1ч. назад
DeFi United представила план восстановления обеспечения rsETH после взлома Kelp DAO
Дыра на $300 млн редко закрывается по готовой инструкции. В случае с недавним взломом Kelp DAO такую "инструкцию" пытаются написать участники DeFi United — коалиции блокчейн-проектов и представителей криптосообщества. Группа опубликовала пошаговый план, призванный вернуть полное обеспечение токена rsETH после атаки, которая в этом месяце встряхнула DeFi-рынки кредитования и привела к выпуску более 116 тыс. токенов без корректного учета. Предложение, распространенное через официальный аккаунт Aave в X, описывает скоординированную операцию по расчистке последствий, во многом опирающуюся на инфраструктуру Aave.
Инцидент произошел 18 апреля: злоумышленник использовал уязвимость в мосте rsETH. Подделав сообщение, выглядевшее легитимным, он заставил сторону системы в сети Ethereum выпустить 116 500 rsETH, создав видимость перемещения средств, которого на самом деле не было. В результате была сгенерирована крупная партия rsETH без обеспечения.
Эти токены быстро разошлись по нескольким кошелькам и были задействованы в DeFi. Существенная доля оказалась в качестве залога на Aave и других платформах кредитования. На этом этапе проблема стала системной: такие протоколы, как Aave, получили залог, который — по крайней мере временно — не был полностью обеспечен.
По данным предложения, большая часть средств, полученных в результате эксплойта, по-прежнему задействована. Около 107 000 из 116 500 rsETH остаются в активных позициях на Aave и Compound. Это создает две параллельные задачи: восстановить реальное обеспечение rsETH и свернуть кредиты, выданные под "лишние" токены.
DeFi United предлагает решать обе задачи одновременно. Со стороны обеспечения группа заявляет, что уже собрала достаточные обязательства в ETH, чтобы полностью докапитализировать rsETH. План предполагает поэтапно заводить ETH обратно в систему, конвертировать в rsETH и размещать его так, чтобы токен снова стал полностью обеспеченным.
Фокус также смещается на кредитные рынки, где последствия видны наиболее отчетливо. Вместо хаотичного развития событий предлагается контролируемо "размотать" позиции, особенно те, которые атакующий открыл на Aave — по сути займы под rsETH, которых не должно было существовать. В документе отмечается, что ожидание самопроизвольного схлопывания таких займов может усилить рыночные потрясения. В качестве решения предлагается временно скорректировать оценку rsETH внутри системы, чтобы проблемные позиции можно было ликвидировать или закрыть более плавно. По мере сворачивания позиций базовые активы (включая ETH) могут быть возвращены.
Оценка авторов плана: только на Aave таким образом можно высвободить около 13 000 ETH. После возврата этот залог конвертируется в ETH и направляется на покрытие дефицита, возникшего из-за эксплойта — фактически на "закрытие дыры".
Реализация несет риски: успех зависит от голосований управления в нескольких сетях, фактического поступления заявленных средств и безошибочного исполнения операции по сворачиванию позиций. Тем не менее документ демонстрирует более скоординированный подход, чем тот, который DeFi часто показывал в прошлых кризисах. Заявленная цель — "полностью восстановить обеспечение rsETH и стабилизировать все затронутые рынки".
Подробнее: лидеры индустрии направляют сотни миллионов долларов в план спасения пользователей Aave после масштабного криптовзлома