Očekuje se da će isplate ethera za korisnike KelpDAO-a ponovno započeti u roku od 24 sata nakon koordiniranog spaljivanja napadačevih rsETH tokena na Arbitrumu, čime je uspješno neutraliziran učinak eksploita.
Isplate ETH-a nastavit će se nakon koordiniranog spaljivanja tokena KelpDAO-a i Aavea

Ključne poruke
VIŠE OD EKSPLOITA
Lockbox za rsETH bridge na Arbitrumu ponovno se puni, a očekuje se da će isplate ethera za korisnike pogođene exploitom KelpDAO-a započeti unutar 24 sata, čime se označava završna faza jednog od najkompleksnijih koordiniranih oporavaka u decentraliziranim financijama (DeFi). Suosnivač Aavea Stani Kulechov izravno je potvrdio razvoj događaja, napominjući da su proteklih nekoliko tjedana, uključujući vikende, bili „nevjerojatno intenzivni“.

Napad je započeo 18. travnja, kada je nepoznati napadač iskoristio Layerzero bridge KelpDAO-a (sustav za razmjenu poruka između lanaca) i prijevarno mintao 116.500 rsETH tokena bez pokrića u stvarnoj imovini.
Napadač je potom položio približno 89.500 tih tokena u Aave V3 kao kolateral te posudio wrapped ether protiv njih, stvarajući više od 190 milijuna USD u nedovoljno kolateraliziranim pozicijama i izlažući Aave V3 potencijalno do 230 milijuna USD gubitaka. Međutim, zajednica Aavea brzo je reagirala, zamrznuvši rsETH tržišta i na Ethereumu i na Arbitrumu kako bi se šteta obuzdala.
LIKVIDACIJA I SPALJIVANJE
Oporavak je ozbiljno započeo 6. svibnja, kada je napadačevih osam pozicija na Aave V3 likvidirano na Ethereumu i Arbitrumu. Kao dio Faze II plana oporavka, likvidirani rsETH na Arbitrumu sada je spaljen, čime su prijevarno mintani tokeni trajno uklonjeni iz opticaja i vraćen integritet ponudi rsETH-a. Lockbox za rsETH bridge ponovno se puni kako bi se preostala ponuda poduprla omjerom 1:1 u odnosu na ether.
Kako je Bitcoin.com News izvijestio prošlog tjedna, američki savezni sudac odobrio je prijenos 71 milijun USD u oporavljenom ETH-u Aaveu kao dio ove završne faze oporavka, ukinuvši zamrzavanje koje je bilo uvedeno nakon što je jedna američka odvjetnička tvrtka podnijela obavijest o zabrani, tvrdeći da bi sredstva mogla biti povezana s Lazarus Group, sjevernokorejskom hakerskom jedinicom koju podupire država.
S dovršenim spaljivanjem na Arbitrumu i ponovnim punjenjem lockboxa, očekuje se da će isplate ethera za vlasnike rsETH-a ponovno započeti unutar 24 sata, prema posljednjem ažuriranju Kulechova. Omjeri loan-to-value (LTV) za ETH na Aaveu već se vraćaju u normalu, a očekuje se i normalizacija likvidnosti kako tržište bude apsorbiralo ponovno pokrenute isplate.
Koordinirani odgovor kroz Aave upravljanje, KelpDAO i pravne kanale, viđen kao reakcija na cijelu ovu epizodu, bio je jedan od složenijih oporavaka s više uključenih strana koje je ekosustav uspio provesti. I, iako konačni zbroj gubitaka ostaje nejasan, strukturna šteta nastala mintanjem rsETH-a bez pokrića sada je obuzdana.




















