$292M rsETH-exploit legt cross-chain risico's bloot, dwingt Kelp tot sluiting en Aave-markt tot bevriezing te midden van zorgen over slechte schulden. Een grote beveiligingsbreuk heeft Kelp DAO getroffen,$292M rsETH-exploit legt cross-chain risico's bloot, dwingt Kelp tot sluiting en Aave-markt tot bevriezing te midden van zorgen over slechte schulden. Een grote beveiligingsbreuk heeft Kelp DAO getroffen,

Kelp DAO's rsETH Bridge getroffen door exploit van $292M in vermoedelijke LayerZero-aanval

2026/04/19 06:29
4 min lezen
Voor feedback of opmerkingen over deze inhoud kun je contact met ons opnemen via [email protected]

$292M rsETH-exploit legt cross-chain risico's bloot en dwingt Kelp tot stillegging en Aave-markt tot bevriezing te midden van zorgen over slechte schulden.

Een grote beveiligingsbreuk heeft Kelp DAO getroffen, waardoor het protocol wankelt na een grootschalige cross-chain exploit. Vroeg op zaterdag tapte een aanvaller een aanzienlijk deel van zijn rsETH-voorraad af via een vermoedelijke LayerZero-kwetsbaarheid. On-chain data wijst op een zorgvuldig voorbereide operatie met verduisteringstools en gerichte contractoproepen. Marktreacties volgden snel, met rimpeleffecten over gerelateerde DeFi-platforms.

Kelp DAO's rsETH Bridge Hit by $292M Exploit in Suspected LayerZero Attack

Kelp DAO bevriest protocol na $292M cross-chain exploitpoging

Aanvallers tapten ongeveer 116.500 rsETH af, gewaardeerd op bijna $292 miljoen tegen huidige prijzen. Blockchain-gegevens tonen dat de aftap plaatsvond om 18:35 CET via een oproep naar de "lzReceive"-functie op LayerZero's EndpointV2-contract. Die oproep zorgde ervoor dat het bruggesysteem van Kelp direct geld vrijgaf naar een door de aanvaller gecontroleerd adres.

De financiering voor de exploit dateert van ongeveer 10 uur eerder. De aanvaller gebruikte Tornado Cash's 1-ETH-pool, een methode die vaak wordt geassocieerd met transactieverdoezeling. Kort na de inbreuk markeerde blockchain-onderzoeker ZachXBT het incident, waarbij hij verliezen van meer dan $280 miljoen over Ethereum en Arbitrum schatte.

Kelp DAO reageerde binnen een uur, waarin zijn noodmultisig een "pauseAll"-functie uitvoerde over belangrijke contracten. Getroffen systemen omvatten de LRT Deposit Pool, opnamemodule, oracle en het rsETH-token zelf. Die zet stopte verdere schade en voorkwam extra opnames.

Twee vervolg pogingen van de aanvaller mislukten. Transacties om 19:26 en 19:28 CET probeerden nog eens 40.000 rsETH af te tappen, ter waarde van ongeveer $100 miljoen. Beide werden afgewezen vanwege de gepauzeerde staat van het protocol. Zonder die interventie hadden de totale verliezen kunnen oplopen tot bijna $391 miljoen.

Kelp bevestigde later "verdachte cross-chain activiteit" in een openbare verklaring die om 21:10 CET werd geplaatst. Het team zei dat het contracten op het mainnet en meerdere Layer 2-netwerken pauzeerde tijdens het onderzoek. Er wordt samengewerkt met LayerZero, Unichain, auditors en externe beveiligingsspecialisten.

Aave bevriest rsETH-markten nadat Kelp Bridge-exploit zorgen over slechte schulden veroorzaakt

De focus is verschoven naar Kelp's Omnichain Fungible Token-brug. Dat systeem maakt rsETH-overdrachten tussen netwerken mogelijk en lijkt centraal te staan in het exploitpad. Het gestolen bedrag vertegenwoordigt ongeveer 18% van rsETH's circulerende voorraad, geschat op 630.000 tokens. Het actief opereert over meer dan 20 netwerken, waaronder Arbitrum, Base en Scroll.

Schokgolven verspreidden zich naar andere protocollen, vooral leenmarkten. AAVE daalde ongeveer 10% na berichten dat het platform mogelijk wordt blootgesteld aan slechte schulden gekoppeld aan rsETH-posities. Als reactie bevroor Aave rsETH-markten op zowel V3- als V4-implementaties.

Aave verduidelijkte dat zijn slimme contracten niet waren gecompromitteerd. In plaats daarvan stamt het probleem van rsETH zelf. Het team beoordeelt nu de leenactiviteit gekoppeld aan de exploit. Eerste verklaringen verwezen naar mogelijk gebruik van de Umbrella-veiligheidsmodule, hoewel latere updates dat standpunt verzachtten. Aave zegt nu dat het opties zal herzien als verliezen zich materialiseren.

Herhaald incident luidt alarm over beveiliging van Kelp DAO en cross-chain risico's

Het incident van zaterdag markeert Kelp DAO's tweede grote verstoring binnen een jaar. In april 2025 veroorzaakte een bug in zijn kostencontract overtollige rsETH-aanmaak. Die gebeurtenis leidde tot een tijdelijke pauze maar resulteerde niet in verliezen van gebruikersfondsen.

Huidige omstandigheden hebben rsETH handelen rond $2.500, wat onzekerheid over de stabiliteit van het protocol weerspiegelt. Kelp DAO en medeoprichter Amitej Gajjala moeten nog verdere details verstrekken naast eerste verklaringen.

De aandacht verschuift nu naar grondoorzaakanalyse en mogelijke herstelwegen. De omvang van de exploit roept bredere zorgen op rond cross-chain brug-beveiliging. Terwijl onderzoeken doorgaan, worden zowel gebruikers als protocollen gekoppeld aan rsETH geconfronteerd met verhoogd risico en voortdurende onzekerheid.

De post Kelp DAO's rsETH Bridge Hit by $292M Exploit in Suspected LayerZero Attack verscheen eerst op Live Bitcoin News.

Marktkans
CROSS logo
CROSS koers(CROSS)
$0.08049
$0.08049$0.08049
-4.29%
USD
CROSS (CROSS) live prijsgrafiek
Disclaimer: De artikelen die op deze site worden geplaatst, zijn afkomstig van openbare platforms en worden uitsluitend ter informatie verstrekt. Ze weerspiegelen niet noodzakelijkerwijs de standpunten van MEXC. Alle rechten blijven bij de oorspronkelijke auteurs. Als je van mening bent dat bepaalde inhoud inbreuk maakt op de rechten van derden, neem dan contact op met [email protected] om de content te laten verwijderen. MEXC geeft geen garanties met betrekking tot de nauwkeurigheid, volledigheid of tijdigheid van de inhoud en is niet aansprakelijk voor eventuele acties die worden ondernomen op basis van de verstrekte informatie. De inhoud vormt geen financieel, juridisch of ander professioneel advies en mag niet worden beschouwd als een aanbeveling of goedkeuring door MEXC.

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!