Kelp-hack: gevolgen voor Aave en systeemrisico's voor DeFi

Kelp-hack: gevolgen voor Aave en systeemrisico's voor DeFi
Hoe Kelp werd gehackt

De hack van het Kelp-protocol werd een van de grootste incidenten in DeFi van de afgelopen tijd. De gevolgen gingen echter veel verder dan een enkel project. De exploit, met een waarde van honderden miljoenen dollars, trof onderling verbonden protocollen en leidde tot ernstige problemen voor Aave - een van de belangrijkste spelers op de cryptomarkt.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Hoe Kelp werd gehackt

De aanval op Kelp vond plaats op zaterdag, toen de aanvaller misbruik maakte van een kwetsbaarheid in een cross-chain bridge die verantwoordelijk is voor de overdracht van het rsETH token tussen verschillende netwerken. De aanvaller slaagde erin om 116.500 rsETH op te nemen - ongeveer 18% van de totale circulerende voorraad en ruwweg $300 miljoen, volgens The Block.

Het Kelp-team reageerde niet meteen: de eerste acties kwamen ongeveer 46 minuten na de aanval. De contracten van het protocol werden met spoed gepauzeerd, waardoor verdere pogingen om geld op te nemen werden geblokkeerd. Dit bleek effectief - twee volgende transacties waarbij werd geprobeerd nog eens 40.000 rsETH, of ongeveer $100 miljoen, op te nemen, werden geweigerd.

Kelp bevestigde daarna officieel het incident en schortte rsETH-operaties op het Ethereum mainnet en verschillende Layer-2 netwerken op. Tegelijkertijd sloten LayerZero, auditors en externe beveiligingsexperts zich aan bij het onderzoek.

Wat Kelp en rsETH zijn

Wat is Kelp? Het is een liquid restaking protocol. Het stelt gebruikers in staat om ETH of gerelateerde activa te storten en daarvoor rsETH terug te krijgen. Dit token zorgt ervoor dat het kapitaal niet opgesloten zit: het kan gebruikt worden in andere DeFi-protocollen terwijl de onderliggende waarde opbrengst blijft genereren binnen het restaking-systeem.

Op het moment van de aanval waren er ongeveer 630.000 rsETH in omloop en werd het token ingezet op meer dan 20 netwerken, waaronder Ethereum, Arbitrum, Base, Linea, Blast, Mantle en Scroll. Deze brede integratie maakte het incident bijzonder gevoelig voor de markt: rsETH werd niet alleen binnen Kelp gebruikt, maar ook in andere protocollen als onderpand, liquiditeit en financieel instrument.

Dit is niet het eerste incident met Kelp in de afgelopen 12 maanden. In april 2025 pauzeerde het protocol stortingen en opnames nadat een bug in het fee-contract zorgde voor een overmatige productie van rsETH. Het team verklaarde toen dat de fondsen van gebruikers niet waren aangetast.

Gevolgen voor Aave

De gevolgen van deze aanval waren veel groter en troffen direct Aave - het grootste DeFi-uitleenprotocol. De aanvaller gebruikte de gestolen rsETH als onderpand om liquiditeit te lenen op Aave V3, voornamelijk in de vorm van gewikkelde Ether (wETH). Als gevolg hiervan accumuleerde het platform ongeveer $195 miljoen in zogenaamde "bad debt" - fondsen die niet kunnen worden teruggevorderd via standaard liquidatiemechanismen.

Als gevolg hiervan begonnen gebruikers actief geld op te nemen. Volgens DeFiLlama daalde de totale vergrendelde waarde (TVL) van Aave van ongeveer $26,4 miljard naar $17,7 miljard tijdens het weekend. Grote spelers trokken liquiditeit terug: de MEXC exchange trok bijvoorbeeld ongeveer $431 miljoen terug, terwijl Abraxas Capital ongeveer $392 miljoen terugtrok.

Tegelijkertijd bereikten de USDT en USDC stablecoin pools op Aave V3 100% bezetting. Dit betekent dat fondsen практически onmogelijk kunnen worden opgenomen: vanaf maandagochtend was er slechts ongeveer $2.500 beschikbaar voor opname uit de USDT-pool van $2,87 miljard. Het protocol bevroor de rsETH-markten, evenals bepaalde wETH-operaties op meerdere netwerken, om verdere verspreiding van risico's te voorkomen.

Het domino-effect in DeFi

De omvang van het Kelp-incident houdt direct verband met hoe DeFi is gestructureerd. Het rsETH token werd gebruikt in meerdere diensten - als onderpand, als liquiditeitsbron en als onderdeel van handelsstrategieën. Volgens analisten hadden ten minste negen protocollen een directe of indirecte blootstelling aan deze activa en werden ze gedwongen om hun activiteiten te pauzeren na de aanval.

Deze situatie benadrukt een belangrijk kenmerk van DeFi - de onderlinge verbondenheid van protocollen. Een enkele storing in de infrastructuur, in dit geval een cross-chain brug, leidde tot problemen in meerdere delen van het ecosysteem: van liquiditeit tot leningen. Deze onderlinge afhankelijkheid maakt van een geïsoleerde exploit een systeemcrisis.

Uiteindelijk was de Kelp-hack niet slechts een geïsoleerd incident, maar een duidelijk voorbeeld van hoe snel risico's zich kunnen verspreiden over het hele DeFi-ecosysteem. Het gebruik van hetzelfde activum in meerdere protocollen verhoogt de kapitaalefficiëntie, maar maakt de markt ook kwetsbaarder voor cascadestoringen. Zelfs een enkele exploit kan leiden tot liquiditeitstekorten, slechte schulden en een verlies aan vertrouwen bij verschillende grote spelers.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.