Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Pre-IPOs
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
20 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Blog da Gate
Artigos do setor de criptomoedas
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
GateRouter
Escolha inteligentemente entre mais de 30 modelos de IA, com 0% de taxas extras
O ataque rsETH, que começou na noite de sábado, 18 de abril, escalou de um único hack na ponte para uma das maiores crises de liquidez da história do DeFi em uma semana. 116.500 rsETH, avaliado em aproximadamente $292 milhões, foram cunhados via uma mensagem falsa na ponte rsETH do KelpDAO baseada em LayerZero. O atacante então depositou diretamente esses tokens "não lastreados" no Aave, efetivamente tomando emprestado ativos reais. Aqui está um resumo dos eventos da semana:
Como funcionou o ataque?
Usando a configuração de validador único do LayerZero (1-de-1), a ponte do KelpDAO validou a mensagem falsa de lzReceive do atacante. Isso permitiu que rsETH fosse cunhado sem bloquear ETH na carteira.
Esses rsETH foram depositados no Aave V3 como garantia em questão de minutos. O protocolo, por sua natureza, aceitou a solicitação, e o atacante retirou aproximadamente $190 milhões em WETH, wstETH e stablecoins. O Aave posteriormente afirmou que "o sistema funcionou de acordo com seu design, o problema foi que a garantia era fraudulenta."
Os mesmos tokens também foram usados nos mercados do Aave na Arbitrum e na Base. O déficit total, de acordo com estimativas iniciais, varia entre $123 milhões e $230 milhões.
Corrida bancária no Aave
Assim que a notícia se espalhou, os usuários entraram em pânico. A oferta total no Aave, que era de $45,8 bilhões na noite de sábado, caiu para $30,8 bilhões na manhã de quarta-feira. A saída de aproximadamente $15 bilhões foi a retirada mais rápida da história do protocolo.
O momento mais crítico foi quando os pools de USDT e USDC atingiram 100% de uso. Aproximadamente $5 bilhões em stablecoins tornaram-se inutilizáveis porque os tomadores de empréstimos não conseguiram pagar. Enquanto os usuários protestavam com reclamações de "meu dinheiro está bloqueado" no X, o token AAVE perdeu 17,7% de seu valor em três dias.
A gestão do Aave congelou os mercados de rsETH no Ethereum, Arbitrum e Optimism. Novos depósitos de garantia e empréstimos foram interrompidos.
Congelamento e Rastreamento
Na segunda-feira, o Conselho de Segurança do Arbitrum congelou 30.766 ETH, aproximadamente $71 milhões, na carteira do atacante e transferiu para um cofre não monitorado. Isso gerou um debate sobre descentralização, mas pelo menos parte do dinheiro foi recuperada.
Os fundos restantes estão sendo lavados rapidamente. Detectives on-chain determinaram que o atacante converteu 34.500 ETH, aproximadamente $175 milhões, em Bitcoin via THORChain. Quantidades menores foram roteadas pelo protocolo de privacidade Umbra. O LayerZero atribuiu o ataque à célula "TraderTraitor" do grupo Lazarus, ligado à Coreia do Norte.
DeFi Unido: A Contraofensiva do Setor
Algo incomum aconteceu no meio da semana. Aave, Spark, Morpho, Curve e Mantle formaram um pool de recuperação chamado "DeFi United". O objetivo é reconstruir a garantia do rsETH.
Inicialmente, 43.500 ETH, aproximadamente $101 milhões, foram depositados no pool comum.
Mantle abriu uma linha de crédito de 30.000 ETH para o Aave e declarou, "contribuiremos do tesouro se necessário."
Até o momento, mais de $204 milhões em ativos foram reembolsados, e a liquidez começou a se normalizar.
A equipe do KelpDAO pausou todos os contratos de rsETH e está reescrevendo a ponte com LayerZero. O LayerZero anunciou que cancelou todas as configurações de validador único e parou a assinatura de mensagens.
Então, qual é a situação do rsETH agora?
O token ainda não lastreia ETH um-para-um. Está sendo negociado com um desconto de 6-8% no mercado. O Aave ainda não decidiu se socializará a perda. Três opções estão em discussão:
Cobertura do tesouro do Aave
Transferir perdas para os detentores de rsETH
Recompra gradual com o pool DeFi United
A questão mais urgente para os usuários são os stablecoins bloqueados. O Aave afirma que as retiradas de USDT/USDC serão abertas à medida que os pagamentos dos tomadores de empréstimos acelerarem.
Qual é a lição?
O ataque de $292 milhões mostrou como uma única linha de erro de configuração pode apagar $14 bilhões de TVL do DeFi. Projetos de "infraestrutura" como o LayerZero agora são responsáveis não apenas pelo código, mas também pela segurança operacional.
Os dados mais recentes compartilhados sob a hashtag #rsETHAttackUpdate mostram que o pior da crise passou, mas a ferida não cicatrizou. O congelamento do Arbitrum salvou $71 milhões, o DeFi United arrecadou $100 milhões, mas ainda há um déficit de $120 milhões.
Para o setor, este é o maior "teste de confiança" desde a queda do Terra em 2022. Se o Aave absorver o dano, a narrativa de "código é lei" do DeFi dará lugar a uma narrativa de "seguro comunitário". Se não, começará um processo legal prolongado entre os detentores de rsETH e os depositantes do Aave.
O ataque, que começou há uma semana, agora é um problema não apenas para o KelpDAO, mas para todo o ecossistema de restaking.
O ataque recente focado em rsETH no ecossistema de criptomoedas não é apenas uma vulnerabilidade de segurança técnica, mas também um teste crítico de como a infraestrutura DeFi reage sob estresse.
As descobertas iniciais indicam que o ataque criou uma reação em cadeia através da manipulação de liquidez e dos mecanismos de oráculos de preço. Este evento demonstra claramente como estruturas financeiras complexas, como derivativos de restaking, podem se tornar vulneráveis quando a profundidade do mercado é limitada. ✨
O aspecto mais marcante desse processo é que o risco sistêmico não se limitou ao protocolo alvo. A interconectividade de pools de liquidez e mecanismos de garantia criou um efeito dominó, pressionando diferentes plataformas. Essa situação mais uma vez prova o quão limitada é a noção de "risco isolado" na prática dentro do ecossistema DeFi.
Então, o que essa ataque muda? Antes de tudo, uma reavaliação dos modelos de risco para produtos de restaking e staking de derivativos torna-se inevitável. A confiabilidade dos sistemas de feed de preço (oráculos), a sustentabilidade das taxas de garantia e a resiliência a saídas súbitas de liquidez agora exigem uma supervisão mais rigorosa. ✨
Outra questão crítica é a questão da confiança:
Como esses eventos moldam o comportamento dos investidores?
A curto prazo, o capital pode tender a migrar para ativos percebidos como mais seguros. No entanto, a longo prazo, se esses testes de estresse forem gerenciados corretamente, eles contribuem para construir o ecossistema sobre uma base mais sólida.
O que está claro neste momento é:
À medida que o DeFi continua a crescer, à medida que a complexidade aumenta, o risco não cresce de forma linear, mas exponencialmente. Portanto, a segurança não é mais uma característica, mas uma necessidade no coração do sistema. ✨
Em conclusão, o evento rsETH oferece muito mais do que um choque de curto prazo nos mercados:
Este é um ponto de inflexão que testa o nível de maturidade das finanças descentralizadas e moldará seus blocos de construção futuros.