A Kelp DAO, o protocolo por detrás do token de staking líquido rsETH na Ethereum, evitou por pouco um furto de vários milhões de dólares a 15 de setembro de 2026, depois de um bot automatizado se ter antecipado a um atacante.
Segundo a empresa de segurança Blockaid, que identificou primeiro o vetor de ataque, um atacante tentou explorar um módulo Safe personalizado ligado a uma carteira Ethereum associada à Kelp DAO. O exploit funcionava redirecionando um módulo de liquidez do Uniswap v4 para uma pool personalizada com "hook", onde tokens aEthrsETH eram desembrulhados em rsETH. A estimativa inicial da Blockaid apontava para um valor em risco de aproximadamente 7,73 milhões de dólares.
Antes que o atacante conseguisse concluir o furto, um bot automatizado de MEV chamado Yoink antecipou-se à transação, interceptando aproximadamente 7,7 milhões de dólares em rsETH. Ao fazê-lo, o Yoink enviou cerca de 18,93 ETH, equivalentes a aproximadamente 46 mil dólares, para um endereço de block builder, um custo típico de transações que competem por inclusão prioritária na rede Ethereum.
A resposta da Kelp DAO
Após o incidente, a Kelp DAO suspendeu por 24 horas, a título de precaução, o endereço recetor associado à tentativa de exploit, enquanto investigava o caso em conjunto com especialistas externos em segurança. O protocolo descreveu a medida como "uma medida preventiva, apenas ao nível da carteira", sublinhando que a suspensão se aplicava apenas a nível da wallet e não aos seus contratos subjacentes.
A Kelp DAO afirmou ainda que a sua infraestrutura principal não foi afetada, declarando que "os contratos da Kelp são seguros, o rsETH permanece totalmente garantido". O protocolo confirmou que as operações de mint, os levantamentos e as integrações com outros serviços continuaram a funcionar normalmente durante a investigação.
Um recordatório do papel duplo do MEV
O episódio ilustra como bots automatizados que operam na camada de ordenação de transações da Ethereum podem, em certas circunstâncias, atuar contra atacantes em vez de explorar utilizadores. A interceção do Yoink não impediu que o vetor de ataque inicial fosse exposto, mas impediu que este atacante em particular conseguisse levar os fundos.
Para os detentores europeus de rsETH, que dependem da Kelp DAO como um dos vários fornecedores de staking líquido ativos na Ethereum, o incidente sublinha a exposição persistente de módulos de contratos inteligentes e integrações de terceiros, como o Safe e o Uniswap v4, a novas técnicas de exploração, mesmo quando os contratos próprios de um protocolo permanecem seguros.




