Was ist passiert? Der KelpDAO / Aave Exploit (18. April 2026)
Ein Exploit im Wert von rund 292 Millionen Dollar hat die Krypto-Industrie erschüttert, indem er Schwachstellen in der DeFi-Infrastruktur aufgedeckt hat und Bedenken hinsichtlich der Auswirkungen auf verschiedene Lending-Protokolle aufwarf. (CoinDesk)
Der Vorfall dreht sich um rsETH, einen liquiden Restaking-Token, der von KelpDAO ausgegeben wird. Um rsETH zwischen Blockchains zu bewegen, verlässt sich das Protokoll auf einen Brückenmechanismus, der Tokens auf einer Chain sperrt, während entsprechende Kopien auf einer anderen ausgegeben werden. (CoinDesk)
Ein Angreifer nutzte dieses Setup aus, indem er eine Transfernachricht fälschte, die gültig erschien. Das System genehmigte den Transfer, obwohl Tokens niemals aus der sendenden Chain entnommen wurden, was bedeutete, dass neue Tokens effektiv ohne jegliche Deckung erstellt wurden - und 116.500 rsETH von der Ethereum-Seite der Brücke freigab. (CoinDesk)

#KannDieDeFiIndustrieSchnellVomAaveExploiterholen?