El exploit de rsETH de 292 millones de dólares expone riesgos entre cadenas, lo que obliga al cierre de Kelp y a la congelación del mercado de Aave en medio de preocupaciones por deudas incobrables.
Una importante violación de seguridad afectó a Kelp DAO, dejando al protocolo tambaleándose después de un exploit a gran escala entre cadenas. A primera hora del sábado, un atacante agotó una parte importante de su suministro de rsETH a través de una supuesta vulnerabilidad LayerZero. Los datos en cadena apuntan a una operación cuidadosamente preparada que involucra herramientas de ofuscación y llamadas de contrato específicas. Las reacciones del mercado se produjeron rápidamente, con efectos dominó en todas las plataformas DeFi relacionadas.
Kelp DAO congela el protocolo después de un intento de explotación entre cadenas de 292 millones de dólares
Los atacantes desviaron aproximadamente 116.500 rsETH, valorados cerca de 292 millones de dólares a precios actuales. Los registros de Blockchain muestran que el drenaje ocurrió en 17:35 UTC a través de una llamada a la función “lzReceive” en el contrato EndpointV2 de LayerZero. Esa llamada provocó que el sistema puente de Kelp liberara fondos directamente a una dirección controlada por el atacante.
La financiación para el exploit se remonta a unas 10 horas. El atacante utilizó el grupo 1-ETH de Tornado Cash, un método a menudo asociado con la ofuscación de transacciones. Poco después de la infracción, el investigador de blockchain ZachXBT marcó el incidenteestimando pérdidas superiores a 280 millones de dólares en Ethereum y Arbitrum.
Kelp DAO respondió en una hora, durante la cual su multifirma de emergencia ejecutó una función «pausar todo» en todos los contratos clave. Los sistemas afectados incluyeron el grupo de depósitos LRT, el módulo de retiro, Oracle y el propio token rsETH. Esa medida detuvo más daños y evitó retiros adicionales.
Dos intentos posteriores del atacante fracasaron. Transacciones a las 18:26 y 18:28 UTC intentó drenar otros 40.000 rsETH, por un valor de unos 100 millones de dólares. Ambos fueron rechazados debido al estado de pausa del protocolo. Sin esa intervención, las pérdidas totales podrían haber ascendido a cerca de 391 millones de dólares.
Hoy identificamos actividad sospechosa entre cadenas que involucra a rsETH. Hemos pausado los contratos rsETH en la red principal y en varias L2 mientras investigamos.
estamos trabajando con @LayerZero_Core, @unichainnuestros auditores y los principales expertos en seguridad de RCA.
Te mantendremos…
– Algas marinas (@KelpDAO) 18 de abril de 2026
Posteriormente, Kelp confirmó una «actividad sospechosa entre cadenas» en una declaración pública publicada a las 20:10 UTC. El equipo dijo que detuvo los contratos en la red principal y en múltiples redes de Capa 2 mientras investigaba. La colaboración está en marcha con CapaCeroUnichain, auditores y especialistas en seguridad externos.
Aave congela los mercados de rsETH después de que la explotación del puente Kelp genere temores de insolvencia
La atención se ha centrado en el puente de token fungible Omnichain de Kelp. Ese sistema permite transferencias de rsETH a través de redes y parece fundamental para la ruta del exploit. La cantidad robada representa aproximadamente el 18% del suministro circulante de rsETH, estimado en 630.000 tokens. El activo opera en más de 20 redes, incluidas arbitrajeBase y Desplazamiento.
Las ondas de choque se extendieron a otros protocolos, especialmente a los mercados crediticios. AAVE cayó aproximadamente un 10% después informes que la plataforma puede enfrentar exposición a deudas incobrables vinculadas a posiciones rsETH. En respuesta, Aave congeló los mercados de rsETH en las implementaciones V3 y V4.
Los mercados rsETH en Aave V3 y Aave V4 se han congelado. Los contratos de Aave no han sido explotados y este es un exploit relacionado con rsETH.
La congelación se produce tras una explotación del puente Kelp DAO rsETH. Congelar los mercados de rsETH impide nuevos depósitos y préstamos contra rsETH…
-Aave (@aave) 18 de abril de 2026
Aave aclaró que sus contratos inteligentes no se vieron comprometidos. En cambio, el problema surge de la propia rsETH. El equipo ahora está revisando la actividad de préstamo vinculada al exploit. Las declaraciones iniciales hacían referencia al uso potencial del Módulo de seguridad paraguasaunque las actualizaciones posteriores suavizaron esa postura. Aave ahora dice que revisará las opciones si se materializan las pérdidas.
El incidente repetido genera alarma sobre los riesgos de seguridad y entre cadenas de Kelp DAO
El incidente del sábado marca la segunda interrupción importante de Kelp DAO en un año. En abril de 2025, un error en su contrato de honorarios provocó un exceso de acuñación de rsETH. Ese evento provocó una pausa temporal pero no resultó en pérdidas de fondos de los usuarios.
Las condiciones actuales hacen que rsETH cotice cerca de $2,500, lo que refleja la incertidumbre sobre la estabilidad del protocolo. Kelp DAO y el cofundador Amitej Gajjala aún tienen que proporcionar más detalles más allá de las declaraciones iniciales.
La atención ahora se centra en el análisis de la causa raíz y las posibles rutas de recuperación. La escala del exploit genera preocupaciones más amplias en torno a la seguridad del puente entre cadenas. A medida que continúan las investigaciones, tanto los usuarios como los protocolos vinculados a rsETH enfrentan un mayor riesgo y una incertidumbre constante.
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.















