¿Qué es el ataque de KelpDAO? Lo que significa para los usuarios de Aave en 2026
RESUMEN
- El 18 de abril de 2026, el protocolo de restaking líquido KelpDAO sufrió un exploit de $292 millones en rsETH
- El ataque se dirigió a una vulnerabilidad de verificación de puente entre cadenas, no a un error en un contrato inteligente central.
- Alrededor del 18% de la oferta circulante de rsETH se comprometió durante el exploit.
- Aave no fue hackeado, pero congeló su mercado de rsETH para prevenir la contagión de deudas malas.
- Más de $13 mil millones salieron de los protocolos DeFi en 48 horas después del incidente.
- Los usuarios que tienen activos que no son rsETH en Aave aún pueden retirar normalmente.
- Los usuarios que depositaron colateral en rsETH actualmente enfrentan restricciones.
- El exploit resalta los riesgos continuos en puentes entre cadenas y protocolos de restaking.
- La mejor práctica ahora: evitar interactuar con rsETH hasta que se finalicen las decisiones de recuperación de gobernanza.
¿Qué sucedió con KelpDAO? ¿Está Aave seguro después del exploit de $292 millones en rsETH (actualización de 2026)?
El 18 de abril de 2026, el protocolo de restaking líquido KelpDAO sufrió uno de los mayores exploits de DeFi del año. Los atacantes drenaron alrededor de 116,500 rsETH (~$292 millones) a través de una vulnerabilidad en el puente entre cadenas, provocando congelaciones en el mercado de múltiples protocolos de préstamo, incluyendo Aave.
Dentro de 48 horas:
- más de $13 mil millones salieron de los protocolos DeFi
- la liquidez de rsETH colapsó
- los mercados de préstamos se congelaron en varias plataformas
- Aave pausó sus mercados de rsETH para contener el riesgo sistémico
Esto es lo que realmente sucedió — y si tus fondos en Aave siguen seguros hoy.
¿Qué sucedió exactamente en el exploit de KelpDAO?
Primero: ¿Qué es KelpDAO?
KelpDAO es un protocolo de restaking líquido en Ethereum.
Permite a los usuarios:
- apostar ETH
- restake a través de EigenLayer
- recibir rsETH, un token líquido que representa esos depósitos
- reutilizar rsETH como colateral en DeFi
Esto hizo que rsETH estuviera ampliamente integrado en plataformas de préstamos como Aave.
¿Cómo ocurrió el ataque?
El exploit apuntó a la configuración de verificación de puente entre cadenas impulsada por LayerZero de KelpDAO.
Específicamente:
- los atacantes falsificaron un mensaje de verificación entre cadenas
- el puente liberó 116,500 rsETH
- aproximadamente 18% de la oferta circulante se volvió no respaldada instantáneamente
Detalle importante:
Esto no fue un error de contrato inteligente.
En cambio, fue una falla de confianza en la configuración del puente, que es cada vez más común en los exploits de infraestructura entre cadenas.
¿Por qué afectó a Aave?
Porque rsETH fue aceptado como colateral dentro de Aave.
Atacantes:
- depositaron rsETH robado
- pidieron prestados activos reales como WETH
- crearon grandes cantidades de riesgo de deuda mala dentro de los fondos de préstamo
Como resultado: Aave congeló los mercados de rsETH en las versiones V3 y V4 para detener la propagación de contagio.
¿Cómo ha respondido Aave al ataque de KelpDAO?
La respuesta de Aave fue rápida y defensiva, no reactiva a un hackeo directo del protocolo.
En cuestión de horas:
- los mercados de rsETH fueron congelados
- el préstamo contra rsETH se detuvo
- la exposición al riesgo fue aislada
- la gobernanza comenzó a evaluar mecanismos de recuperación de déficit
Lo más importante:
Aave en sí no fue hackeado.
La congelación fue una medida de contención provocada por la inestabilidad colateral.
Según los informes de gobernanza:
el atacante utilizó rsETH robado como colateral en múltiples cadenas, forzando controles de riesgo de emergencia en los mercados de préstamos.
¿Es seguro usar Aave en este momento después del hackeo de KelpDAO?
Esta es la pregunta que la mayoría de los usuarios están buscando.
Aquí está la respuesta real.
Si posees activos que no son rsETH en Aave
Tus fondos permanecen accesibles.
Ejemplos:
- ETH
- USDC
- WBTC
- stablecoins
- otro colateral soportado
Estos mercados continúan funcionando normalmente.
La congelación se aplica solo al mercado de rsETH.
Si depositaste rsETH en Aave
La situación es diferente.
Actualmente:
- los mercados de rsETH permanecen en pausa.
- los retiros pueden estar restringidos
- los pasos de recuperación de gobernanza aún están en curso
Aún no hay un cronograma confirmado para la reapertura completa.
Conclusión para los usuarios
Versión corta: Los contratos de Aave no fueron comprometidos.
El riesgo provino de la exposición colateral, no de la seguridad del protocolo.
Esta distinción es importante.
¿Por qué el exploit de KelpDAO provocó salidas tan grandes de DeFi?
Porque los protocolos de préstamos DeFi están interconectados.
Cuando un activo colateral se rompe:
el impacto se extiende a través de múltiples plataformas.
Después del exploit:
- más de $13B en TVL salió de DeFi
- al menos nueve protocolos congelaron mercados
- Aave solo vio miles de millones retirados durante la desapalancamiento por pánico
Este es un ejemplo clásico de riesgo de contagio entre protocolos.
¿Qué es rsETH y por qué es importante?
rsETH es un token de restaking líquido
Representa:
ETH apostado + exposición a rendimiento de restaking de EigenLayer
Los usuarios típicamente:
apostar ETH
reciben rsETH
reutilizan rsETH en DeFi
La explotación rompió temporalmente la confianza en la estructura de respaldo del token.
Por eso la liquidez colapsó tan rápidamente.
¿Qué significa el ataque de KelpDAO para la seguridad de DeFi en 2026?
Esta explotación destaca tres riesgos estructurales principales:
Los puentes entre cadenas siguen siendo la capa más débil
La mayoría de las principales explotaciones de DeFi aún provienen de:
la lógica del puente
suposiciones del oráculo
capas de verificación
—no de contratos inteligentes centrales.
Los protocolos de restaking añaden un riesgo de complejidad adicional
El restaking introduce:
capas de confianza adicionales
capas de enrutamiento adicionales
dependencias adicionales de validadores
Cada capa aumenta la superficie de ataque.
Las cascadas colaterales son el verdadero peligro
Incluso si un protocolo de préstamos es seguro:
el colateral malo aún puede generar pérdidas.
Eso es exactamente lo que ocurrió aquí.
Preguntas frecuentes sobre la explotación de KelpDAO y la seguridad de Aave
¿Por qué vendió una ballena AAVE con una gran pérdida después de la explotación?
Las grandes explotaciones en DeFi a menudo provocan un desendeudamiento por pánico.
Se informó que una ballena salió de una gran posición en AAVE después del ataque, probablemente reaccionando al riesgo de liquidez y a la incertidumbre del mercado en lugar de a un compromiso directo del protocolo.
Estos movimientos son comunes durante eventos de estrés sistémico en DeFi.
¿Puedo retirar fondos de Aave ahora mismo?
Sí, a menos que su colateral sea rsETH.
Todos los demás activos soportados siguen siendo retirables.
¿Fue hackeado Aave?
No.
Aave congeló los mercados de rsETH como una acción defensiva de gestión de riesgos.
Los contratos de préstamos en sí no fueron explotados.
¿Es rsETH aún utilizable después de la explotación?
Actualmente:
la liquidez sigue interrumpida
los mercados permanecen parcialmente congelados
los planes de recuperación aún se están desarrollando
Los usuarios deben monitorear las actualizaciones oficiales antes de interactuar nuevamente con rsETH.
¿Deberías seguir usando Aave después del exploit de KelpDAO?
Para la mayoría de los usuarios:
sí.
El evento demuestra algo importante:
Los controles de emergencia de Aave funcionaron exactamente como se diseñaron.
En lugar de colapsar:
el protocolo aisló la exposición al riesgo en cuestión de horas.
Eso es exactamente lo que un sistema de préstamos resiliente debería hacer.
Acerca de WEEX
Fundada en 2018, WEEX se ha desarrollado en un intercambio de criptomonedas global con más de 6.2 millones de usuarios en más de 150 países. La plataforma enfatiza la seguridad, la liquidez y la usabilidad, proporcionando más de 1,200 pares de comercio al contado y ofreciendo hasta 400x de apalancamiento en el comercio de futuros de criptomonedas. Además de los mercados tradicionales de al contado y derivados, WEEX se está expandiendo rápidamente en la era de la IA — entregando noticias de IA en tiempo real, empoderando a los usuarios con herramientas de comercio de IA y explorando modelos innovadores de comercio para ganar que hacen que el comercio inteligente sea más accesible para todos. Su Fondo de Protección de 1,000 BTC refuerza aún más la seguridad y transparencia de los activos, mientras que características como el comercio de copia y herramientas de comercio avanzadas permiten a los usuarios seguir a traders profesionales y experimentar un viaje de comercio más eficiente e inteligente.
Sigue a WEEX en redes sociales
X: @WEEX_Official
Instagram: @WEEX Exchange
Tiktok: @weex_global
Youtube: @WEEX_Official
Discord: Comunidad WEEX
Telegram: Grupo WeexGlobal
También te puede interesar

¿Cómo hacer un saldo entre riesgo y retorno en los rendimientos DeFi?

La tesis de Tom Lee sobre Ethereum: Por qué el hombre que acertó el último ciclo está apostando fuerte por Bitmine
Tom Lee se está convirtiendo en uno de los defensores más influyentes de Ethereum. Desde Fundstrat hasta Bitmine, su análisis sobre Ethereum combina el rendimiento del staking, la acumulación de activos y el valor a largo plazo de la red. He aquí por qué «Tom Lee Ethereum» se ha convertido en uno de los temas más seguidos del mundo de las criptomonedas.

Naval sube personalmente al escenario: El histórico choque entre la gente común y el capital de riesgo.

a16z Cripto: 9 gráficos para comprender las tendencias de evolución de las stablecoins

Refutación del artículo «El fin de las criptomonedas», de Yang Haipo

¿Puede un secador de pelo ganar $34,000? Interpretando la paradoja de la reflexividad de los mercados de predicción

Fundador de 6MV: En 2026, ha llegado el "punto de inflexión histórico" para la inversión en criptomonedas

Un VC del mundo cripto dijo que la IA es demasiado loca, y que son muy conservadores.

Abraxas Capital emite $2.89 mil millones en USDT: ¿Impulso de liquidez o simplemente más arbitraje de stablecoins?
Abraxas Capital acaba de recibir $2.89 mil millones en USDT recién emitidos de Tether. ¿Es esta una inyección de liquidez alcista para los mercados de criptomonedas, o es simplemente el negocio habitual de un gigante del arbitraje de stablecoins? Analizamos los datos y el probable impacto en Bitcoin, altcoins y DeFi.

Historial evolutiva de los algoritmos de contrato: Una década de contratos perpetuos, el telón aún no ha caído

Noticias sobre ETF de Bitcoin hoy: $2.1B en entradas indican una fuerte demanda institucional por BTC
Las noticias sobre ETF de Bitcoin registraron $2.1B en entradas durante 8 días consecutivos, marcando una de las rachas de acumulación más fuertes recientes. Esto es lo que significan las últimas noticias sobre ETF de Bitcoin para el precio de BTC y si el nivel de ruptura de $80K es el siguiente.

Tras haber sido expulsado de PayPal, Musk pretende volver al mercado de las criptomonedas

Michael Saylor: El invierno ha terminado – ¿Está en lo correcto? 5 puntos de datos clave (2026)
Michael Saylor tuiteó ayer "El invierno ha terminado." Es breve. Es audaz. Y tiene al mundo cripto hablando.
¿Pero está en lo correcto? ¿O es solo otro CEO inflando sus activos?
Veamos los datos. Seamos neutrales. Veamos si el hielo realmente se ha derretido.

La aplicación WEEX Bubbles ya está disponible y permite visualizar el mercado de criptomonedas de un vistazo
WEEX Bubbles es una aplicación independiente diseñada para ayudar a los usuarios a comprender rápidamente los complejos movimientos del mercado de criptomonedas a través de una visualización intuitiva de burbujas.

El cofundador de Polygon, Sandeep: Escribiendo después de la explosión del puente de cadena

Actualización importante en la web: Más de 10 estilos de gráficos avanzados para obtener una visión más detallada del mercado
Con el fin de ofrecer herramientas de análisis más potentes y profesionales, WEEX ha lanzado una importante actualización de sus gráficos de trading web, que ahora admiten hasta 14 estilos de gráficos avanzados.

Informe matutino | Aethir consigue un contrato empresarial de 260 millones de dólares con Axe Compute; New Fire Technology adquiere el equipo de operaciones de Avenir Group; Kalshi supera el volumen de operaciones de Polymarket.

Fundador de CoinEx: El desenlace de las criptomonedas en mi opinión
¿Cómo hacer un saldo entre riesgo y retorno en los rendimientos DeFi?
La tesis de Tom Lee sobre Ethereum: Por qué el hombre que acertó el último ciclo está apostando fuerte por Bitmine
Tom Lee se está convirtiendo en uno de los defensores más influyentes de Ethereum. Desde Fundstrat hasta Bitmine, su análisis sobre Ethereum combina el rendimiento del staking, la acumulación de activos y el valor a largo plazo de la red. He aquí por qué «Tom Lee Ethereum» se ha convertido en uno de los temas más seguidos del mundo de las criptomonedas.





