O golpe de 300 milhões de dólares da Kelp DAO – Quando o DeFi “derruba a si mesmo”
-----------------------------------
O hack à Kelp DAO em abril/2026 não foi apenas um incidente de segurança, mas uma prova clara dos riscos sistêmicos do DeFi moderno.
O hacker explorou uma vulnerabilidade na ponte cross-chain (LayerZero), falsificando mensagens para “mintar” mais de 116.000 rsETH sem lastro/garantia, no valor de quase 300 milhões de dólares.
Esses ativos “fictícios” foram então usados como colateral em protocolos de lending como Aave para retirar/pegar ativos reais, criando o risco de uma inadimplência com prejuízos na casa de centenas de milhões de dólares.
O mais assustador não está no hack em si, e sim no efeito dominó:
- 1 vulnerabilidade → quebra a confiança nos ativos (rsETH)
- Ativos perdem valor → se espalha pelos protocolos de lending
- Lending perde liquidez → todo o ecossistema DeFi entra em colapso/instabilidade
Em apenas 48 horas, bilhões de dólares foram retirados do mercado, mostrando que o DeFi está cada vez mais interdependente e suscetível a “contaminação” de riscos.
👉 Grande lição:
- A bridge cross-chain continua sendo um ponto fraco mortal
- “DeFi Componível” = altos lucros, mas com risco sistêmico extremamente grande
- Ativos wrapped/restaking não são tão seguros quanto muitos pensam
💡 O DeFi não desaba por causa de um código com erro — e sim porque a arquitetura de interligação é apertada demais.
-----------------------------------
O hack à Kelp DAO em abril/2026 não foi apenas um incidente de segurança, mas uma prova clara dos riscos sistêmicos do DeFi moderno.
O hacker explorou uma vulnerabilidade na ponte cross-chain (LayerZero), falsificando mensagens para “mintar” mais de 116.000 rsETH sem lastro/garantia, no valor de quase 300 milhões de dólares.
Esses ativos “fictícios” foram então usados como colateral em protocolos de lending como Aave para retirar/pegar ativos reais, criando o risco de uma inadimplência com prejuízos na casa de centenas de milhões de dólares.
O mais assustador não está no hack em si, e sim no efeito dominó:
- 1 vulnerabilidade → quebra a confiança nos ativos (rsETH)
- Ativos perdem valor → se espalha pelos protocolos de lending
- Lending perde liquidez → todo o ecossistema DeFi entra em colapso/instabilidade
Em apenas 48 horas, bilhões de dólares foram retirados do mercado, mostrando que o DeFi está cada vez mais interdependente e suscetível a “contaminação” de riscos.
👉 Grande lição:
- A bridge cross-chain continua sendo um ponto fraco mortal
- “DeFi Componível” = altos lucros, mas com risco sistêmico extremamente grande
- Ativos wrapped/restaking não são tão seguros quanto muitos pensam
💡 O DeFi não desaba por causa de um código com erro — e sim porque a arquitetura de interligação é apertada demais.
