Hack da Kelp: impacto na Aave e riscos sistêmicos para a DeFi

Hack da Kelp: impacto na Aave e riscos sistêmicos para a DeFi
Como o Kelp foi hackeado

A invasão do protocolo Kelp se tornou um dos maiores incidentes de DeFi dos últimos tempos. No entanto, suas consequências foram muito além de um único projeto. A exploração, no valor de centenas de milhões de dólares, afetou protocolos interconectados e levou a sérios problemas para a Aave, um dos principais participantes do mercado de criptografia.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

Como o Kelp foi hackeado

O ataque ao Kelp ocorreu no sábado, quando o invasor explorou uma vulnerabilidade em uma ponte de cadeia cruzada responsável pela transferência do token rsETH entre diferentes redes. O invasor conseguiu retirar 116.500 rsETH - cerca de 18% da oferta total em circulação e aproximadamente US$ 300 milhões, de acordo com o The Block.

A equipe da Kelp não respondeu imediatamente: as primeiras ações ocorreram aproximadamente 46 minutos após o ataque. Os contratos do protocolo foram pausados com urgência, o que bloqueou outras tentativas de retirada de fundos. Isso se mostrou eficaz - duas transações subsequentes que tentaram retirar outros 40.000 rsETH, ou cerca de US$ 100 milhões, foram rejeitadas.

Depois disso, a Kelp confirmou oficialmente o incidente e suspendeu as operações de rsETH na rede principal Ethereum e em várias redes Layer-2. Ao mesmo tempo, a LayerZero, auditores e especialistas externos em segurança se juntaram à investigação.

O que são Kelp e rsETH

Então, o que é Kelp? É um protocolo de restauração líquida. Ele permite que os usuários depositem ETH ou ativos relacionados e recebam rsETH em troca. Esse token garante que o capital não seja bloqueado: ele pode ser usado em outros protocolos DeFi enquanto o ativo subjacente continua a gerar rendimento dentro do sistema de restauração.

No momento do ataque, cerca de 630.000 rsETH estavam em circulação, e o token foi implantado em mais de 20 redes, incluindo Ethereum, Arbitrum, Base, Linea, Blast, Mantle e Scroll. Essa ampla integração tornou o incidente especialmente sensível para o mercado: o rsETH foi usado não apenas na Kelp, mas também em outros protocolos como garantia, liquidez e instrumento financeiro.

Este não é o primeiro incidente envolvendo a Kelp nos últimos 12 meses. Em abril de 2025, o protocolo interrompeu depósitos e retiradas depois que um bug em seu contrato de taxa causou a cunhagem excessiva de rsETH. Naquela ocasião, a equipe declarou que os fundos dos usuários não foram afetados.

Impacto na Aave

As consequências desse ataque foram muito mais significativas e afetaram diretamente o Aave, o maior protocolo de empréstimo DeFi. O invasor usou o rsETH roubado como garantia para emprestar liquidez no Aave V3, principalmente na forma de wrapped Ether (wETH). Como resultado, a plataforma acumulou cerca de US$ 195 milhões na chamada "dívida ruim" - fundos que não podem ser recuperados por meio de mecanismos de liquidação padrão.

Como resultado, os usuários começaram a retirar fundos ativamente. De acordo com a DeFiLlama, o valor total bloqueado (TVL) da Aave caiu de aproximadamente US$ 26,4 bilhões para US$ 17,7 bilhões durante o fim de semana. Os principais participantes retiraram liquidez: por exemplo, a bolsa MEXC retirou cerca de US$ 431 milhões, enquanto a Abraxas Capital retirou cerca de US$ 392 milhões.

Ao mesmo tempo, os pools de stablecoin USDT e USDC na Aave V3 atingiram 100% de utilização. Isso significa que é impossível retirar fundos: na manhã de segunda-feira, apenas cerca de US$ 2.500 estavam disponíveis para retirada do pool de US$ 2,87 bilhões do USDT. O protocolo congelou os mercados de rsETH, bem como certas operações de wETH em várias redes, para evitar a propagação de mais riscos.

O efeito dominó no DeFi

A escala do incidente Kelp está diretamente ligada à forma como o DeFi está estruturado. O token rsETH foi usado em vários serviços - como garantia, uma fonte de liquidez e parte das estratégias de negociação. De acordo com os analistas, pelo menos nove protocolos tinham exposição direta ou indireta a esse ativo e foram forçados a interromper as operações após o ataque.

Essa situação destaca uma característica fundamental do DeFi - a interconexão dos protocolos. Uma única falha na infraestrutura, neste caso uma ponte entre cadeias, levou a problemas em várias partes do ecossistema: da liquidez aos empréstimos. Essa interdependência é o que transforma uma exploração isolada em uma crise sistêmica.

No final, o hack do Kelp não foi apenas um incidente isolado, mas um exemplo claro da rapidez com que o risco pode se espalhar por todo o ecossistema DeFi. O uso do mesmo ativo em vários protocolos aumenta a eficiência do capital, mas também torna o mercado mais vulnerável a falhas em cascata. Até mesmo uma única exploração pode desencadear escassez de liquidez, dívidas incobráveis e perda de confiança em vários participantes importantes.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.

Últimas notícias AAVE

  • Por Parshwa Turakhiya
  • 15 horas atrás
O que está por trás da recente queda no valor da Aave hoje
Notícias sobre criptografia
  • Por Emílio Ghigini
  • Ontem
O que está por trás da recente queda no valor da Aave hoje
Notícias sobre criptografia