Aave überträgt erste 25.000 rsETH-Tranche an LayerZero-Adapter, während Kelp das Cross-Chain-Bridging wieder öffnet

- Am 13. Mai hat Aave die erste Tranche von 25.000 rsETH in den LayerZero OFT-Adapter auf dem Ethereum Mainnet transferiert und damit das Cross-Chain-Bridging offiziell wiedereröffnet.
- Kelp teilte mit, dass die rsETH-Verträge für Abhebungen innerhalb von 24 Stunden entsperrt werden; Einzahlungen und Aktualisierungen des Wechselkurses folgen innerhalb von 48 Stunden.
- Staking-Rewards, die während der Pause nach dem Sicherheitsvorfall angefallen sind, werden allen rsETH-Inhabern gutgeschrieben.
Aave übertrug am 13. Mai die ersten 25.000 rsETH in den LayerZero OFT-Adapter im Ethereum-Mainnet und öffnete damit formell das Cross-Chain-Bridging für den liquid restaking Token nach dem Exploit vom 18. April.
Sowohl Aave als auch Kelp DAO bestätigten die Maßnahme auf X. Die Transaktion landete im Block 25087631 mit einer Gebühr von 0,00004376 ETH, laut Etherscan.
Die erste Tranche von rsETH wurde in den LayerZero OFT-Adapter übertragen, und das Bridging von rsETH zwischen Mainnet und L2s ist wieder geöffnet. https://t.co/lYUPFv9T7Y
— Aave (@aave) Mai 13, 2026
Die Transaktion markiert den operativen Neustart der rsETH-Bewegung zwischen Ethereum-Mainnet und Layer-2-Netzwerken zum ersten Mal seit dem LayerZero-Bridge-Exploit, der 292 Millionen US-Dollar an nicht gedeckten Token abzog.
Was in den nächsten 24 bis 48 Stunden passiert
Kelp sagte, dass rsETH-Verträge innerhalb von 24 Stunden nach Erreichen der ersten Tranche den Mainnet-Adapter für Auszahlungen wieder entsperren werden.
Einzahlungen werden wieder geöffnet und Wechselkurse innerhalb von 48 Stunden aktualisiert, wobei Staking-Belohnungen, die während der Pause accruiert wurden, allen rsETH-Inhabern gutgeschrieben werden.
Die verbleibenden Tranchen aus Aaves Recovery Guardian und Kelps Recovery Safe fließen über die nächsten zwei Wochen in die Lockbox, was insgesamt 117.132 rsETH im Wert von rund 278 Millionen US-Dollar zu aktuellen Preisen entspricht.
Wie Cryptopolitan am 12. Mai berichtete, bestand die erste Phase der technischen Wiederherstellung im Löschen des rsETH des Angreifers auf Arbitrum. Die Übertragung vom 13. Mai führt die zweite Phase aus: Auffüllen der Bridge-Lockbox, damit die Cross-Chain-Zirkulation von rsETH wieder aufgenommen werden kann, gestützt durch legitime Sicherheiten.
Wie sich die Sicherheitsarchitektur verändert hat
Die wieder geöffnete Bridge läuft auf einem gehärteten Sicherheitsmodell. Kelp hat eine Sicherheitsüberprüfung abgeschlossen, die von BailSec auditiert wurde und die LayerZero-Verifikationsanforderung von einem einzelnen Attestor auf vier unabhängige Attestoren erhöht sowie die Block-Bestimmungsschwellenwerte von 42 auf 64 angehoben hat.
Alle L2-zu-L2-Bridging-Routen wurden als veraltet markiert. Kelp migriert auch seine Cross-Chain-Infrastruktur von LayerZero auf Chainlinks Cross-Chain Interoperability Protocol.
Der technische Post-Mortem von Chainalysis schreibt den Exploit vom 18. April einem Remote-Procedure-Call-Poisoning-Angriff durch Nordkoreas Lazarus Group, speziell Subunit TraderTraitor, zu.
Die Angreifer kompromittierten nachgelagerte RPC-Knoten, auf die LayerZero-Verifikatoren für die Unichain-L2-Beobachtung angewiesen waren, und speisten gefälschte Daten, die die Single-Verifier-Bridge dazu brachten, 116.500 rsETH im Ethereum-Mainnet freizugeben, ohne einen legitimen Burn auf der Quellsseite.
Was der Wiederherstellungszeitplan aussagt, und was Kelp noch beweisen muss
Das Fenster vom Exploit bis zur Wiederherstellung liegt nun bei 26 Tagen. Das steht im Vergleich zu Ronin Bridge, wo die Entschädigung Monate dauerte und externe Finanzierung erforderte, und Euler Finance, wo die Wiederherstellung von der Verhandlung mit dem Angreifer abhing.
Die rsETH-Wiederherstellung erfolgte ohne beides: koordinierte Ökosystem-Finanzierung durch DeFi United, einen On-Chain-Burn der Angreifer-Sicherheiten und einen Bundesgerichtsbeschluss von Richterin Margaret Garnett, der die Übertragung von 30.765 ETH an Aave freigab.
Der Schaden geht jedoch über die technische Wiederherstellung hinaus. Kelps Total Value Locked ist von rund 2 Milliarden US-Dollar im September 2025 auf etwa 1,55 Milliarden US-Dollar gefallen, was den Exploit und die verlängerte operative Pause widerspiegelt.
Wettbewerbsfähige Liquid-Restaking-Protokolle, einschließlich Ether.fi und Renzo, beobachten, ob die Liquidität zu Kelp zurückkehrt, sobald die Verträge vollständig entsperrt sind, oder ob die Nutzer woanders hin migrieren.
Die 30.765 ETH im Wert von rund 72 Millionen US-Dollar, die vom Angreifer zurückgewonnen wurden, verbleiben in einer von Aave kontrollierten Wallet, ausstehend weiterer gerichtlicher Autorisierung für die am 1. Mai eingereichte einstweilige Verfügung gegen Terrorismus-Gläubiger.
Die verbleibenden 92.132 rsETH werden über die nächsten zwei Wochen in gestaffelten Tranchen an den LayerZero-Adapter aufgefüllt, bevor der normale Betrieb vollständig wieder aufgenommen wird.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Häufig gestellte Fragen
Was führte zum Shutdown des rsETH-Cross-Chain-Bridges?
Ein Angreifer nutzte im April 2026 einen Betriebsfehler aus, um etwa 116.500 rsETH über mehrere Chains zu prägen, was eine Exposition von 292 Millionen US-Dollar zur Folge hatte. Dies zwang die Kelp DAO und Aave, alle rsETH-Verträge und Märkte vorübergehend zu pausieren.
Wann werden rsETH-Abhebungen und -Einzahlungen wieder eröffnet?
Die Kelp DAO gab an, dass Abhebungen innerhalb von 24 Stunden nach Eintreffen der ersten Tranche im Mainnet OFT-Adapter wiederaufgenommen werden; Einzahlungen sollen voraussichtlich innerhalb von 48 Stunden danach wieder geöffnet.
Welche Sicherheitsmaßnahmen wurden vor dem Neustart umgesetzt?
Die Teams haben die Block-Bestätigungsschwellen von 42 auf 64 erhöht, vier unabhängige Attestoren für die Verifizierung hinzugefügt, alle L2-zu-L2-Brückenrouten außer Kraft gesetzt und mit der Migration zu Chainlinks CCIP für Cross-Chain-Sicherheit begonnen; alle Änderungen wurden von BailSec auditiert.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Micah Abiodun
Micah Abiodun nutzt sein Masterstudium in Umwelttechnik und -management (MSc) an der Technischen Universität Tallinn (TalTech), um Inhalte und Preisprognose-Nachrichten bei Cryptopolitan zu verfeinern. Seit nunmehr sieben Jahren im Krypto-Medienbereich tätig, berichtet er über große Kryptowährungen, Altcoins, DeFi, Stablecoins, makroökonomische Trends und aufkommende Technologien.
















