- LayerZero reconhece uma falha crítica de segurança após o ataque ao KelpDAO.
- Uma reformulação abrangente da infraestrutura da LayerZero está em andamento.
- Aave relata progresso significativo na recuperação dos fundos rsETH roubados.
- Esforços colaborativos no DeFi visam mitigar riscos futuros e restaurar a confiança.
Introdução
Em um desenvolvimento significativo para o mundo das finanças descentralizadas (DeFi), a LayerZero reconheceu publicamente uma falha crítica de segurança após uma das mais substanciais violações de 2026 — o ataque ao KelpDAO, que resultou no roubo de aproximadamente $293 milhões em tokens rsETH. Este reconhecimento marca um momento crucial à medida que a LayerZero se compromete a reformular sua infraestrutura, enquanto a Aave relata progresso na recuperação dos fundos.
O Incidente e a Resposta Inicial
A admissão da LayerZero ocorre após semanas de escrutínio, onde identificaram erros em sua configuração de segurança. A empresa vinculou essas vulnerabilidades a um ataque orquestrado pelo notório Grupo Lazarus da Coreia do Norte. Apesar da violação, a LayerZero assegurou aos stakeholders que seu protocolo central permaneceu intacto; no entanto, servidores RPC internos dentro de seu sistema DVN foram comprometidos.
Um reconhecimento franco pela equipe da LayerZero destacou falhas de comunicação durante este período. Eles admitiram, “Queríamos fornecer uma análise completa, mas deveríamos ter sido mais diretos desde o início.”
Vulnerabilidades Técnicas Endereçadas
O ataque explorou RPCs internos usados pelo sistema DVN da LayerZero Labs, enquanto provedores de RPC externos enfrentaram ataques DDoS simultâneos. Reconheceu-se uma falha crítica: permitir que seu DVN funcionasse como um sistema de ponto único para transações de alto valor sem supervisão adequada criou um risco imprevisto.
Para resolver essas questões, a LayerZero anunciou mudanças drásticas:
- A descontinuação das configurações 1/1 DVN, mudando para modelos mais robustos como 5/5 ou pelo menos 3/3 DVN.
- Desenvolvimento de um novo cliente DVN usando Rust.
- Implementação de um sistema de quórum RPC aprimorado e OneSig multi-assinatura para segurança reforçada.
Papel da Aave nos Esforços de Recuperação
Esforços de recuperação paralelos liderados pela DeFi United e Aave estão avançando na restauração do rsETH após o ataque ao KelpDAO. Em maio, oito posições mantidas por atacantes no Aave V3 através do Ethereum e Arbitrum foram liquidadas com ativos recuperados transferidos sob a orientação da Aave DAO.
O apoio adicional da Mantle DAO e considerações da Arbitrum DAO sobre o retorno de $71 milhões em ETH congelados anteriormente mostram esforços colaborativos dentro do DeFi para navegar nesta crise.
Implicações para o Futuro
Este incidente ressalta os riscos sistêmicos inerentes às redes blockchain. Em resposta a contratempos passados, como o uso inapropriado de carteiras de hardware corporativas para transações pessoais há três anos — resultando em ações corretivas imediatas — a LayerZero permanece firmemente focada em construir arquiteturas projetadas especificamente contra riscos relacionados a pontes.
Conclusão e Impacto no Mercado
Com mais de $260 bilhões já movimentados através de seu protocolo sem novos incidentes desde abril, a LayerZero visa não apenas corrigir erros passados, mas também estabelecer benchmarks que outros protocolos possam emular no futuro — um sentimento ecoado através das colaborações dentro do DeFi visando fortalecer a confiança entre os stakeholders em meio aos desafios em evolução que as criptomoedas enfrentam hoje.
