O mundo do DeFi está se unindo. Em 18 de abril de 2026, um invasor explorou uma vulnerabilidade crítica na ponte rsETH da KelpDAO, retirando 116.500 rsETH do adaptador no lado Ethereum. O que se seguiu não foi pânico ou colapso dos protocolos, mas sim algo raro no setor cripto: prestação de contas coordenada em toda a indústria. Uma coalizão chamada DeFi United publicou agora um plano técnico completo de recuperação, contando com nomes renomados das finanças on-chain.
O que aconteceu: Explicação sobre o exploit da ponte rsETH
O ataque teve como alvo a rota Unichain-para-Ethereum da ponte cross-chain da KelpDAO. O mecanismo do exploit foi sofisticado: o invasor forjou um pacote de entrada que foi verificado no lado Ethereum sem disparar o correspondente burn na Unichain. O resultado — 116.500 rsETH foram liberados do adaptador no lado Ethereum (RSETH_OFTAdapter: 0x85d456b2…98ef3) sem lastro real.
O invasor agiu rapidamente. Os rsETH roubados foram dispersos em múltiplos endereços e utilizados como colateral produtivo:
- Uma parte foi utilizada como garantia na Aave V3 na Ethereum
- Outra parte foi transferida para a Arbitrum e usada para abrir posições alavancadas na Aave Arbitrum
- O restante foi roteado por outros canais
Atualmente, sete endereços ligados ao invasor detêm posições ativas lastreadas em rsETH na Aave e Compound, representando cerca de 107.000 rsETH — aproximadamente 92% do valor original ainda está travado em posições DeFi ativas. Paradoxalmente, isso torna a recuperação possível.
O que é o DeFi United — e quem está envolvido?
DeFi United é uma coalizão emergencial de participantes do ecossistema, formada para coordenar a recuperação. As organizações envolvidas abrangem toda a infraestrutura DeFi:
- Aave Labs — principal equipe de desenvolvimento do maior protocolo de empréstimos do mundo
- KelpDAO — criadores do rsETH e da ponte afetada
- LayerZero — camada de mensagens cross-chain que impulsionou a ponte vulnerável
- TokenLogic — provedora de serviços para a Aave e gestora de risco financeiro
- LlamaRisk — empresa de pesquisa em riscos DeFi e prestadora de serviços para a Aave
- Chainlink — provedora de infraestrutura de oráculos, crucial para o passo de manipulação de oráculos na recuperação
- Certora — empresa de verificação formal e segurança
- Compound Foundation — contribuindo com até 3.000 ETH para apoiar a recuperação, apesar da exposição direta limitada
- Circle Ventures — anunciou a compra direta de tokens $AAVE, reforçando apoio à infraestrutura DeFi
A resposta do setor foi notável. Peter Nadimi, figura conhecida no cripto, classificou como “uma das histórias mais encorajadoras de 2026.” A compra pública de AAVE pela Circle — explicitamente para apoiar infraestrutura de finanças on-chain — indica que agentes institucionais estão dispostos a apoiar a resiliência do DeFi.
O Plano de Recuperação: Três Frentes Paralelas
O plano técnico do DeFi United atua em três frentes simultâneas:
Frente 1 — Restabelecer o lastro do rsETH
O rsETH deve refletir sua proporção de troca nominal na Kelp de 1,07 ETH por rsETH. O DeFi United garantiu compromissos de ETH suficientes para restabelecer o lastro total. O ETH comprometido será convertido em rsETH em lotes e depositado no cofre da ponte, permitindo a retomada das operações normais. Tanto LayerZero quanto Kelp implementaram medidas de segurança adicionais antes da reabertura.
Frente 2 — Limpeza das posições do invasor
Essa etapa é tecnicamente complexa. Limpar as oito posições afetadas na Aave Ethereum Core e Arbitrum requer propostas de governança aprovadas em ambas as redes. A execução segue os passos:
- O preço do rsETH no oráculo é ajustado temporariamente para permitir a liquidação eficiente das posições do invasor
- Isso cria um déficit controlado e temporário
- O rsETH recuperado (~107.000 rsETH) é transferido para uma multisig gerenciada pelo DeFi United
- O oráculo retorna ao valor real
- O rsETH recuperado é resgatado via processo padrão da Kelp por ETH
- O ETH limpa o déficit nos mercados da Aave Ethereum e Arbitrum
A Compound seguirá abordagem semelhante, com liquidez provida pelo DeFi United. A expectativa é recuperar aproximadamente 13.000 ETH das posições na Aave e 16.776 ETH após a resolução na Compound — sem socializar as perdas entre os usuários.
Frente 3 — Retomada das operações normais do mercado
WETH e reservas de rsETH nas redes Ethereum Core, Arbitrum, Base, Mantle e Linea permanecem congeladas durante o período de recuperação. Uma vez que o colateral esteja seguro e os déficits liquidados, todas as reservas congeladas serão liberadas, as proporções LTV restauradas e as operações totalmente retomadas. Todas as mudanças de governança são temporárias.
Reação do Mercado: AAVE mantém estabilidade
Apesar da gravidade do incidente, o preço do AAVE reflete confiança. AAVE/USDT está cotado atualmente a $96,55, variando entre $94,85 e $101,07 nas últimas 24 horas, com volume de $3,54M. A média móvel de 30 dias é $96,63, próxima do preço atual — o mercado mantém posição.
O MFI (Money Flow Index) em 63,51 aponta que os fluxos continuam positivos, acompanhando a compra institucional da Circle Ventures. As taxas de financiamento estão negativas em -0,0028%, sugerindo alguma cautela na tomada de posições vendidas — mas sem pânico típico após exploits. O open interest está em 31.929 AAVE, mostrando mercado ativo e líquido.
Acompanhe os contratos perpétuos de AAVE na Phemex.
O que isso representa para o DeFi
O incidente com rsETH é relevante, mas a resposta do setor é ainda mais importante. Alguns pontos principais:
Pontes cross-chain permanecem como pontos críticos de ataque no DeFi. O exploit ocorreu devido a uma divergência de verificação entre duas redes — uma vulnerabilidade que já causou prejuízos bilionários desde 2021. O fato de 116.500 rsETH terem sido criados sem o correspondente burn é uma falha de design da ponte, não especificamente da Aave ou Kelp.
A governança e coordenação de protocolos DeFi amadureceram. A rapidez com que Aave, Compound, LayerZero, Chainlink, entre outros, convergiram em um plano estruturado, sem gestor centralizado, é inédita. Indica que o senso informal de responsabilidade está se formalizando.
A manipulação de oráculos como ferramenta de recuperação é de risco duplo. Ajustar preços temporariamente para possibilitar liquidações controladas requer execução governamental precisa. Caso o invasor intervenha, pode ser necessário repetir etapas de liquidação.
O capital institucional observa o DeFi de outra forma em 2026. A compra de AAVE pela Circle Ventures não é filantropia — sinaliza que capitais sofisticados veem resiliência de protocolos DeFi como tese de investimento.
Isto não é aconselhamento financeiro. Os mercados de cripto e DeFi envolvem riscos. Sempre realize sua própria pesquisa antes de tomar decisões.






