Resultados del Informe Completo del Incidente de KelpDAO: ¿Por Qué Aave, Que No Fue Comprometido, Terminó en Crisis?
- El 18 de abril de 2026, una brecha en el puente rsETH de Kelp DAO desencadenó una crisis de liquidez en Aave.
- 116,500 tokens rsETH fueron usados como colateral para pedir prestado una gran cantidad de WETH, llevando a un posible impago de $200 millones.
- La fiabilidad del colateral externo es vital: Aave no fue directamente vulnerado, pero fue afectado.
- Este incidente resalta cómo el riesgo se desplaza y acumula en sistemas DeFi interconectados.
- Aave y otros protocolos deben reforzar la gestión de riesgos para evitar futuros desastres sistémicos.
WEEX Crypto News, 2026-04-21 15:25:06
La Crisis Provocada por el rsETH en Aave
El 18 de abril de 2026, Kelp DAO sufrió un ataque masivo que comprometió 116,500 tokens rsETH, afectando a todo el ecosistema DeFi. Estos tokens fueron inmediatamente usados en Aave v3 para obtener un préstamo significativo de WETH, elevando la utilización del pool de ETH al 100%, y creando un riesgo de impago masivo. Aunque Aave no fue vulnerado directamente, la subida imprevista de riesgo financiero destacó las deficiencias en la gestión de colateral externo.
Origen del Ataque: Desde Kelp hasta Aave v3
El ataque se originó en el puente de Kelp basado en LayerZero, aprovechando una vulnerabilidad en su mecanismo de mensajes (lzReceive en EndpointV2). El agresor tomó rsETH y los utilizó inmediatamente como colateral en Aave v3 para pedir prestado WETH. Esto puso en riesgo la liquidez de Aave al hacer que el colateral de rsETH perdiera credibilidad económica, a pesar de que su valor en el mercado permanecía normal. La respuesta de Kelp fue pausar sus contratos, mientras Aave también detuvo rápidamente sus mercados de rsETH y wrsETH.
Impacto Financiero y la Crisis de Liquidez
La congelación de rsETH provocó la incapacidad de liquidar las posiciones colateralizadas de manera ordenada. Estimaciones preliminares muestran que la deuda acumulada por los préstamos de WETH podría oscilar entre $177 millones y $236 millones. En pocas horas, algunos usuarios, incluyendo a Justin Sun, retiraron más de $5.4 mil millones de Aave, reduciendo su TVL de $45.8 mil millones a $35.7 mil millones. La falta de liquidez impulsó el APY de los depósitos de stablecoins a más del 14%, una clara señal de “modo de crisis.”
Reflexiones sobre la Gestión de Riesgos en DeFi
Este evento demuestra cómo un problema en un protocolo puede afectar a otros, especialmente en un sistema financiero DeFi altamente interconectado. El protocolo Aave no falló en contraer directamente, pero la aceptación de rsETH como colateral lo dejó expuesto a riesgos externos. La administración de riesgos en DeFi debe considerar no solo el precio sino la integridad de la infraestructura y gobernanza que soporta el activo.
Cambios Futuristas para Aave y DeFi Después del Incidente
Tras el ataque, Aave se concentró en mantenerse operativo y minimizar el impacto. En el futuro, se esperan cambios en la estrategia de listado de activos, adoptando parámetros más conservadores para activos de puente y restaking. Esto incluiría límites más estrictos y auditorías multilaterales, además de desarrollar un marco para cuantificar el riesgo de puente y restaking. El módulo de seguridad se fortalecerá, volviendo parte de la gestión diaria del riesgo sistémico.
FAQ
¿Cómo pudo un ataque de puente de cadena cruzada afectar tanto a Aave?
El incidente muestra cómo aceptar colateral externo como rsETH puede exponer a las plataformas como Aave a riesgos que no son directamente internos.
¿Por qué Aave no detectó el problema inmediatamente?
El problema no surgió de un fallo en el código de Aave, sino de la interrupción del valor económico del colateral aceptado.
¿Qué medidas está tomando Aave a raíz del incidente de rsETH?
Aave está reevaluando su estrategia de listado de activos, endureciendo los parámetros para activos de puente y restaking, y mejorando su marco de gestión de riesgos.
¿Este incidente afectará la confianza de los usuarios en Aave?
El evento podría cuestionar la confianza en los sistemas DeFi interconectados y resalta la necesidad de una mejor gestión de riesgos.
¿Qué lecciones puede aprender el ecosistema DeFi del incidente de KelpDAO?
El incidente subraya la importancia de evaluar completamente el riesgo de los activos aceptados como colateral, más allá de su precio nominal.
También te puede gustar

El momento del pago de los agentes de IA: ¿Quién se convertirá en el Stripe de la economía de las máquinas?

Reporte matutino | MoonPay adquiere la capa de ejecución de Solana DFlow; Strategy publica su informe financiero del primer trimestre; Manta Network anuncia el fin del programa de staking de Manta

Pistas alquiladas: ¿Qué está pagando realmente esta ola de dinero caliente de FX en stablecoins?

La estrategia debería haber mencionado que vender monedas no está descartado

Dialogue Velocity Eric: ¿Cuál es la pista de stablecoins que realmente busca el CFO?

¿Cómo logró MegaETH un TVL de 700 millones a una semana del TGE? Analizando la estrategia de empaquetamiento

Horario de trading de futuros: opere con criptomonedas 24/7 y recupere hasta un 45% en comisiones
Conozca el horario de trading de futuros y el mejor momento para operar con futuros de criptomonedas. Descubra información sobre el mercado 24/7, las sesiones de mayor actividad y cómo recuperar hasta un 45% en comisiones.

¿Por qué a16z Crypto recauda otros 2.200 millones de dólares para invertir fuertemente en Web3?

Explicación del algoritmo subyacente de Polymarket

¿Qué hacen los proyectos que nacen en el mercado bajista cripto?

Conferencia del fundador de a16z en Stanford: Siempre que Wall Street y Silicon Valley tienen ideas contrapuestas, es Wall Street quien termina equivocado

Michael Saylor: Tras tres trimestres consecutivos de pérdidas, Strategy venderá Bitcoin para pagar dividendos

La estación de peaje en Ormuz y el renminbi que no se puede comprar

Entrevista con el jefe de estrategia de Coinbase Institutional: La institucionalización de las criptomonedas llega a un punto crítico

Diálogo con el CEO de Agora, Nick: La batalla por las licencias de stablecoins recién comienza

Arbitrum Actúa como Hacker y Recupera Fondos Robados de KelpDAO
La semana pasada, KelpDAO sufrió un hackeo de casi $300 millones, siendo el mayor incidente de seguridad DeFi…

¿Por Qué RaveDAO Crypto Rebotó un 138% A Pesar de las Acusaciones de Manipulación?
El cripto RAVE experimentó un rebote del 138% tras acusaciones de manipulación por ZachXBT, impactando a vendedores en…

Tether Mintea 1 Mil Millones de USDT: El Comercio On-Chain Se Reactiva
Tether acaba de emitir 1 mil millones de USDT en la red Ethereum justo cuando el interés por…
