#kelpdaoexploitfreeze O recente exploit do KelpDAO, um dos maiores hacks de DeFi de 2026, resultou no roubo de aproximadamente $292 milhões em tokens rsETH. Em uma resposta rápida, o Conselho de Segurança da Arbitrum congelou uma parte significativa dos fundos roubados que foram movidos para sua rede. Aqui está uma análise do incidente, do congelamento e das consequências em andamento.
💰 O Exploit do KelpDAO: Como Aconteceu
Em 18 de abril de 2026, um atacante drenou 116.500 tokens rsETH (Ethereum reestacado) da ponte cross-chain do KelpDAO. A causa raiz não foi uma falha de código complexa, mas um único erro crítico de configuração.
A Vulnerabilidade Central: A ponte do KelpDAO dependia de uma Rede de Verificadores Descentralizada (DVN) de 1 de 1. Isso significava que apenas um nó de verificador precisava aprovar uma transação, criando um único ponto de falha.
O Ataque: O atacante comprometeu o único nó de verificador e o usou para aprovar uma mensagem forjada, enganando a ponte para liberar os fundos.
Ação Rápida: O multisig de emergência do KelpDAO congelou contratos principais 46 minutos após o início da drenagem, às 18:21 UTC, e bloqueou com sucesso uma segunda tentativa de roubar outros 40.000 rsETH (no valor de ~$95 milhões).
❄️ O Congelamento do Fundo da Arbitrum: Uma "Maior Mentira" ou Ação Decisiva?
Após o exploit, o hacker transferiu uma parte dos fundos roubados para a rede Arbitrum. É aqui que a história diverge drasticamente do ideal descentralizado.
O Congelamento: Em 21 de abril, o Conselho de Segurança da Arbitrum, um multisig de 12 membros com poderes de emergência, usou sua autoridade para congelar 30.766 ETH (no valor de ~$71 milhões) que estavam ligados ao ataque.
A Controvérsia: Os fundos foram movidos para uma carteira intermediária sob o controle do conselho, efetivamente "roubados de volta" do hacker. Este evento foi descrito como uma exposição da "maior mentira do cripto" — o fato de que um pequeno grupo pode contornar a imutabilidade de uma blockchain.
Um Sucesso Parcial: Os ativos congelados representam aproximadamente 24,5% do total de fundos roubados, marcando uma vitória rara e significativa na recuperação de ativos on-chain. A medida foi realizada "sem impactar