Kelp DAO quema rsETH del atacante y se prepara para reanudar retiros tras exploit de 293 millones de dólares en Arbitrum
La plataforma de restaking líquido y Aave completan la quema de 117.132 rsETH del hacker, allanando el camino para la reactivación de la plataforma y el reembolso progresivo a los usuarios afectados.
Acción decisiva en Arbitrum
Kelp DAO y Aave han ejecutado la quema de los tokens rsETH del explotador en la red Arbitrum, un paso crítico en la recuperación tras el exploit de aproximadamente 293 millones de dólares ocurrido en abril de 2025, atribuido al Grupo Lazarus de Corea del Norte. La plataforma anunció que los retiros se reanudarán tentativamente en 24 horas, tras la reposición del primer tramo de fondos. Los tokens quemados, un total de 117.132 rsETH, están valorados en unos 278 millones de dólares.
Contexto y antecedentes del exploit
El ataque de abril
En abril de 2025, Kelp sufrió un ataque en el que el explotador vulneró el contrato puente del adaptador rsETH. El incidente, ampliamente atribuido al Grupo Lazarus de Corea del Norte, resultó en pérdidas por aproximadamente 293 millones de dólares. Según el informe de OpenZeppelin, no se identificó un bug en el contrato inteligente, sino que «el sistema falló operativamente», una categoría de riesgo que la industria DeFi ha «subestimado consistentemente».
La situación de rsETH
rsETH es el token de restaking líquido de Kelp, con una capitalización de mercado de 1.500 millones de dólares en mainnet y soluciones de capa 2. Kelp DAO confirmó que, a pesar del exploit, el token ha estado «completamente respaldado en todo momento».
Proceso de recuperación: quema y reabastecimiento
La quema de los tokens del atacante
La acción de quema de los 117.132 rsETH del explotador en Arbitrum, valorados en aproximadamente 278 millones de dólares, tiene como propósito restaurar el respaldo del token rsETH.
Plan de reabastecimiento progresivo
Los fondos se repondrán progresivamente durante un período de dos semanas. La reposición se realizará desde el Aave Recovery Guardian, una multifirma controlada por el grupo de recuperación DeFi United y el recovery safe de Kelp, hacia el adaptador LayerZero OFT. Este adaptador gestiona el bloqueo, acuñación, quema y liberación de rsETH durante transferencias cross-chain.
Reanudación de retiros
La plataforma anunció que los retiros se reanudarán «tentativamente dentro de 24 horas» tras la reposición del primer tramo de fondos. Los servicios que se reactivarán incluyen depósitos, redenciones, puentes y reclamaciones.
Medidas de seguridad y migración técnica
Refuerzo de seguridad
Como parte del «Security Hardening Pass», Kelp ha implementado nuevas medidas de seguridad:
- Atestiguadores: Ahora se requieren 4 atestiguadores independientes para puentes.
- Confirmaciones de bloque: Se exigen 64 confirmaciones de bloque.
- Rutas obsoletas: Se han desactivado algunas rutas de capa 2.
Migración a Chainlink CCIP
Kelp tiene previsto migrar al Protocolo de Interoperabilidad Cross-Chain (CCIP) de Chainlink para «fortalecer aún más el puente cross-chain».
Impacto en el mercado y sentimiento de los traders
Estado actual de Kelp
Según datos de DeFiLlama, el valor total bloqueado (TVL) máximo histórico de Kelp alcanzó poco más de 2.000 millones de dólares en septiembre de 2025. Actualmente, el TVL se sitúa en 1.550 millones de dólares, lo que representa un descenso de aproximadamente el 26%.
Reacción del mercado de derivados
A pesar de los exploits recientes, los traders de derivados de Ethereum no se han vuelto bajistas. En el mercado al contado, Ether cayó a un mínimo de 12 días de 2.260 dólares en la tarde del martes, lo que supone una caída de aproximadamente el 1% en el día, según datos de Cointelegraph.
Declaraciones clave
«rsETH permanece completamente respaldado en todo momento.» — Kelp DAO
«El sistema falló operativamente. Este es un riesgo que la industria DeFi ha subestimado consistentemente.» — OpenZeppelin
Datos y cifras clave
| Categoría | Dato |
|---|---|
| Exploit | Abril de 2025 |
| Actor | Grupo Lazarus (Corea del Norte) |
| Monto robado | ~293 millones de dólares |
| Tokens quemados | 117.132 rsETH (~278 millones de dólares) |
| Capitalización rsETH | 1.500 millones de dólares |
| TVL máximo (Kelp) | 2.000 millones de dólares (septiembre 2025) |
| TVL actual (Kelp) | 1.550 millones de dólares (-26%) |
| Plazo reanudación retiros | 24 horas |
| Reposición | Progresiva en 2 semanas |
| Nuevos atestiguadores | 4 independientes |
| Confirmaciones de bloque | 64 |
Fuentes: Cointelegraph, OpenZeppelin, DeFiLlama, Cyvers, Kelp DAO.
