Aave resiste retiradas por 8.450 millones de dólares tras el hack del puente de rsETH y reabre el debate sobre el riesgo en DeFi
Según ChainCatcher, tras el ataque de abril de 2026 al puente crosschain de rsETH de KelpDAO, Aave registró retiradas cercanas a 8.450 millones de dólares sin que se interrumpieran sus funciones principales. El episodio se convirtió en una de las mayores pruebas de tensión de liquidez vividas hasta la fecha por las finanzas descentralizadas.
La crisis se originó en un ataque al puente crosschain basado en LayerZero de KelpDAO, del que se sustrajeron aproximadamente 292 millones de dólares en rsETH. El incidente disparó las dudas del mercado sobre el valor de la garantía y la solvencia de rsETH.
Dado que rsETH se utilizaba ampliamente como colateral en protocolos como Aave, el riesgo se propagó con rapidez. La salida masiva de fondos elevó la utilización hasta el 100% en algunos mercados y, durante un periodo, ciertos usuarios no pudieron retirar.
Ante el estrechamiento de liquidez, el equipo de gestión de riesgos de Aave activó mecanismos de emergencia, incluyendo congelaciones y ajustes de parámetros, para frenar el contagio. El fundador de Aave, Stani Kulechov, interpretó el episodio como una señal de mayor madurez de DeFi: el protocolo operó conforme al diseño bajo una presión extrema, apoyado en un sistema onchain basado en reglas.
Analistas independientes señalaron que, pese a evitarse un colapso sistémico, el suceso puso de relieve riesgos persistentes en los préstamos DeFi: concentración, liquidez y contagio derivado de la elevada interconexión entre protocolos. También advirtieron de que la actuación de grandes prestatarios puede afectar a la estabilidad del sistema por encima de lo previsto por los modelos.
Aave gestiona el riesgo con varias capas de salvaguardas, como límites de loan-to-value (LTV), umbrales de liquidación, topes de suministro, topes de endeudamiento, Isolation Mode, EMode y mecanismos de gobernanza. Estas medidas funcionaron en gran medida durante la crisis, aunque observadores apuntaron a la necesidad de afinar los tiempos de respuesta de la gobernanza y los modelos de riesgo para afrontar futuros shocks sistémicos.
El análisis sostiene que el episodio muestra la capacidad de los protocolos DeFi para soportar retiradas a gran escala sin rescates externos. Aun así, una sola prueba de estrés no basta para validar por completo la seguridad del sistema. A medida que crece la composabilidad, una vulnerabilidad en un activo externo o en un puente crosschain puede escalar con rapidez hasta convertirse en una crisis sistémica de liquidez.