Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Pre-IPOs
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
20 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Blog da Gate
Artigos do setor de criptomoedas
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
GateRouter
Escolha inteligentemente entre mais de 30 modelos de IA, com 0% de taxas extras
Este incidente se tornou um grande alerta para a indústria de DeFi, onde a exploração direcionada ao token rsETH da KelpDAO resultou em perdas de aproximadamente 293,7 milhões de dólares e expôs fraquezas críticas na infraestrutura de cross-chain. Não foi apenas uma violação a nível de protocolo, mas uma falha mais ampla nos sistemas subjacentes que suportam o DeFi moderno, particularmente pontes e mecanismos de verificação.
Em 18 de abril de 2026, atacantes aproveitaram uma vulnerabilidade chave em uma ponte alimentada pelo LayerZero. O problema surgiu de uma configuração de DVN incorreta usando uma verificação 1-de-1, criando efetivamente um ponto único de falha. Isso permitiu que atores maliciosos injetassem dados de verificação falsificados e executassem transações cross-chain não autorizadas, drenando uma quantidade significativa de rsETH.
O impacto se espalhou rapidamente além do exploit inicial. Os ativos roubados foram ativamente utilizados em protocolos de empréstimo, onde foram usados como garantia para tomar grandes quantidades de fundos. Como essa garantia não era respaldada por ETH real, isso introduziu instabilidade estrutural e criou posições que não podiam ser liquidadas, resultando em dívidas ruins de longo prazo nos mercados de DeFi.
Estima-se que a exposição à dívida ruim possa variar entre $123 milhões e $230 milhões, com perdas potenciais superiores a 15 por cento em certos mercados. Ecossistemas de Layer 2 foram particularmente afetados, e um risco de queda adicional permanece se as condições de mercado se deteriorarem.
Este evento destaca que as pontes cross-chain não são mais apenas componentes de infraestrutura, mas pontos críticos de risco sistêmico. Enquanto protocolos individuais de DeFi podem funcionar corretamente por si só, sua natureza interconectada pode amplificar falhas em todo o ecossistema. Notavelmente, essa exploração bypassou contratos inteligentes e, em vez disso, atacou camadas de infraestrutura como nós RPC e sistemas de verificação.
A resposta da indústria foi rápida, incluindo congelamentos emergenciais, recuperação parcial de fundos e iniciativas de recuperação coordenadas. A colaboração entre os principais stakeholders indica um reconhecimento crescente de que esses riscos são compartilhados por todo o ecossistema.
Os efeitos no mercado incluíram aumento de volatilidade, estresse de liquidez em pools de empréstimo e pressão de desancoragem no rsETH. Os mercados de empréstimo de stablecoins também experimentaram maior tensão como resultado.
Por fim, esse exploit marca um ponto de virada para a segurança do DeFi. Mostra que o risco não está mais isolado dentro de protocolos individuais, e que a segurança em nível de infraestrutura deve agora ser tratada como uma prioridade central. Embora os esforços de recuperação possam estabilizar as condições a curto prazo, as vulnerabilidades estruturais expostas por esse evento provavelmente moldarão a direção futura das finanças descentralizadas.
🚨 O Exploit do rsETH: Um $293M Chamada de Atenção para a Infraestrutura DeFi Cross-Chain
O recente exploit direcionado ao token de restaking líquido rsETH da KelpDAO emergiu como uma das falhas de segurança mais significativas do DeFi em 2026, resultando em perdas de aproximadamente US$ 293,7 milhões e expondo riscos estruturais profundos em finanças cross-chain.
Este incidente não é apenas um hack a nível de protocolo — representa uma falha sistêmica na segurança da infraestrutura cross-chain, particularmente nos mecanismos de ponte e verificação que sustentam os ecossistemas DeFi modernos.
🔍 Visão Geral do Incidente
Em 18 de abril de 2026, atacantes exploraram uma vulnerabilidade crítica no sistema de ponte alimentado pelo LayerZero da KelpDAO, drenando cerca de 116.500 rsETH (~$293M).
O ataque aproveitou uma fraqueza na configuração da Rede de Verificadores Descentralizados (DVN), especificamente uma configuração de verificação 1-de-1, que criou um ponto único de falha na validação de mensagens cross-chain.
Essa falha de design permitiu que atacantes forjassem dados de verificação e executassem transferências cross-chain não autorizadas, drenando uma parte significativa do fornecimento circulante de rsETH.
⚙️ Como o Exploit Funcionou
O ataque seguiu uma sequência cuidadosamente estruturada:
Financiamento via canais de privacidade (Tornado Cash)
Exploração da função lzReceive do EndpointV2 do LayerZero
Injeção de dados de verificação forjados do DVN
Extração de rsETH através de múltiplas redes
Uma vez extraídos, os ativos roubados não ficaram ociosos. Em vez disso, foram ativamente utilizados em mercados de empréstimo como Aave, criando uma crise de liquidez e colateral em cascata.
💥 Contágio nos Mercados DeFi
O exploit se expandiu rapidamente além da KelpDAO:
~89.567 rsETH depositados em protocolos de empréstimo
~$190M em WETH emprestado contra colateral não lastreado
Posições distribuídas entre Ethereum e ecossistemas L2
Como o colateral não era lastreado por ETH real, essas posições tornaram-se estruturalmente não liquidáveis, introduzindo dívidas ruins permanentes nos pools de empréstimo DeFi.
📉 Exposição à Dívida Ruim da Aave
Avaliações internas de analistas de protocolo estimam:
$123M–$230M dívida ruim potencial
Cenários de desconto de mais de 15% nas markets de rsETH
Perdas concentradas em ecossistemas L2 como Arbitrum, Base e Mantle
Em simulações de pior cenário, estresse adicional de mercado poderia desencadear uma exposição de mais de US$ 100 milhões se os preços do ETH caírem ainda mais.
Este evento já forçou congelamentos de emergência e discussões de governança em vários protocolos DeFi importantes.
🧠 Falhas Estruturais Centrais Identificadas
1. Ponte ≠ Apenas Infraestrutura
Ponte cross-chain agora é comprovado como vetor de risco de ativos principais, não sistemas periféricos.
2. Risco de Composabilidade
Protocolos DeFi funcionaram corretamente individualmente — mas a falha na interação sistêmica causou propagação do colapso.
3. Pontos cegos na infraestrutura
O exploit bypassou contratos inteligentes completamente e visou:
Nós RPC
Camadas de verificação DVN
Infraestrutura de mensagens cross-chain
⚖️ Resposta da Indústria e Esforços de Recuperação
O ecossistema DeFi respondeu rapidamente:
Congelamentos de emergência no mercado em vários protocolos de empréstimo
Recuperação parcial dos ativos roubados (~40K rsETH)
Compromissos de recuperação de múltiplas partes totalizando ~38.500 ETH
Propostas de recuperação conduzidas pela governança
Contribuidores principais incluem grandes stakeholders de DeFi e provedores de infraestrutura, sinalizando uma colaboração sem precedentes.
⚠️ Impacto no Mercado
O exploit provocou:
Volatilidade acentuada nos preços dos tokens DeFi
Crise temporária de liquidez nos pools de empréstimo
Pressão de despeg do rsETH em múltiplas cadeias
Estresse elevado nos mercados de stablecoins de empréstimo
🧭 O Que Isso Significa para o DeFi
Este incidente destaca uma mudança fundamental na compreensão de risco:
Segurança do DeFi não é mais apenas auditoria de contratos inteligentes — agora inclui:
Design de ponte cross-chain
Integridade da rede de verificação
Mapeamento de dependências de infraestrutura
Risco de configuração padrão
Como observou um analista:
“Quase todos os protocolos estão completamente expostos na camada de infraestrutura.”
🔮 Conclusão Final
O exploit do rsETH não é apenas uma $293M perda — é um teste de resistência da arquitetura interconectada do DeFi.
Ele demonstra que:
O risco não é mais isolado por protocolo
O design cross-chain aumenta a exposição sistêmica
A segurança da infraestrutura é agora uma missão crítica
O processo de recuperação pode estabilizar temporariamente os mercados, mas as questões estruturais levantadas por esse exploit moldarão a próxima era do desenvolvimento do DeFi.
⚠️ Aviso de Risco
Investimentos em criptomoedas e DeFi envolvem alto risco e extrema volatilidade. Desempenho passado não garante resultados futuros. Sempre realize pesquisas independentes e aplique uma gestão de risco rigorosa.
Dragon Fly Oficial