Le Perdite DeFi Superano i $600M a Causa dell’Exploit Kelp DAO
- Circa $1 miliardo in perdite DeFi recenti, con oltre $600 milioni direttamente attribuiti all’exploit Kelp DAO.
- L’exploit ha visto la creazione di 116.500 rsETH non garantiti, circa il 18% della fornitura in circolazione, senza violazione di contratti intelligenti.
- Il valore totale bloccato nella DeFi ha toccato un minimo di un anno dopo un esodo di $13 miliardi in 48 ore.
- Numerosi protocolli come Aave, SparkLend, e Fluid hanno congelato i mercati rsETH; Aave ha visto la sua TVL scendere da $26,4B a circa $18B.
- LayerZero attribuisce l’attacco al Gruppo Lazarus della Corea del Nord, nello specifico alla subunità TraderTraitor; conferma formale ancora in attesa.
WEEX Crypto News, 2026-04-22 12:04:54
Come un Singolo Nodo Verificatore Ha Generato Perdite DeFi per $600M
L’exploit di Kelp DAO del 18 aprile 2026 ha evidenziato una vulnerabilità architettonica di una sola rete di verifica decentralizzata (DVN), compromessa per coniare 116.500 rsETH non garantiti. Il nodo LayerZero, componente cruciale, è stato avvelenato da due nodi RPC compromessi, seguiti da attacchi DDoS per forzare il failover e permettere l’iniezione di un messaggio fraudolento. Questo evento ha sollevato un’importante questione sulla robustezza strutturale della stack DeFi cross-chain. La rapida diffusione ha coinvolto ETH e Arbitrum, utilizzando prestiti su piattaforme come Aave e SparkLend, con Tornado Cash impiegato per oscurare le tariffe. La rimozione dei log forensi post-attacco ha complicato ulteriormente l’analisi.
TVL al Minimo di un Anno: Cosa Rivela il Dato sui Flussi di Capitale
Il TVL complessivo della DeFi, già sotto pressione nel Q1 2026, è precipitato post-exploit Kelp DAO. Nelle 48 ore successive all’attacco, un esodo di $13 miliardi ha colto di sorpresa protocolli come Compound, senza esposizione diretta a rsETH, ma comunque colpiti dai prelievi. L’impatto su Aave è stato significativo: un collasso del TVL da $26,4 miliardi a circa $18 miliardi dovuto al congelamento dei mercati rsETH e alla liquidazione dei servizi. Il team rischi di Aave sta valutando scenari per affrontare eventuali debiti insoluti derivanti da prestiti con rsETH non garantiti.
Scenari Futuri
Due scenari potrebbero emergere: se i flussi si stabilizzano e Kelp pubblica un rapporto forense convincente, l’attuale livello potrebbe limitarsi a un contagio localizzato. Al contrario, se l’evoluzione dell’integrazione DVN di LayerZero si prolunga oltre il Q2, si potrebbe assistere a un’ulteriore contrazione del TVL.
FAQ
Cos’è l’exploit di Kelp DAO?
L’exploit di Kelp DAO è un incidente in cui un nodo verificatore decentralizzato è stato compromesso, permettendo la creazione di rsETH non garantiti senza necessità di una vulnerabilità zero-day.
Chi è responsabile dell’attacco?
LayerZero ha identificato il Gruppo Lazarus della Corea del Nord, in particolare la subunità TraderTraitor, come probabile responsabile.
Qual è stata la reazione dei protocolli DeFi?
Numerosi protocolli, tra cui Aave e SparkLend, hanno congelato i mercati rsETH per contenere il rischio di debiti non garantiti.
Quali sono le implicazioni per il futuro della DeFi?
Il futuro della DeFi potrebbe vedere restrizioni e ridefinizioni nei protocolli di verifica per evitare vulnerabilità simili.
Come sono stati influenzati i prezzi delle criptovalute?
Anche in assenza di esposizione diretta a rsETH, molti protocolli hanno subito ritiri di capitale, influenzando negativamente i valori di mercato.
Potrebbe interessarti anche

Yu Xian Rivela una Nuova Minaccia: OpenClaw v3.28 Può Compromettere Axios
Key Takeaways Yu Xian, fondatore di SlowMist, ha scoperto che l’ultima versione di OpenClaw, la 3.28, potrebbe introdurre…

SpaceX Pianifica di Quotarsi: Obiettivo Azioni a 1.200 Dollari nel 2026
Key Takeaways Elon Musk ha confermato i piani per un’IPO di SpaceX, con obiettivo di valutazione che potrebbe…

Attacco alla Libreria LiteLLM: Dati e Credenze Rubate dai Malintenzionati
Key Takeaways La vulnerabilità nel LiteLLM ha portato al furto di circa 300GB di dati. Circa 500,000 credenziali…

# Outline
H1: Utilizzatore Subisce Perdita di $85,000 in sNUSD a Causa di un Attacco di Phishing Key Takeaways –…

Whale su Hyperliquid Apre Posizione Short con Leva su Petrolio
Introduzione Presentazione del recente movimento di un “whale” su Hyperliquid Importanza delle posizioni short e del loro impatto…

# Outline
H1: Michael Saylor Affermare il Ruolo di Bitcoin come Rifugio sicuro H2: Introduzione al Concetto di Hedging Bitcoin…

Le Balenottere Riavviano le Posizioni Long su Bitcoin
Key Takeaways Il noto investitore di criptovalute, @Jason60704294, ha riaperto una posizione long su Bitcoin. La posizione include…

# Outline
H1: Bitcoin Mantiene lo Slancio Nonostante la Caduta dei Prezzi H2: Key Takeaways Bitcoin ha mostrato una resilienza…

Gli sviluppatori di OpenClaw colpiti da un attacco phishing su GitHub
Key Takeaways Gli sviluppatori di OpenClaw sono stati presi di mira in un sofisticato attacco di phishing su…

Il Front-End di Neutrl Attaccato: Utenti Inviti a Revocare Le Autorizzazioni
Key Takeaways Neutrl ha subito un sospetto attacco al proprio front-end. Gli utenti sono stati avvisati di non…

Bitcoin Scivola Sotto i 71.000 Dollari: Impatto e Cause Principali
Key Takeaways Bitcoin è sceso sotto il limite dei 71.000 dollari, registrando una flessione del 0,91% nella giornata…

# Outline
H1: Ethereum Scende Sotto i 2200 Dollari H2: Panoramica delle Fluttuazioni di Ethereum H3: Movimenti Recenti del Prezzo…

I truffatori sfruttano il lancio del nuovo gioco di Pudgy Penguins per rubare credenziali
Key Takeaways I truffatori hanno creato un sito di phishing che imita il gioco Pudgy World per rubare…

# Bitcoin Scivola con il Mercato Cripto – Ragioni Dietro il Calo
Key Takeaways Il mercato delle criptovalute ha subito un calo per il secondo giorno consecutivo, con le criptovalute…

Acquisti Importanti: Un Whale Acquista Ethereum su Cowswap
Key Takeaways Un whale ha acquistato 10.811,34 ETH tra il 6 marzo e il 19 marzo 2026. L’investimento…

# Dettagliata struttura dell’articolo
H1: SkyLink utilizza una leva di 20x per shortare l’S&P 500 e potenziare la sua posizione sul Brent…

Whale chiude una posizione corta e realizza un profitto significativo
Key Takeaways Un noto whale ha chiuso una posizione corta su BTC, ottenendo un profitto di 7,093 milioni…

# Outline
H1: BlackRock Equivale Fondi di Criptovaluta da Coinbase Key Takeaways BlackRock ha prelevato 2,267 BTC e 5,041 ETH…
Yu Xian Rivela una Nuova Minaccia: OpenClaw v3.28 Può Compromettere Axios
Key Takeaways Yu Xian, fondatore di SlowMist, ha scoperto che l’ultima versione di OpenClaw, la 3.28, potrebbe introdurre…
SpaceX Pianifica di Quotarsi: Obiettivo Azioni a 1.200 Dollari nel 2026
Key Takeaways Elon Musk ha confermato i piani per un’IPO di SpaceX, con obiettivo di valutazione che potrebbe…
Attacco alla Libreria LiteLLM: Dati e Credenze Rubate dai Malintenzionati
Key Takeaways La vulnerabilità nel LiteLLM ha portato al furto di circa 300GB di dati. Circa 500,000 credenziali…
# Outline
H1: Utilizzatore Subisce Perdita di $85,000 in sNUSD a Causa di un Attacco di Phishing Key Takeaways –…
Whale su Hyperliquid Apre Posizione Short con Leva su Petrolio
Introduzione Presentazione del recente movimento di un “whale” su Hyperliquid Importanza delle posizioni short e del loro impatto…
# Outline
H1: Michael Saylor Affermare il Ruolo di Bitcoin come Rifugio sicuro H2: Introduzione al Concetto di Hedging Bitcoin…
