Bereitgestellt von
Crypto News

Aave veröffentlicht technischen Plan zur Wiederherstellung der rsETH-Deckung, während die Koalition von Defi United wächst

Aave-Gründer Stani Kulechov veröffentlichte am Dienstag einen technischen Umsetzungsplan zur Wiederherstellung der rsETH-Deckung in den betroffenen Protokollen; die Umsetzung soll in den nächsten Tagen beginnen. Die wichtigsten Punkte:

GESCHRIEBEN VON
TEILEN
Aave veröffentlicht technischen Plan zur Wiederherstellung der rsETH-Deckung, während die Koalition von Defi United wächst
  • Die Wiederherstellung erfolgt auf zwei parallelen Ebenen: zum einen die Wiederherstellung des nominalen rsETH-Deckungsverhältnisses von 1,07 ETH durch getranchierte ETH-Einlagen und zum anderen die Glattstellung von acht Aave-Positionen.
  • Eine Analyse nach dem Exploit ergab, dass 98 % der rsETH-Sicherheiten auf Aave in einem einzigen Loop-Trade konzentriert waren – eine strukturelle Schwachstelle, die den Schaden auf der gesamten Plattform vergrößerte.
  • Die protokollübergreifende Wiederherstellungskoalition von Defi United umfasst nun auch Compound und stellt damit die umfassendste koordinierte Reaktion auf einen Exploit im Bereich der dezentralen Finanzen seit langem dar.

Ein einziger Looping-Trade machte Aave angreifbar

Der Exploit vom 18. April zielte auf die rsETH-Brücke auf der Route von Unichain zu Ethereum ab. Ein gefälschtes eingehendes Paket wurde auf der Ethereum-Seite verifiziert, ohne dass ein entsprechender Burn auf Unichain erfolgte, wodurch 116.500 rsETH aus dem Adapter auf der Ethereum-Seite freigegeben wurden.

Die gestohlenen Gelder wurden anschließend auf mehrere Adressen verteilt, wobei ein erheblicher Teil als Sicherheit bei Aave V3 auf Ethereum hinterlegt und ein weiterer Teil nach Arbitrum überbrückt wurde, um dort Positionen bei Aave zu eröffnen. Die verbleibenden Gelder wurden über andere Kanäle weitergeleitet. Der Vorfall löste aus, was Cryptoquant-Analysten als die schlimmste Liquiditätskrise im Bereich der dezentralen Finanzen (DeFi) seit 2024 bezeichneten.

Aave Releases Technical Plan to Restore rsETH Backing while Defi United’s Coalition Expands

Sieben mit dem Angreifer in Verbindung stehende Adressen halten derzeit aktive, durch rsETH besicherte Positionen bei Aave und Compound, was etwa 107.000 rsETH der ursprünglich gestohlenen 116.500 entspricht. Der Plan von Defi United verfolgt zwei parallele Ansätze: Zunächst soll die Besicherungsquote von rsETH wiederhergestellt und anschließend sollen die betroffenen Positionen glattgestellt werden, um die überschüssigen Sicherheiten zurückzugewinnen.

Wiederherstellung des Deckungsverhältnisses von 1,07 ETH

Damit rsETH den normalen Marktbetrieb wieder aufnehmen kann, muss seine Deckung auf das nominelle Kelp-rsETH-Umtauschverhältnis von 1,07 ETH wiederhergestellt werden. Defi United hat die dafür erforderlichen ETH-Zusagen gesichert, wobei die endgültige Umsetzung von der Genehmigung durch die Governance und dem Abschluss endgültiger Vereinbarungen abhängt.

Im Rahmen des Wiederherstellungsprozesses wird die zugesagte ETH in Tranchen – eine bewusste Risikomanagementstruktur – in rsETH umgewandelt, bevor sie in den Bridge-Lockbox-Vertrag eingezahlt wird. Sowohl Layerzero als auch Kelp haben vor der Wiederaufnahme der Bridge zusätzliche Sicherheitsmaßnahmen implementiert, wobei der Plan darauf hinweist, dass ein Restrisiko besteht, bis diese Maßnahmen in der Produktion validiert sind.

Kontrollierte Liquidation zur Bereinigung der Exploiter-Positionen

Die Bereinigung von acht betroffenen Positionen über die Ethereum-Core- und Arbitrum-Märkte von Aave hinweg erfordert, dass Governance-Vorschläge in beiden Netzwerken verabschiedet und ausgeführt werden. Der Mechanismus passt den rsETH-Orakelpreis vorübergehend an, um eine effiziente Liquidation zu ermöglichen, wodurch ein kontrolliertes Defizit entsteht, das anschließend mithilfe von ETH ausgeglichen wird, die aus den eingelösten rsETH-Sicherheiten zurückgewonnen wird. Alle Konfigurationsanpassungen sind vorübergehend und werden nach Abschluss vollständig rückgängig gemacht, ohne dauerhafte Änderungen am Aave-Protokoll.

Dieser Ansatz zielt auf die Rückgewinnung von etwa 13.000 ETH ab, die derzeit in Aave-Positionen gebunden sind. Compound führt parallel dazu eine Bereinigung der Position des Angreifers mit Defi United durch und stellt die erforderliche Liquidität bereit; ein Prozess, der voraussichtlich weitere 16.776 ETH auf dieser Seite zurückgewinnen wird.

Cryptoquant: Der „Ansteckungseffekt“ des KelpDAO-Hacks löst die schlimmste DeFi-Liquiditätskrise seit 2024 aus

Cryptoquant: Der „Ansteckungseffekt“ des KelpDAO-Hacks löst die schlimmste DeFi-Liquiditätskrise seit 2024 aus

Der „rsETH“-Exploit bei KelpDAO am 18. April führte laut Cryptoquant dazu, dass 15 Mrd. US-Dollar aus dem TVL von Aave abgezogen wurden und die Zinssätze für Stablecoin-Kredite auf 14 % stiegen. read more.

Jetzt lesen

Allerdings birgt die Umsetzung ein Governance-Risiko, da eine absichtliche Einmischung des Angreifers, der weiterhin aktive Positionen sowohl auf Ethereum als auch auf Arbitrum hält, den Liquidationsablauf erschweren und zusätzliche Schritte erforderlich machen könnte. Defi United hat den Plan so strukturiert, dass die rsETH-Deckung wiederhergestellt wird, ohne Verluste zu sozialisieren; dieses Ergebnis hängt jedoch von einer reibungslosen Durchführung aller Governance- und Liquidationsschritte ab.