A carregar preços…
🩸BEARISH

Aave reformula regras de listagem após exploit de $230M em rsETH

O código do protocolo funcionou; a ponte que entregou 116.500 rsETH sem respaldo, não — e a resposta da Aave redefine onde reside agora o risco em DeFi.

Aave reformula regras de listagem após exploit de $230M em rsETH
Aave reformula regras de listagem após exploit de $230M em rsETH
Aave reformula regras de listagem após exploit de $230M em rsETH
Aave reformula regras de listagem após exploit de $230M em rsETH

A Aave publicou um postmortem oficial da exploração de rsETH de $230 milhões de abril, atribuindo a perda não a uma falha nos seus próprios smart contracts, mas a uma falha de verificação numa ponte LayerZero que permitiu a um atacante cunhar 116.500 rsETH sem respaldo na Ethereum e sair com empréstimos que a Aave não conseguiu recuperar. O protocolo está agora a reescrever os seus padrões de listagem de ativos para escrutinar pontes, dependências de oracles, custódia e segurança operacional, em paralelo com os riscos financeiros e de smart contracts que tradicionalmente avaliava.

Por que importa

A exploração é o ataque DeFi mais caro de 2026, e o mecanismo importa mais do que o valor em dólares. Um único verificador LayerZero aprovou uma mensagem cross-chain forjada, libertando 116.500 rsETH na Ethereum sem qualquer ether de respaldo; esses tokens foram depois depositados na Aave e usados para contrair empréstimos contra uma colateral que o protocolo tinha todas as razões para considerar real. O código da Aave funcionou exatamente como projetado — a colateral era falsa porque a infraestrutura que a entregou tinha sido comprometida.

A LayerZero reconheceu no início deste mês que «cometeu um erro» ao deixar que o seu próprio sistema de verificação protegesse ativos de elevado valor numa configuração um-para-um. O postmortem da Aave leva a implicação mais longe: as análises de risco tradicionais — volatilidade, liquidez, auditorias de smart contracts — não capturaram riscos que residem em pontes, redes de verificação e outra infraestrutura off-chain. À medida que a DeFi se compõe de forma mais profunda entre cadeias, a superfície de ataque deslocou-se para fora do código das aplicações, para a canalização que as liga.

Impacto no mercado

A Aave está a lançar uma revisão alargada de todos os ativos listados na V3 e a reconstruir o seu framework de risco para avaliar infraestrutura de pontes, dependências de oracles, contratos de terceiros, acordos de custódia e segurança operacional antes de qualquer listagem nova ou alargada de colaterais. O protocolo está também a construir defesas automatizadas, incluindo um sistema que reduziria automaticamente o rácio loan-to-value de um ativo a zero quando limiares de risco predefinidos forem ultrapassados, retirando o seu poder de empréstimo antes que as perdas se possam propagar.

A resposta já está operacional.

Tokens relacionados
$AAVE $ETH

Perguntas frequentes

  1. O que causou a exploração de rsETH de $230M na Aave?

    Uma falha de verificação numa ponte LayerZero. Um único verificador aprovou uma mensagem cross-chain forjada que permitiu a um atacante cunhar 116.500 rsETH sem respaldo na Ethereum e usá-los como colateral para obter fundos que a Aave não conseguiu recuperar.

  2. O código da Aave foi hackeado na exploração de rsETH?

    Não. A Aave afirmou que os seus smart contracts funcionaram exatamente como projetado. A colateral aceite acabou por ser falsa porque a ponte movida pela LayerZero que entregou o rsETH tinha sido comprometida, não por qualquer bug no código da Aave.

  3. Como está a Aave a alterar os padrões de listagem após a exploração?

    A Aave está a reescrever o seu framework de risco para avaliar infraestrutura de pontes, dependências de oracles, contratos de terceiros, acordos de custódia e segurança operacional, em paralelo com os riscos financeiros e de smart contracts que tradicionalmente avaliava.

  4. Que novas defesas está a Aave a construir para colaterais em stress?

    A Aave está a construir sistemas automatizados que reagem mais rapidamente quando ativos de colateral mostram sinais de stress, incluindo uma proposta para reduzir automaticamente o rácio loan-to-value de um ativo a zero quando limiares de risco predefinidos são ultrapassados.

  5. Quantas alterações de parâmetros fez a Aave desde a exploração de rsETH?

    Os risk managers da Aave executaram cerca de 295 alterações de parâmetros nos mercados V3 desde a exploração, incluindo 168 reduções de supply-cap e 66 reduções de borrow-cap, com o objetivo de limitar a exposição a ativos individuais.

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 49d
Abrir original →