Instan a proveedores de WETH en Aave a retirar fondos tras exploit de rsETH de KelpDAO

  • Un exploit de rsETH por 290 millones de dólares podría haber dejado a Aave V3 con deuda incobrable en su reserva de WETH.
  • El desarrollador de Solidity 0xQuit advierte que los retiros de WETH ya podrían ser demasiado tarde.
  • El módulo Umbrella de Aave recortará a los stakers automáticamente para cubrir el déficit.
Promo

Esta noticia se ha actualizado para decir: “Un exploit de rsETH de 290 millones de dólares podría haber dejado a Aave V3 con deuda incobrable en su reserva de WETH.” Esta es una noticia en desarrollo y se actualizará cuando tengamos más información.

La reserva de Wrapped Ether (WETH) de Aave V3 está arrastrando deuda incobrable después de que atacantes explotaran el token de liquid restaking rsETH de KelpDAO y lo usaran como garantía para pedir préstamos en el protocolo de préstamos.

Patrocinado
Patrocinado

El desarrollador y auditor de Solidity 0xQuit señaló la situación en X, advirtiendo a los depositantes que el pool de WETH está efectivamente afectado y que los retiros parciales solo podrían ser posibles después de que el fondo de respaldo Umbrella de Aave cubra el déficit.

¿Cómo el exploit de rsETH creó deuda incobrable en Aave?

El exploit comenzó con un atacante financiando monederos a través de Tornado Cash. Aproximadamente 116.500 rsETH fueron drenados de KelpDAO, con un valor superior a 290 millones de dólares.

Luego, el atacante suministró el rsETH robado como garantía en Aave V3 y pidió prestado un gran volumen de WETH contra esa garantía.

Como el rsETH quedó sin respaldo después del drenado, las posiciones resultantes son prácticamente imposibles de liquidar. Esto dejó a Aave con obligaciones de WETH que no puede recuperar mediante una liquidación normal.

“Ojalá tuviera mejores noticias, pero parece que WETH en aave está jodido. Retira si puedes, pero probablemente sea demasiado tarde,” advirtió 0xQuit, desarrollador y auditor de Solidity.

Los mercados de rsETH en Aave V3 y Aave V4 han sido congelados y Aave asegura que los contratos no fueron explotados, ya que el incidente solo está relacionado con rsETH.

Patrocinado
Patrocinado

“Congelar los mercados de rsETH evita nuevos depósitos y préstamos usando rsETH como garantía mientras se evalúa la situación. Estamos revisando la información sobre los préstamos con rsETH en Aave que ocurrieron después del exploit… Si el protocolo acumula deuda incobrable por este incidente, los activos de Umbrella pueden usarse para cubrir el déficit,” afirmó Aave.

¿Qué significa Umbrella para los depositantes de WETH?

El sistema Umbrella de Aave, que reemplazó al antiguo Safety Module a finales de 2025, está diseñado justo para este tipo de escenario.

Los usuarios que hacían staking con aWETH en la bóveda Umbrella afrontarán una reducción automática para cubrir el déficit.

Una vez que termine el ciclo de slashing, los proveedores restantes de WETH deberían poder retirar parte de sus fondos de nuevo.

Sin embargo, la recuperación total no está garantizada y los depositantes podrían sufrir un recorte en sus posiciones.

Este incidente representa la primera gran prueba real del sistema automatizado de cobertura de deudas incobrables de Umbrella. También plantea nuevas preguntas sobre los riesgos al aceptar tokens de liquid restaking como garantías en los protocolos de préstamos.

Mientras tanto, el equipo de Upshift, que ofrece bóvedas no custodiadas para gestionar activos tokenizados, aseguró a los usuarios que no tienen exposición a rsETH.

“Estamos en comunicación con KelpDAO sobre un posible exploit de rsETH. Como medida de precaución, el equipo de Kelp ha decidido pausar temporalmente los depósitos y retiros en las bóvedas High Growth ETH y Kelp Gain mientras investigan. Las bóvedas Upshift USDC, Core USDC y EarnAUSD no tienen ninguna exposición a rsETH. Daremos actualizaciones a medida que el equipo de Kelp nos informe,” escribió Upshift.


Para leer el análisis más reciente del mercado de criptomonedas de BeInCrypto, haga clic aquí.

Descargo de Responsabilidad

Descargo de responsabilidad: en cumplimiento de las pautas de Trust Project, BeInCrypto se compromete a brindar informes imparciales y transparentes. Este artículo de noticias tiene como objetivo proporcionar información precisa y oportuna. Sin embargo, se recomienda a los lectores que verifiquen los hechos de forma independiente y consulten con un profesional antes de tomar cualquier decisión basada en este contenido.

Patrocinado
Patrocinado