Más allá de la infracción: por qué la desconexión de rsETH exige un nuevo estándar para la seguridad de puentes

Tras una infracción por parte de presuntos piratas informáticos respaldados por Corea del Norte, el token líquido de KelpDAO, rsETH, se desvinculó del ether. El CPO de Flare, Filip Koprivec, sostiene que el incidente de rsETH demuestra que la seguridad del puente debe tratarse como un componente central de la gestión de riesgos colaterales.
Conclusiones clave:
rsETH bajó a $1,723 el 23 de abril después de que KelpDAO sufriera una violación por parte de presuntos piratas informáticos.
Los riesgos de contagio llevaron a Aave a congelar sus reservas, ya que 71 millones de dólares en fondos robados siguen siendo una amenaza para el mercado.
Flare planea la actualización FAssets v1.3 para aumentar la seguridad a través de 4 redes de verificadores y límites de menta.
rsETH lucha por recuperar la paridad
El 23 de abril marcó el tercer día consecutivo en que el token líquido reapostado (LRT) de KelpDAO, rsETH, no logró mantener su vinculación con el ether ($ETH). Sin embargo, los datos de Coingecko muestran que rsETH, que cotizaba con una prima hasta el 20 de abril, ha reducido la brecha con $ETH a entre $150 y $200. Poco después de una violación de KelpDAO por parte de presuntos piratas informáticos respaldados por Corea del Norte, rsETH cayó de 2.404 dólares a 1.723 dólares. Por el contrario, $ETH se situaba en 2270 dólares en ese momento, una diferencia de más de 540 dólares.
Junto con la lenta recuperación, los volúmenes de operaciones de rsETH han disminuido gradualmente desde los niveles observados el 18 y 19 de abril, cuando superaron los 10 millones de dólares. A las 2 p.m. EDT del 23 de abril, los volúmenes del token habían caído a niveles de cinco cifras vistos antes de la infracción.
El intento del token de recuperar la paridad con $ETH se produjo en medio de los esfuerzos continuos del equipo de KelpDAO para recuperar los fondos robados. Como informó Bitcoin.com News, esos esfuerzos recibieron un impulso después de que el Consejo de Seguridad de Arbitrum congeló aproximadamente $71 millones en fondos robados. El equipo de KelpDAO declaró a través de X que toda la atención y los esfuerzos ahora se dirigen a proteger a los usuarios y fortalecer el protocolo.
Algunos observadores afirman que la desvinculación de rsETH podría desencadenar un contagio en todo el ecosistema de finanzas descentralizadas (DeFi) más amplio porque una pérdida de valor obliga a liquidaciones en plataformas como Morpho, Spark y Gearbox. Este riesgo llevó a los principales protocolos a tomar medidas preventivas. Aave, por ejemplo, congeló las reservas de rsETH y wrsETH y estableció la relación préstamo-valor (LTV) en cero para proteger el protocolo de deudas incobrables.
El caso de la seguridad de puentes transparentes
Filip Koprivec, director de producto (CPO) de Flare, dijo a Bitcoin.com News que tales incidentes resaltan una "responsabilidad compartida" entre los emisores de activos y los protocolos que los albergan.
"Una vez que un protocolo incluye un activo puente como garantía, también asume un riesgo de puente, no sólo un riesgo simbólico", dijo Koprivec. "Es por eso que la seguridad del puente debe ser tratada como parte de la gestión del riesgo de garantía desde el principio".
Koprivec señaló que el incidente de rsETH subraya la necesidad de protocolos para tratar los activos puenteados como entidades únicas en lugar de una categoría genérica. Sostuvo que las configuraciones de seguridad de los puentes no deberían “enterrarse en la documentación técnica”, sino mostrarse claramente a los usuarios e integradores.
"Lo que importa es si la ruta está realmente diversificada, si esa configuración puede cambiar y si esos cambios son visibles de una manera simple y confiable", dijo Koprivec. Añadió que esta transparencia debería ser una revisión continua en lugar de una “divulgación única”.
Tras el exploit KelpDAO, Flare aclaró los límites de su sistema y detuvo su ferrocarril de transporte Layerzero OFT como medida de precaución. La red también aumentó sus redes de verificadores descentralizados (DVN) de dos a cuatro, utilizando específicamente Layerzero Labs, Nethermind, Canary y Horizen. Flare también está preparando la actualización FAssets v1.3, que introducirá controles de menta, como límites y retrasos.
Según Flare, estas medidas se destacan porque gran parte de la industria todavía depende de configuraciones más débiles, incluso cuando la demanda de XRP puenteado continúa creciendo. A pesar de la volatilidad del mercado, el ecosistema DeFi de Flare sigue siendo sólido, con más de 440 millones de dólares en valor total bloqueado (TVL) y la mayor parte del FXRP desplegado activamente.