Засновник Aave Стані Кулечов опублікував у вівторок технічний план реалізації заходів з відновлення забезпечення rsETH у всіх протоколах, що зазнали впливу, причому виконання цих заходів має розпочатися вже найближчими днями.
Aave оприлюднила технічний план відновлення забезпечення rsETH на тлі розширення коаліції Defi United

Основні висновки:
- Відновлення відбувається двома паралельними шляхами, а саме: відновлення номінального коефіцієнта забезпечення rsETH на рівні 1,07 ETH за допомогою траншових депозитів ETH та ліквідація восьми позицій Aave.
- Аналіз після експлойту показав, що 98% застави rsETH на Aave було зосереджено в одній циклічній угоді — це структурна вразливість, яка посилила збитки по всій платформі.
- Коаліція Defi United з відновлення міжпротокольної системи тепер включає Compound, що є наймасштабнішою скоординованою реакцією на зловживання в сфері децентралізованих фінансів за останні роки.
Одинарна циклічна операція залишила Aave незахищеною
Експлойт 18 квітня був спрямований на міст rsETH на маршруті Unichain-Ethereum. Підроблений вхідний пакет був перевірений на стороні Ethereum без відповідного спалення на Unichain, що призвело до вивільнення 116 500 rsETH з адаптера на стороні Ethereum.Викрадені кошти згодом були розподілені між кількома адресами, причому значна частина була внесена як застава в Aave V3 на Ethereum, а інша частина — переведена на Arbitrum для відкриття позицій в Aave там. Решта коштів була спрямована через інші майданчики.
Цей інцидент спричинив те, що аналітики Cryptoquant описали як найгірший кризовий стан ліквідності в децентралізованих фінансах (DeFi) з 2024 року.

Сім адрес, пов'язаних із зловмисником, наразі утримують активні позиції, забезпечені rsETH, на Aave та Compound, що становить приблизно 107 000 rsETH із початкових 116 500, які були викрадені. План Defi United передбачає два паралельні напрямки: спочатку відновлення коефіцієнта забезпечення rsETH, а потім закриття уражених позицій для повернення надлишкового застави.
Відновлення коефіцієнта забезпечення 1,07 ETH
Щоб rsETH відновив нормальну ринкову діяльність, його забезпечення має бути відновлено до номінального обмінного курсу Kelp rsETH у розмірі 1,07 ETH. Defi United забезпечив необхідні зобов'язання ETH для досягнення цієї мети, причому остаточне виконання залежить від затвердження органами управління та укладення остаточних угод.Процес відновлення передбачає перетворення задекларованих ETH у rsETH траншами, що є цілеспрямованою структурою управління ризиками, перед тим, як депонувати їх у контракт-сейф мосту. Як Layerzero, так і Kelp впровадили додаткові заходи безпеки перед відновленням роботи мосту, хоча в плані зазначається, що залишковий ризик залишається доти, доки ці заходи не будуть перевірені в умовах реального виробництва.
Контрольована ліквідація для очищення позицій зловмисників
Закриття восьми уражених позицій на ринках Aave Ethereum Core та Arbitrum вимагає прийняття та виконання пропозицій управління в обох мережах. Механізм тимчасово коригує ціну оракула rsETH для забезпечення ефективної ліквідації, створюючи контрольований дефіцит, який згодом покривається за допомогою ETH, відновленого з викупленого застави rsETH. Усі коригування конфігурації є тимчасовими та повністю скасовуються після завершення, без постійних змін у протоколі Aave.
Цей шлях спрямований на відновлення приблизно 13 000 ETH, які наразі заблоковані в позиціях Aave. Compound проводить паралельне очищення позиції зловмисника разом з Defi United, надаючи необхідну ліквідність; очікується, що цей процес дозволить відновити ще 16 776 ETH з того боку. За даними Cryptoquant, 18 квітня внаслідок зловживання в KelpDAO rsETH з загального обсягу активів у ланцюжку (TVL) Aave було виведено 15 млрд доларів, а ставки за позиками у стабільних монетах злетіли до 14%. read more. За даними Cryptoquant, 18 квітня внаслідок зловживання в KelpDAO rsETH з загального обсягу активів у ланцюжку (TVL) Aave було виведено 15 млрд доларів, а ставки за позиками у стабільних монетах злетіли до 14%. read more. За даними Cryptoquant, 18 квітня внаслідок зловживання в KelpDAO rsETH з загального обсягу активів у ланцюжку (TVL) Aave було виведено 15 млрд доларів, а ставки за позиками у стабільних монетах злетіли до 14%. read more.
Cryptoquant: «Ефект доміно» від зломu KelpDAO спричинив найгірший кризовий стан ліквідності у сфері DeFi з 2024 року

Cryptoquant: «Ефект доміно» від зломu KelpDAO спричинив найгірший кризовий стан ліквідності у сфері DeFi з 2024 року

Cryptoquant: «Ефект доміно» від зломu KelpDAO спричинив найгірший кризовий стан ліквідності у сфері DeFi з 2024 року
Читати
Однак виконання цього плану пов'язане з ризиком управління, оскільки навмисне втручання зловмисника, який зберігає активні позиції як на Ethereum, так і на Arbitrum, може ускладнити процес ліквідації та вимагати додаткових кроків. Defi United розробила план відновлення забезпечення rsETH без розподілу збитків, хоча цей результат залежить від бездоганного виконання всіх етапів управління та ліквідації.














