Lo que me llamó la atención con la historia de KelpDAO no es solo el exploit de 294M de dólares.
Es lo que pasó después de que desaparecieran los fondos.
Evercrest Technologies ya ha presentado una demanda contra LayerZero por el exploit de abril. KelpDAO alega que LayerZero no logró divulgar debilidades y riesgos en su tecnología, y también sostiene que la infraestructura ya había sido revisada antes del despliegue.
El cofundador de LayerZero, Bryan Pellegrino, ha descrito la demanda como carente de mérito y dijo que está preparado para defenderse en los tribunales.
Así que las afirmaciones legales siguen siendo alegaciones y no hechos establecidos.
Pero la falla técnica en sí muestra por qué la infraestructura entre cadenas sigue siendo un punto de riesgo tan importante en DeFi.
El atacante logró explotar el sistema de mensajería y causó la acuñación de alrededor de 116600 rsETH. Esos tokens luego se usaron como colateral para obtener alrededor de 106467 ETH.
Ahí es donde el daño se vuelve mucho mayor que la creación original del token.
La respuesta también ha sido interesante.
El Consejo de Seguridad de Arbitrum congeló alrededor de 30766 ETH vinculados al exploit, lo que ayudó a evitar que esos activos se movieran más.
KelpDAO luego repuso el adaptador de rsETH con alrededor de 116000 rsETH y reanudó las operaciones normales.
El protocolo también movió su capa de comunicación entre cadenas a Chainlink CCIP.
KelpDAO dice que su rsETH ahora está respaldado 1 a 1 por ETH y reportó alrededor de 426819 ETH como respaldo real.
La recuperación también se ve en el TVL.
Kelp agregó alrededor de $266M en TVL del 19 de agosto para llegar a aproximadamente $1.139B.
Pero todavía hay una brecha.
Eso sigue estando por debajo del TVL de aproximadamente $1.547B registrado en mayo.
Y las ganancias se han debilitado bruscamente con ganancias trimestrales de alrededor de $276K, mientras que los ingresos brutos se situaron cerca de $6.42M.
Para mí, esto hace que la demanda sea menos interesante que la lección de infraestructura que deja.
Un protocolo DeFi puede reponer los activos robados y cambiar su sistema de mensajería.
Pero los usuarios aún necesitan confiar en los nuevos supuestos de seguridad.
Por lo tanto, la verdadera prueba para KelpDAO no es simplemente si el TVL vuelve.
Se trata de si el protocolo puede reconstruir el capital mientras demuestra que la arquitectura detrás de ese capital se ha vuelto más difícil de comprometer.
El exploit terminó.
La cuestión de la confianza no es.
