Arbitrum congela 30,766 ETH en respuesta de emergencia al exploit de KelpDAO
La acción decisiva de Arbitrum subraya los desafíos de la interconexión en DeFi y destaca los riesgos en protocolos intercadena.
Conclusiones Clave
- El Consejo de Seguridad de Arbitrum congeló 30,766 ETH relacionados con el exploit de KelpDAO para prevenir más pérdidas.
- El exploit reveló vulnerabilidades en los sistemas DeFi interconectados, afectando mercados de préstamo como Aave.
Compartir este artículo
El Consejo de Seguridad de Arbitrum ha tomado medidas de emergencia para congelar 30,766 ETH relacionados con el exploit de KelpDAO, transfiriendo los fondos a una cartera congelada intermediaria a partir del 20 de abril. El alijo de ETH tiene un valor aproximado de $71 millones a precios actuales.
The Arbitrum Security Council has taken emergency action to freeze the 30,766 ETH being held in the address on Arbitrum One that is connected to the KelpDAO exploit. The Security Council acted with input from law enforcement as to the exploiter’s identity, and, at all times,…
— Arbitrum (@arbitrum) April 21, 2026
El consejo actuó con aportes de las fuerzas del orden respecto a la identidad del explotador y llevó a cabo una diligencia técnica significativa para asegurar que no se viesen afectados otros estados de la cadena o usuarios de Arbitrum.
Los fondos ya no pueden ser accedidos en la dirección original y solo se moverán a través de más acciones por parte de la gobernanza de Arbitrum, coordinadas con las partes relevantes.
La congelación ocurrió dos días después de que KelpDAO, un protocolo de re-stakeo líquido construido sobre la infraestructura de staking de Ethereum, fuera drenado de aproximadamente $292 millones el 18 de abril, convirtiéndolo en el mayor robo de seguridad DeFi de 2026.
El atacante explotó una vulnerabilidad en el sistema de mensajería intercadena de LayerZero, que maneja las transferencias de tokens entre blockchains. El exploit permitió al atacante sustraer 116,500 tokens rsETH, aproximadamente el 18.5% del suministro circulante, que estaba en alrededor de 630,000 tokens antes del ataque.
Contagio a través de los mercados de préstamos
rsETH fue aceptado como colateral en Aave, Compound y Euler. Cuando el precio del token colapsó después del exploit, los mercados de préstamos se paralizaron. El valor total bloqueado en Aave cayó de aproximadamente $15 mil millones a $8.4 mil millones en 48 horas, una caída de $6.6 mil millones.
El daño en Aave fue más allá de ese número principal. Las solicitudes de retiro superaron los $5.4 mil millones dentro de las cuatro horas de que el exploit se hiciera público. El mercado de WETH en Aave alcanzó una utilización del 100% para el 19 de abril, lo que significa que cada unidad disponible de ETH envuelto fue prestada y los depositantes restantes no pudieron retirar. Entre $177 millones y $196 millones en deuda incobrable se acumularon mientras las posiciones respaldadas por el colateral de rsETH se hundieron.
La vulnerabilidad de un protocolo se convirtió en el riesgo de insolvencia de otro, que se convirtió en la crisis de liquidez de un tercer protocolo. La interconexión que hace al DeFi eficiente en capital es la misma característica que lo hace frágil.
El bre…
En los últimos años, las finanzas descentralizadas (DeFi) han transformado rápidamente el paisaje de los activos digitales, habilitando productos financieros innovadores sin intermediarios tradicionales. Sin embargo, esta innovación no ha venido sin riesgos significativos. Justo semanas antes del incidente de KelpDAO, el Protocolo Drift sufrió un exploit devastador que resultó en la pérdida de aproximadamente $285 millones, destacando las vulnerabilidades dentro de los ecosistemas DeFi interconectados. El exploit de KelpDAO ocurrió el 18 de abril de 2026, revelando más debilidades en protocolos intercadena y su dependencia en activos de restakeo líquido en medio de crecientes presiones de mercado.
La complejidad de los protocolos DeFi a menudo lleva a riesgos compuestos donde el fallo de un componente puede desencadenar fallos en cadena a través de todo el sistema. El exploit indujo una respuesta rápida de actores clave en el espacio, como el Consejo de Seguridad de Arbitrum, que tomó el paso sin precedentes de congelar fondos para proteger a las partes afectadas y prevenir más pérdidas. Este incidente subraya la necesidad crítica de medidas de seguridad mejoradas y estrategias de gestión de riesgos dentro del paisaje DeFi que evoluciona rápidamente, mientras la amenaza continua de incursiones similares se cierne en el fondo.
Esta es la divulgación
