Genom KelpDAO-säkerhetsluckan kunde en angripare stjäla rsETH-tokens utan säkerhet och sätta in dem i Aave, vilket utlöste en av de kraftigaste likviditetsminskningarna i DeFi:s senaste historia, enligt den senaste rapporten från Cryptoquant med titeln ”DeFi Contagion”.
Cryptoquant: ”Smittan” från KelpDAO-hacket utlöser den värsta likviditetskrisen inom DeFi sedan 2024

Huvudpunkter:
- KelpDAO-exploiten den 18 april 2026 utsatte Aave för uppskattningsvis 124–230 miljoner dollar i osäkra fordringar inom 72 timmar.
- Aaves totala låsta värde sjönk med 33 %, vilket innebar en förlust på miljarder, och låneräntorna för USDT och USDC nådde 14 %.
- USDe-utbudet minskade med 800 miljoner dollar på tre dagar, vilket signalerar fortsatt likviditetsstress inom DeFi hos de stora protokollen.
KelpDAO rsETH-hacket utlöser likviditetsförlust på flera miljarder dollar på Aave
Enligt Cryptoquants bedömning av situationen använde angriparen det dränerade, icke-säkerställda rsETH för att byta mot WETH och stablecoins på Aave, och utnyttjade därmed en kritisk sårbarhet i KelpDAO:s infrastruktur. Attacken spred sig snabbt över det bredare DeFi-ekosystemet.
Cryptoquants forskare fann att Aaves aETHrsETH-kontrakt innehar cirka 83 % av allt rsETH i cirkulerande utbud, vilket gör det till det enskilt mest utsatta protokollet för hacket. Företaget uppskattar att Aave nu bär på mellan 124 och 230 miljoner dollar i potentiella osäkra fordringar kopplade till rsETH-säkerheter som tappat sin koppling till USD.
Aaves totala låsta värde (TVL) sjönk kraftigt under de 72 timmarna efter attacken, en nedgång på 33 % som Cryptoquant beskrev som en av de kraftigaste likviditetsminskningarna på protokollnivå i DeFi:s senaste historia.
Låneräntorna på Aaves tre största marknader speglade omedelbart trycket. Data från Cryptoquant visar att låneräntorna för USDT och USDC på Aave V3 steg från 3,4 % till 14 % när användare skyndade sig att låna stablecoins och lämna protokollet. Före hacket hade dessa räntor legat stadigt på 3,4 %, vilket överensstämmer med normala DeFi-utlåningsvillkor.

Låneräntorna för ETH på Aave V3 klättrade till 8 %, det högsta värdet som Cryptoquant har registrerat sedan åtminstone januari 2024. Räntorna stabiliserades senare nära 5 %, vilket fortfarande är mer än dubbelt så högt som nivån före hacket på 2 %.
Den samtidiga ränteuppgången för ETH, USDC och USDT signalerar systemomfattande stress snarare än isolerade marknadsrörelser, enligt Cryptoquant-rapporten. ETH, USDC och USDT är Aaves tre största marknader mätt i totalt låst värde.
Cryptoquants forskare beskrev dynamiken som en klassisk likviditetskris inom DeFi: insättare som tar ut medan låntagare samtidigt ökar efterfrågan, vilket leder till att den tillgängliga likviditeten sjunker snabbt och räntorna stiger. Vid rapportdatumet ligger räntorna fortfarande högre än nivåerna före hacket.
Den räntebärande stablecoinen USDe, den fjärde största tillgången på Aave med 412 miljoner dollar i protokollinsättningar, utsattes också för betydande press. Cryptoquant spårade en nettokollaps i USDe-utgivningen under dagarna efter hacket, driven av både smittspridning från Aave-krisen och ihållande negativa finansieringsräntor för eviga terminskontrakt på ETH och BTC.
USDe:s totala utbud sjönk från 5,8 miljarder dollar till 5 miljarder dollar på tre dagar, en minskning med 800 miljoner dollar eller 14 %. Cryptoquant kallade det för en av de största kortsiktiga inlösenhändelserna i USDe:s historia.
Som en av de största stablecoins globalt, endast efter USDT, USDC, USDS och DAI, pekar USDe:s minskning på ett betydande utflöde av likviditet från det bredare DeFi-ekosystemet, noterade företaget.

Incidentrapport: Llamarisk och Aave-tjänsteleverantörer redogör för Kelps rsETH-hack på marknaderna för Ethereum och Arbitrum
En säkerhetsbrist i en brygga ledde till att 116 500 rsETH stals från Kelps OFT-adapter den 18 april, vilket utsatte Aave V3 för potentiella kreditförluster på upp till 230 miljoner dollar. read more.
Läs nu
Incidentrapport: Llamarisk och Aave-tjänsteleverantörer redogör för Kelps rsETH-hack på marknaderna för Ethereum och Arbitrum
En säkerhetsbrist i en brygga ledde till att 116 500 rsETH stals från Kelps OFT-adapter den 18 april, vilket utsatte Aave V3 för potentiella kreditförluster på upp till 230 miljoner dollar. read more.
Läs nu
Incidentrapport: Llamarisk och Aave-tjänsteleverantörer redogör för Kelps rsETH-hack på marknaderna för Ethereum och Arbitrum
Läs nuEn säkerhetsbrist i en brygga ledde till att 116 500 rsETH stals från Kelps OFT-adapter den 18 april, vilket utsatte Aave V3 för potentiella kreditförluster på upp till 230 miljoner dollar. read more.
Negativa eviga finansieringsräntor pressade ned USDe:s deltaneutrala avkastning under denna period, vilket påskyndade inlösenincitamenten för innehavarna. Cryptoquant förklarade att kombinationen av hack-driven riskaversion och strukturellt tryck på finansieringsräntorna markerar en betydande försämring av marknadsförhållandena inom DeFi.
Den senaste rapporten från Cryptoquant belyser den systemiska risken med koncentrerad säkerhetsexponering i DeFi-utlåningsprotokoll och noterar att Aaves överdimensionerade rsETH-position förstärkte smittspridningen långt bortom den initiala exploateringen.














