Un exploit ligado a KelpDAO vacía 228 millones de dólares en Aave y rsETH pierde el anclaje hasta el 82%
Un ataque atribuido al Lazarus Group desató turbulencias en DeFi durante el fin de semana tras comprometer la infraestructura de puente de KelpDAO y LayerZero. Según Arkham Intelligence, el incidente drenó más de 228 millones de dólares de Aave y Compound y provocó una oleada de retiradas y tensión de liquidez en los mercados de préstamos.
LayerZero identificó al atacante como el Lazarus Group, que habría enviado un mensaje de transferencia falso al sistema de verificación del puente. Con ello, el contrato de puente de KelpDAO en Ethereum liberó 116.500 rsETH, alterando de forma abrupta la oferta circulante en esa red. Una investigación aparte de banteg sostiene que el atacante no acuñó nuevos tokens, sino que vació inventario existente de liquidez cross-chain.
Antes del exploit, el suministro total de rsETH era de 629.689 tokens. En otras cadenas había 151.967 rsETH, repartidos entre Arbitrum, Mantle y Base.
Tras obtener los rsETH, el atacante los utilizó como colateral en Aave y pidió prestados más de 200 millones de dólares en ETH, absorbiendo una parte relevante de la liquidez asociada a rsETH y presionando de inmediato los pools de préstamo. La reacción del mercado se tradujo en retiradas aceleradas en Aave. Los límites de suministro de stablecoins alcanzaron sus topes, reduciendo la liquidez disponible en los mercados de USDC y USDT.
Arkham estima que alrededor del 87,9% del suministro de rsETH está depositado en Aave y Compound. Por cadenas, Ethereum concentra más de 525.000 rsETH, y en Arbitrum, Mantle y Base se observa una concentración superior al 90% dentro de Aave.
En paralelo, rsETH cayó en Ethereum hasta aproximadamente el 82% de su valor teórico, reflejando el impacto de la dislocación de oferta y la incertidumbre sobre el respaldo. KelpDAO evalúa alternativas para repartir pérdidas: una opción consiste en socializarlas entre todos los tenedores, lo que situaría rsETH cerca del 84% del anclaje; otra prioriza a los tenedores en la mainnet de Ethereum, con respaldo completo, a costa de limitar la recuperación de los usuarios en otras redes. Además, 40.374 rsETH se trasladaron a un multisig de Ethereum, movimiento que podría apuntar a la consolidación de activos remanentes.
De acuerdo con Arkham Intelligence, si la liquidez sigue restringida, los usuarios de Aave podrían enfrentarse a un encarecimiento de los costes de endeudamiento.