kelp-daos-rseth-bridge-apparently-exploited-for-roughly-292-million-in-layerzero-based-attack
El puente rsETH de Kelp DAO aparentemente explotado por aproximadamente $292 millones en ataque basado en LayerZero
Un atacante aparentemente drenó 116,500 rsETH del puente cross-chain impulsado por LayerZero de Kelp DAO el sábado, por un valor aproximado de $292 millones según los precios actuales de mercado. El multisig de pausa de emergencia de Kelp congeló los contratos principales del protocolo aproximadamente 46 minutos después del drenaje exitoso, bloqueando dos intentos posteriores. Ni Kelp ni el protocolo matriz KernelDAO han reconocido públicamente el incidente hasta la publicación. Aave respondió congelando los mercados de rsETH en Aave V3 y V4 y dijo que cualquier posible deuda incobrable podría ser compensada con activos de Umbrella. Esta es una historia en desarrollo.
2026-04-19 Fuente:theblock.co

Un atacante aparentemente drenó 116.500 rsETH del puente cross-chain de Kelp DAO, impulsado por LayerZero, el sábado, según datos on-chain. Los fondos robados tienen un valor aproximado de $292 millones a los precios actuales del mercado.

La transacción de drenaje exitosa ocurrió a las 17:35 UTC, cuando una billetera controlada por el atacante llamó a lzReceive en el contrato EndpointV2 de LayerZero. La llamada activó el contrato del puente de Kelp para liberar 116.500 rsETH a una dirección separada del atacante, según los registros de eventos de la transacción.

La billetera del atacante había sido financiada aproximadamente 10 horas antes a través del pool de 1 ETH de Tornado Cash, una técnica común de ofuscación en los exploits de DeFi.

"KelpDAO parece haber sufrido el robo de más de $280M hace una hora en Ethereum y Arbitrum", escribió el investigador de blockchain ZachXBT en un mensaje de Telegram. "Las direcciones de ataque fueron financiadas a través de Tornado Cash".

Kelp DAO, un producto bajo el paraguas de KernelDAO, respondió unos 46 minutos después. A las 18:21 UTC, el multisig de pausa de emergencia del protocolo ejecutó pauseAll en el contrato de configuración del token de restaking líquido de Kelp, lo que provocó eventos de Paused en los componentes principales del protocolo, incluyendo el Pool de Depósito de LRT, el contrato de Retiro, el Oráculo de LRT y el propio token rsETH.

Dos intentos de ataque posteriores del atacante a las 18:26 UTC y 18:28 UTC fueron revertidos, lo que indica que la pausa detuvo futuros drenajes.

El puente OFT de LayerZero en el centro

El exploit parece haber tenido como objetivo el puente OFT (Omnichain Fungible Token) de LayerZero de Kelp, que permite que rsETH se mueva entre redes.

Los 116.500 rsETH robados representan aproximadamente el 18% del suministro circulante de rsETH, que CoinGecko lista en aproximadamente 630.000 tokens. rsETH está actualmente desplegado en más de 20 redes, incluyendo Base, Arbitrum, Linea, Blast, Mantle y Scroll, según CoinGecko.

El precio de AAVE cayó alrededor de un 10% después del incidente, según la página de precios de Aave de The Block, en medio de informes de que la plataforma de préstamos podría verse cargada con deuda incobrable tras el ataque. 

Aave respondió al incidente congelando los mercados de rsETH en Aave V3 y V4 y su equipo afirmó en X que el exploit estaba relacionado con rsETH y no con los contratos inteligentes de Aave. 

"Estamos revisando la información sobre los préstamos de rsETH en Aave que ocurrieron después del exploit y compartiremos más detalles lo antes posible", escribió Aave. "Si el protocolo acumula deuda incobrable por este incidente, los activos de Umbrella pueden utilizarse para compensar el déficit".

Segundo incidente en 12 meses

El evento marca el segundo incidente de seguridad relacionado con rsETH para Kelp en aproximadamente un año.

En abril de 2025, el protocolo pausó los depósitos y retiros después de que un error en su contrato de tarifas causara una acuñación excesiva de rsETH. No se perdieron fondos de usuarios en ese incidente, según las divulgaciones del protocolo en ese momento.

Hasta la publicación, ni @KelpDAO ni @kernel_dao han publicado un comunicado en X. rsETH cotizaba a aproximadamente $2.500 en el momento de la publicación.

Actualizado a las 20:00 UTC con detalles del comunicado de Aave. Esta es una noticia en desarrollo.


Descargo de responsabilidad: The Block es un medio de comunicación independiente que ofrece noticias, investigaciones y datos. A partir de noviembre de 2023, Foresight Ventures es el inversor mayoritario de The Block. Foresight Ventures invierte en otras empresas del espacio cripto. El exchange de criptomonedas Bitget es un LP ancla para Foresight Ventures. The Block sigue operando de forma independiente para ofrecer información objetiva, impactante y oportuna sobre la industria cripto. Aquí están nuestras divulgaciones financieras actuales.

© 2026 The Block. Todos los derechos reservados. Este artículo se proporciona únicamente con fines informativos. No se ofrece ni se pretende utilizar como asesoramiento legal, fiscal, de inversión, financiero o de otro tipo.