Kelp DAO migra a ponte rsETH da LayerZero para a Chainlink CCIP após exploit de US$ 292 milhões

- A Kelp DAO está migrando o rsETH do padrão OFT da LayerZero para o CCIP da Chainlink após a exploração de 18 de abril que drenou US$ 292 milhões.
- A Kelp publicou capturas de tela mostrando que a equipe da LayerZero aprovou a configuração de verificador 1-de-1 que posteriormente foi citada como a causa.
- O incidente, ligado ao Grupo Lazarus da Coreia do Norte, afetou 47% dos aplicativos ativos da LayerZero que executavam configurações semelhantes.
Em um post no X em 5 de maio, a Kelp DAO confirmou que está migrando seu token de restaking líquido rsETH do padrão OFT da LayerZero para o CCIP da Chainlink, citando o exploit de 18 de abril que drenou US$ 292 milhões. Com o anúncio, a Kelp DAO também publicou capturas de tela de comunicações com a equipe da LayerZero mostrando que a equipe da empresa aprovou a configuração de verificador 1-de-1 responsável pela perda.
A migração já está tecnicamente em andamento. O repositório GitHub da Kelp agora lista “CCIP (Chainlink) RSETH (Novo)” ao lado do contrato legado LayerZero RSETH_OFT.

A Kelp afirma que a LayerZero aprovou a configuração que depois culpou
O ataque de 18 de abril à Kelp DAO drenou 116.500 rsETH, cerca de 18% do token de restake líquido (LRT) em circulação, através de sua ponte alimentada por LayerZero. De acordo com a Chainalysis, os atacantes comprometeram os nós RPC internos operados pela LayerZero Labs e usaram um ataque DDoS para forçar o tráfego para os nós envenenados.
A configuração da Rede Descentralizada de Verificadores 1-de-1 significava que uma única assinatura forjada era suficiente para que a cadeia de destino liberasse tokens sem um queimamento correspondente na cadeia de origem.
O post-mortem da LayerZero de 19 de abril afirmou que a configuração da Kelp “contradiz diretamente” o modelo multi-DVN recomendado pela LayerZero. A resposta da Kelp de 5 de maio contesta essa caracterização.
Após o recente exploit da LayerZero, estamos tomando medidas para garantir que o rsETH esteja totalmente seguro, e é por isso que estamos migrando para o @chainlink CCIP.
A partir do incidente de 18 de abril, fica claro que a própria infraestrutura da LayerZero foi explorada, resultando em perdas de US$ 300 milhões no DeFi.… https://t.co/beIrfZZLlh
— Kelp (@KelpDAO) May 5, 2026
Uma captura de tela publicada pela Kelp cita um membro da equipe da LayerZero escrevendo: “Sem problema em usar os padrões também.” A troca de datas remonta à expansão da L2 da Kelp e refere-se à mesma configuração de DVN da LayerZero Labs 1-de-1 citada posteriormente no post-mortem.

Os dados corroboram a posição da Kelp sobre quão generalizada era essa configuração. Relatórios sugerem que 47% dos contratos OApp ativos da LayerZero usavam uma configuração DVN 1-de-1 no momento da exploração. A LayerZero baniu essa configuração complicitada desde então e está promovendo uma migração para cada aplicativo afetado.
O mesmo padrão apareceu no Quickstart V2 OApp da própria LayerZero e no escopo de recompensa por bugs, que excluía escolhas de verificador de nível de aplicativo das recompensas.
Como a Cryptopolitan relatou no final de abril, o exploit desencadeou saídas de TVL do Aave de US$ 13 bilhões em poucos dias, com exposição a dívidas ruins no protocolo de empréstimo estimada em US$ 177 milhões antes que os esforços de recuperação começassem.
Por que a Kelp DAO escolheu a Chainlink CCIP
De acordo com o co-fundador da Chainlink, Sergey Nazarov, a arquitetura do CCIP difere das alternativas de ponte em três aspectos estruturais:
- Cada faixa no CCIP executa três redes de Oracle separadas em vez de três nós dentro de uma única rede. Cada rede é responsável por confirmar um aspecto diferente da transação. Portanto, comprometer uma não afeta a outra.
- Uma rede de gerenciamento de riscos separada fica ao lado do protocolo principal, onde as equipes podem codificar políticas específicas da cadeia, como regras para lidar com reorganizações ou novos vetores de ataque, sem alterar o código subjacente.
- A rede de gerenciamento de riscos e as redes de transação foram construídas por equipes diferentes em diferentes linguagens de programação. Uma falha em uma base de código não se estende à outra.
Em essência, o CCIP reduz a chance de um caminho de verificação comprometido poder autorizar um lançamento incorreto de rsETH.
Mesmo que você consiga quebrar um desses códigos porque conhece uma linguagem ou encontrou uma falha, essa falha não se estende ao outro código.
– Sergey Nazarov.
“É realmente a única ponte na qual você tem uma espécie de diversidade de clientes e códigos separados interagindo uns com os outros de forma segura”, acrescentou ele.
A exploração de 18 de abril teve sucesso porque havia um único verificador, um único conjunto de código e um único operador de infraestrutura para comprometer.
O CCIP opera sem um incidente publicamente divulgado de perda de valor desde o seu lançamento.
O que vem a seguir
A LayerZero prometeu 10.000 ETH para o fundo de recuperação DeFi United na semana passada. O Conselho de Segurança da Arbitrum congelou 30.766 ETH das carteiras dos atacantes.
O status legal desses fundos permanece contestado após requerentes dos EUA com julgamentos relacionados ao terrorismo contra a Coreia do Norte terem solicitado a anexação desses fundos como propriedade da RPDC no início deste mês.
Para a Kelp, a migração para o CCIP é a resposta estrutural. Para a LayerZero, a migração forçada para multi-DVN em cerca de metade de sua base de aplicativos é o que vem após a pior exploração de DeFi de 2026 até agora.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Perguntas Frequentes
Por que a Kelp DAO está trocando da LayerZero para o Chainlink CCIP?
A Kelp está migrando porque a exploração de 18 de abril drenou US$ 292 milhões por meio de uma vulnerabilidade na infraestrutura de verificador único da LayerZero, e o CCIP oferece um modelo de verificação descentralizado baseado em oráculos que elimina o ponto único de falha.
Quem esteve por trás da hackeamento da ponte da Kelp DAO de US$ 292 milhões?
A LayerZero e a Chainalysis vincularam os atacantes ao Grupo Lazarus da Coreia do Norte, que comprometeu nós RPC utilizados pela rede de verificação da LayerZero e lançou um ataque DDoS simultâneo para forçar a failover para nós envenenados.
A LayerZero aprovou a configuração de ponte com único verificador da Kelp?
A Kelp afirma que pessoal da LayerZero revisou a configuração em oito discussões ao longo de 2,5 anos sem objeções, citando capturas de tela do Telegram como evidência. A LayerZero contesta isso, afirmando que a Kelp "implantou multiDVN e depois rebaixou manualmente para uma configuração 1/1".
Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Micah Abiodun
Micah Abiodun faz bom uso de sua especialização em Engenharia e Gestão Ambiental (MSc) na Universidade de Tecnologia de Tallinn (TalTech) para refinar notícias sobre previsão de preços e conteúdo no Cryptopolitan. Agora em seu 7º ano no espaço de mídia cripto, ele cobre principais criptomoedas, altcoins, DeFi, stablecoins, tendências macroeconômicas e tecnologias emergentes.
















