrable dentro de estos protocolos de préstamo. Creó un pánico bancario y vimos 13 mil millones de dólares de TVL retirados en un período muy corto por un hackeo de 290 millones de dólares".

El fundador de Cardano dijo que el shock de liquidez de DeFi más amplio llegó mucho más allá del propio KelpDAO. Citando informes públicos referenciados en su recorrido, señaló al menos nueve protocolos directamente afectados y dijo que solo Aave vio pérdidas de entre 6.6 mil millones y 8.45 mil millones de dólares, mientras que el rsETH cotizó en un rango volátil entre aproximadamente 1.600 y 2.500 dólares durante las 24 horas posteriores al ataque.

También planteó la posibilidad de la participación de Lazarus, aunque reconoció que la atribución sigue sin confirmarse. "Hay mucha evidencia aquí de que hay conexiones con Lazarus", dijo, antes de agregar que ninguna firma forense independiente lo había probado definitivamente.

Al cierre de esta edición, Cardano (ADA) cotizaba a 0.2504 dólares.

Cardano se mantiene por debajo de una resistencia clave, gráfico mensual | Fuente: ADAUSDT en TradingView.com

相关问答

Q¿Qué argumentó Charles Hoskinson, fundador de Cardano, sobre el exploit de KelpDAO en relación con Ethereum?

ACharles Hoskinson argumentó que el exploit de aproximadamente 292 millones de dólares en KelpDAO no fue solo otro fallo de un bridge, sino una advertencia más amplia sobre cómo el restaking, la mensajería cross-chain y el stack de préstamos de Ethereum pueden convertir un único compromiso en una contagio a nivel de todo el sistema.

QSegún Hoskinson, ¿cuál fue la causa principal del ataque y qué expuso sobre DeFi?

ASegún Hoskinson, la causa principal del ataque fue un mensaje cross-chain falsificado que fue aceptado como legítimo, lo que liberó fondos en Ethereum. Esto expuso lo que él considera la parte más frágil del DeFi moderno: no necesariamente los contratos inteligentes a nivel de aplicación, sino las capas de verificación y las interdependencias entre protocolos.

Q¿Qué elección de diseño específica criticó Hoskinson en la configuración del bridge de KelpDAO?

AHoskinson criticó el uso reportado de una configuración de verificador one-of-one (uno de uno). Argumentó que la mejor práctica sería un modelo multi-verificador, como three-of-five (tres de cinco), pero la configuración de KelpDAO dependía de un solo DVN (Nodo Verificador Delegado) activo, creando un único punto de fallo inaceptable.

Q¿Por qué Hoskinson consideró que este incidente fue especialmente significativo más allá del robo inicial?

AHoskinson consideró el incidente especialmente significativo porque el atacante no solo robó los fondos, sino que utilizó los rsETH robados como colateral en mercados de préstamos para pedir prestados activos más líquidos. Esto convirtió el exploit en un problema de balance para otros protocolos, creando una contagio de deuda incobrable y provocando una corrida bancaria que llevó a la retirada de 13 mil millones de dólares en TVL.

Q¿Qué protocolos se vieron afectados según el análisis de Hoskinson y qué evidencia mencionó sobre la autoría del ataque?

ASegún el análisis de Hoskinson, al menos nueve protocolos se vieron directamente afectados. Mencionó que solo Aave sufrió pérdidas estimadas entre 6.6 y 8.45 mil millones de dólares. También planteó la posibilidad de la participación del grupo Lazarus en el ataque, citando 'mucha evidencia' de conexiones, pero reconoció que la atribución no estaba confirmada por firmas forenses independientes.

你可能也喜欢

解读Agent商业、支付与基础设施的真相

作者基于一年来为Agent经济构建基础设施的经验,指出当前Agent商业尚未形成真实、规模化的市场需求,初创公司面临结构性挑战。 文章分析了四个关键场景: 1. **Agent对商户**:目前电商体验中,聊天界面在视觉比价购物上逊于传统界面,商户接入多出于防御性“优化”心态。对话式商业在如外卖等高頻、低决策场景有潜力,但受限于平台开放性和成本。 2. **Agent对API**:开发者现有支付方式(如预付)已能处理低频、小额的API调用成本问题。真正的机会在于服务长尾、小众的供应商市场,但规模有限。 3. **Agent对Agent**:这是长期的愿景,涉及机器间的自动交易与结算,需求真实但当前市场几乎为零,需要专用的基础设施。 4. **Agent对金融**:这是唯一存在现成需求和付费客户的领域。将AI嵌入金融工作流是自然演进,但竞争激烈,老牌机构优势明显。 文章认为,行业巨头因资金充足和战略防御而持续投入,但对初创公司而言,真正的机会并非单纯构建支付层。支付只是更宏大问题——**Agent与人类的协同工作、验证与结算**——的一部分。未来,解决协同问题的公司将主导市场,而非支付服务商。作者团队已转向一个存在真实需求、快速增长且未被充分服务的领域。

marsbit6小时前

解读Agent商业、支付与基础设施的真相

marsbit6小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.5k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片