Unul dintre cele mai mari exploit-uri din DeFi din memoria recentă a luat o nouă întorsătură marți, când Consiliul de Securitate al Arbitrum a acționat pentru a îngheța 71 de milioane de dolari din fondurile furate — iar atacatorul a răspuns aproape imediat.
Incidentul a început când un atacator necunoscut a exploatat o vulnerabilitate în bridge-ul alimentat de LayerZero al Kelp DAO, golind 116.500 rsETH — aproximativ 292 de milioane de dolari și aproximativ 18% din întreaga ofertă circulantă a tokenului. Amploarea furtului a declanșat o pauză de urgență a contractelor principale ale Kelp DAO, dar până atunci pagubele erau deja făcute.
rsETH-ul furat a fost ulterior depus ca garanție pe Aave V3, unde a fost folosit pentru a împrumuta aproximativ 196 de milioane de dolari în wrapped ether, lăsând Aave cu datorii neperformante la a căror creare nu a avut niciun rol și declanșând criza de încredere care a definit ultima săptămână în DeFi.
Consiliul de Securitate al Arbitrum a acționat prin înghețarea a 30.766 ETH — în valoare de aproximativ 71 de milioane de dolari la prețurile actuale — și mutând fondurile într-un portofel controlat de guvernanță. A fost o intervenție semnificativă, executată rapid după standardele blockchain.
Atacatorul nu a așteptat să vadă ce urmează. La câteva ore după mișcarea Arbitrum, hackerul a început să reacționeze — o evoluție care sugerează că fondurile furate sunt deja în mișcare și că fereastra pentru recuperarea on-chain se poate îngusta mai rapid decât poate ține pasul răspunsul.
Datele Arkham confirmă ceea ce mulți au temut odată ce Arbitrum a acționat. Hackerul Kelp DAO a mutat deja toți cei 75.701 ETH — aproximativ 175 de milioane de dolari — pe Ethereum și a început să spele fondurile. Înghețarea Arbitrum a reușit să captureze 71 de milioane de dolari. Restul de 175 de milioane de dolari, cota mai mare cu o marjă considerabilă, este acum în mișcare și este activ ascunsă.
Aritmetica este clară. O intervenție coordonată de unul dintre cele mai capabile consilii de securitate din DeFi a înghețat mai puțin de 30% din fondurile furate. Restul a plecat oricum.
Acest rezultat a aprins o dezbatere care se extinde cu mult dincolo de Kelp DAO și Aave. Capacitatea Arbitrum de a îngheța adrese de portofele — chiar și ca răspuns la un furt clar — a ridicat întrebări imediate despre ce înseamnă în practică imutabilitatea blockchain-ului și cine deține autoritatea de a o suprascrie. Pentru unii, înghețarea reprezintă un răspuns responsabil la criză din partea unui ecosistem matur care își apără utilizatorii. Pentru alții, reprezintă exact tipul de intervenție centralizată pe care infrastructura descentralizată a fost concepută să o prevină.
Ambele argumente sunt susținute cu tărie și niciunul nu este în întregime greșit.
Ceea ce nu este contestat este prejudiciul pe care acest atac l-a cauzat credibilității mai largi a DeFi. Exploit-ul Kelp DAO a expus riscul de garanție în protocoalele de creditare, a declanșat un exod de depozite de 8,45 miliarde de dolari din Aave, a trimis AAVE în scădere cu aproape 20% și a produs acum o confruntare filozofică despre limitele descentralizării în cel mai prost moment posibil — când ecosistemul are cel mai mare nevoie să proiecteze încredere.
Capitalizarea de piață a rsETH — tokenul de restaking lichid emis de Kelp DAO — se situează în prezent în apropierea valorii de 1,3 miliarde de dolari după o contracție bruscă care i-a perturbat structura anterioară de recuperare. Graficul arată că rsETH a atins vârfuri de peste 2 miliarde de dolari în fazele anterioare, dar de atunci a intrat într-un interval volatil, în ajustare descendentă, reflectând stresul din ecosistemul de restaking mai degrabă decât cicluri organice de piață.
Cea mai recentă mișcare este deosebit de notabilă. După o scurtă recuperare spre zona de 1,6 miliarde de dolari, capitalizarea de piață a fost respinsă și a scăzut agresiv înapoi spre nivelul de 1,3 miliarde de dolari. Acest tip de expansiune rapidă urmată de o contracție la fel de bruscă semnalează de obicei lichidări forțate mai degrabă decât rotații discreționare de capital. În acest context, se aliniază cu exploit-ul care implică bridge-ul rsETH al Kelp DAO, care a introdus incertitudine sistemică în jurul activului.
Din perspectivă structurală, rsETH tranzacționează acum sub mediile mobile cheie, cu tendința de 200 de zile aplatizându-se și începând să se răstoarne. Acest lucru sugerează că faza de creștere care a definit expansiunea sa anterioară s-a oprit, cel puțin temporar.
Deoarece rsETH reprezintă garanție în sisteme DeFi mai largi — inclusiv protocoale de creditare — capitalizarea sa de piață nu este doar o măsură de evaluare, ci un proxy pentru încredere. Compresia actuală indică faptul că încrederea s-a slăbit și, până când nu revine stabilitatea, stratul de restaking rămâne vulnerabil la volatilitate suplimentară.
Imaginea prezentată de la ChatGPT, grafic de la TradingView.com


