Een van de grootste exploits in DeFi's recente geschiedenis nam dinsdag een nieuwe wending toen Arbitrum's Security Council $71 miljoen van de gestolen fondsen bevroor — en de aanvaller reageerde bijna onmiddellijk.
Het incident begon toen een onbekende aanvaller een kwetsbaarheid in Kelp DAO's LayerZero-aangedreven bridge uitbuitte en 116.500 rsETH wegsloot — ongeveer $292 miljoen en ruwweg 18% van het totale circulerende aanbod van de token. De omvang van de diefstal triggerde een noodpauze van Kelp DAO's kerncontracten, maar tegen die tijd was de schade al aangericht.
De gestolen rsETH werd vervolgens als onderpand gestort op Aave V3, waar het werd gebruikt om ongeveer $196 miljoen aan wrapped ether te lenen, waardoor Aave achterbleef met oninbare schulden die het zelf niet had gecreëerd en de vertrouwenscrisis werd ontketend die de afgelopen week in DeFi heeft gedomineerd.
Arbitrum's Security Council greep in door 30.766 ETH te bevriezen — ter waarde van ongeveer $71 miljoen tegen huidige prijzen — en de fondsen naar een door governance gecontroleerde wallet te verplaatsen. Het was een betekenisvolle interventie, snel uitgevoerd naar blockchainmaatstaven.
De aanvaller wachtte niet af wat er daarna zou komen. Binnen enkele uren na Arbitrum's actie begon de hacker te reageren — een ontwikkeling die suggereert dat de gestolen fondsen al in beweging zijn en dat het venster voor on-chain herstel sneller versmalt dan de reactie kan bijhouden.
Arkham-data bevestigt wat velen vreesden zodra Arbitrum handelde. De Kelp DAO-hacker heeft al 75.701 ETH — ongeveer $175 miljoen — op Ethereum verplaatst en is begonnen met het witwassen van de fondsen. De Arbitrum-bevriezing slaagde erin $71 miljoen vast te leggen. De resterende $175 miljoen, verreweg het grootste deel, is nu in beweging en wordt actief verhuld.
De rekensommetjes zijn ontnuchterend. Een gecoördineerde interventie door een van DeFi's meest capabele security councils bevroor minder dan 30% van de gestolen fondsen. De rest vertrok toch.
Die uitkomst heeft een debat aangewakkerd dat ver voorbij Kelp DAO en Aave reikt. Arbitrum's vermogen om wallet-adressen te bevriezen — zelfs als reactie op een duidelijke diefstal — heeft onmiddellijk vragen opgeroepen over wat blockchain-onveranderlijkheid in de praktijk werkelijk betekent, en wie de bevoegdheid heeft om die te overschrijven. Voor sommigen vertegenwoordigt de bevriezing een verantwoorde crisisrespons van een volwassen ecosysteem dat zijn gebruikers verdedigt. Voor anderen vertegenwoordigt het precies het soort gecentraliseerde interventie dat gedecentraliseerde infrastructuur was ontworpen om te voorkomen.
Beide argumenten worden luid gemaakt, en geen van beide is volledig onjuist.
Wat niet ter discussie staat, is de schade die deze aanval heeft toegebracht aan DeFi's bredere geloofwaardigheid. De Kelp DAO-exploit legde onderpandrisico's in leenprotocollen bloot, triggerde een uitstroom van $8,45 miljard aan deposito's van Aave, stuurde AAVE bijna 20% omlaag, en heeft nu een filosofische confrontatie teweeggebracht over de grenzen van decentralisatie op het slechtst mogelijke moment — wanneer het ecosysteem het meest vertrouwen moet uitstralen.
De marktkapitalisatie van rsETH — de liquid restaking-token uitgegeven door Kelp DAO — zweeft momenteel rond $1,3 miljard na een scherpe krimp die zijn eerdere herstelstructuur verstoorde. De grafiek toont dat rsETH pieken boven $2 miljard bereikte in eerdere fasen, maar sindsdien een volatiel, neerwaarts aanpassend bereik is ingegaan, wat stress in het restaking-ecosysteem weerspiegelt in plaats van organische marktcycli.
De meest recente beweging is bijzonder opvallend. Na een korte herstelbeweging richting de $1,6 miljard-zone werd de marktkapitalisatie afgewezen en viel agressief terug naar het $1,3 miljard-niveau. Dit type snelle expansie gevolgd door een even scherpe krimp signaleert doorgaans gedwongen afwikkelingen in plaats van discretionaire kapitaalrotatie. In deze context sluit dat aan bij de exploit met betrekking tot Kelp DAO's rsETH-bridge, die systemische onzekerheid rond het actief introduceerde.
Vanuit structureel perspectief handelt rsETH nu onder zijn belangrijkste voortschrijdende gemiddelden, waarbij de 200-daagse trend afvlakt en begint om te draaien. Dat suggereert dat de groeifase die zijn eerdere expansie kenmerkte, in ieder geval tijdelijk tot stilstand is gekomen.
Omdat rsETH onderpand vertegenwoordigt binnen bredere DeFi-systemen — inclusief leenprotocollen — is zijn marktkapitalisatie niet alleen een waarderingsmaatstaf, maar een graadmeter voor vertrouwen. De huidige compressie geeft aan dat het vertrouwen is verzwakt, en totdat de stabiliteit terugkeert, blijft de restaking-laag kwetsbaar voor verdere volatiliteit.
Uitgelichte afbeelding van ChatGPT, grafiek van TradingView.com


