Tweeten raderades av författaren.
Men vi sparade allt 🙂.
Hackningen av Kelp-protokollet blev en av de största incidenterna inom DeFi på senare tid. Dess konsekvenser gick dock långt utöver ett enda projekt. Exploateringen, som var värd hundratals miljoner dollar, påverkade sammankopplade protokoll och ledde till allvarliga problem för Aave - en av de viktigaste aktörerna på kryptomarknaden.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Attacken mot Kelp inträffade på lördagen, då angriparen utnyttjade en sårbarhet i en cross-chain bridge som ansvarar för att överföra rsETH-token mellan olika nätverk. Angriparen lyckades ta ut 116 500 rsETH - cirka 18% av det totala cirkulerande utbudet och cirka 300 miljoner dollar, enligt The Block.
Kelp-teamet svarade inte omedelbart: de första åtgärderna kom cirka 46 minuter efter attacken. Protokollets kontrakt pausades snabbt, vilket blockerade ytterligare försök att ta ut pengar. Detta visade sig vara effektivt - två efterföljande transaktioner som försökte ta ut ytterligare 40 000 rsETH, eller cirka 100 miljoner dollar, avvisades.
Efter det bekräftade Kelp officiellt händelsen och avbröt rsETH-verksamheten på Ethereums mainnet och flera Layer-2-nätverk. Samtidigt anslöt sig LayerZero, revisorer och externa säkerhetsexperter till utredningen.
Så vad är Kelp? Det är ett flytande återställningsprotokoll. Det gör det möjligt för användare att deponera ETH eller relaterade tillgångar och få rsETH i gengäld. Denna token säkerställer att kapitalet inte är låst: det kan användas i andra DeFi-protokoll medan den underliggande tillgången fortsätter att generera avkastning inom restaking-systemet.
Vid tidpunkten för attacken var cirka 630 000 rsETH i omlopp, och token distribuerades över mer än 20 nätverk, inklusive Ethereum, Arbitrum, Base, Linea, Blast, Mantle och Scroll. Denna breda integration gjorde incidenten särskilt känslig för marknaden: rsETH användes inte bara inom Kelp utan också i andra protokoll som säkerhet, likviditet och ett finansiellt instrument.
Detta är inte den första incidenten som involverar Kelp under de senaste 12 månaderna. I april 2025 pausade protokollet insättningar och uttag efter att en bugg i dess avgiftskontrakt orsakat överdriven myntning av rsETH. Vid den tidpunkten uppgav teamet att användarnas medel inte påverkades.
Påverkan på Aave
Konsekvenserna av denna attack var mycket mer betydande och påverkade direkt Aave - det största DeFi-utlåningsprotokollet. Angriparen använde de stulna rsETH som säkerhet för att låna likviditet på Aave V3, främst i form av wrapped Ether (wETH). Som ett resultat ackumulerade plattformen cirka 195 miljoner dollar i så kallade "dåliga skulder" - medel som inte kan återvinnas genom standardlikvidationsmekanismer.
Som ett resultat började användarna aktivt ta ut medel. Enligt DeFiLlama sjönk Aaves totala låsta värde (TVL) från cirka 26,4 miljarder dollar till 17,7 miljarder dollar under helgen. Stora aktörer drog tillbaka likviditet: till exempel drog MEXC-börsen tillbaka cirka 431 miljoner dollar, medan Abraxas Capital drog tillbaka cirka 392 miljoner dollar.
Samtidigt nådde stablecoin-poolerna USDT och USDC på Aave V3 100% utnyttjande. Detta innebär att det är omöjligt att ta ut pengar: på måndagsmorgonen var endast cirka 2 500 USD tillgängliga för uttag från USDT-poolen på 2,87 miljarder USD. Protokollet frös rsETH-marknaderna, liksom vissa wETH-operationer över flera nätverk, för att förhindra att ytterligare risk sprids.
Omfattningen av Kelp-incidenten är direkt kopplad till hur DeFi är strukturerat. RsETH-token användes i flera olika tjänster - som säkerhet, likviditetskälla och del av handelsstrategier. Enligt analytiker hade minst nio protokoll direkt eller indirekt exponering för denna tillgång och tvingades pausa verksamheten efter attacken.
Den här situationen belyser en av DeFi:s kärnfunktioner - att protokollen är sammankopplade. Ett enda fel i infrastrukturen, i det här fallet en bro mellan kedjorna, ledde till problem i flera delar av ekosystemet: från likviditet till utlåning. Det är detta ömsesidiga beroende som gör att en isolerad exploatering förvandlas till en systemkris.
I slutändan var Kelp-hacket inte bara en isolerad incident, utan ett tydligt exempel på hur snabbt risker kan spridas över hela DeFi-ekosystemet. Användningen av samma tillgång i flera protokoll ökar kapitaleffektiviteten, men gör också marknaden mer sårbar för kaskadfel. Även en enda exploatering kan utlösa likviditetsbrist, dåliga skulder och en förlust av förtroende hos flera stora aktörer.