
Kelp DAO gab am 15. Mai auf der X-Plattform bekannt, dass als Teil eines koordinierten Neustartplans die Funktion für die Auszahlung von rsETH nun live ist; auch die Funktionen für das Briding und die Claims wurden zeitgleich aktiviert. Der Wechselkurs wird am 15. Mai um 22:30 Uhr (Beijing-Zeit) aktualisiert; die Eigen-Claims werden ebenfalls gleichzeitig geöffnet und spiegeln die in der Pause aufgelaufenen Staking-Belohnungen für rsETH-Inhaber wider.
Zeitplan zur Bestätigung des Wiederherstellungsplans
Laut den von Kelp DAO auf der offiziellen X-Seite bestätigten Schritten:
Bereits aktiviert: Auszahlungsfunktion für rsETH, Bridging-Funktion, Claim-Funktion
Beijing-Zeit, 15. Mai 22:30 Uhr (16:30 Uhr Mitteleuropäische Zeit): Wechselkurs-Update; Eigen-Claims werden gleichzeitig geöffnet (spiegelt die in der Pause aufgelaufenen Staking-Belohnungen wider)
Nach einer kurzen Stabilitätsphase: Die Einzahlungsfunktion wird wieder geöffnet (offiziell wurde noch kein konkretes Datum angekündigt)
Innerhalb der nächsten zwei Wochen: Die verbleibenden rsETH-Tranchen werden von Aave und Kelp nach und nach versendet, sodass der lockbox-Vertrag vollständig ergänzt wird
Token-Verwertung der Angreifer und Ergänzungsmechanismus
Die 17.132 rsETH der Angreifer wurden auf Arbitrum vollständig verbrannt. Nach Abschluss der Verbrennung werden die 17.132 rsETH schrittweise über Aave Recovery Guardian und Kelp Recovery Safe ergänzt; die erste Tranche rsETH wird über LayerZero OFT-Adapter umgetauscht. Weitere Geschäftsbereiche einschließlich Einzahlungen, Rückkäufe (Redemptions), Übergangsfinanzierung und Claims wurden im gleichen Zeitraum wiederhergestellt.
Bestätigte Sicherheits-Härtungsmaßnahmen
Laut den offiziellen Ankündigungen von Kelp und Aave sind die nach dem Angriff umgesetzten bestätigten Sicherheits-Upgrades folgende:
Verifizierungsanforderungen: Die Verifizierung benötigt jetzt 4 unabhängige Validatoren (angehoben)
Anzahl Blockbestätigungen: von 42 auf 64 erhöht
Änderung der L2-Verbindungen: Alle L2-zu-L2-Bridging-Verbindungen wurden abgeschaltet
Sicherheitsaudit: BailSec hat die oben genannten Sicherheitsmaßnahmen abgeschlossen geprüft
Cross-Chain-Migration: Kelp wechselt von LayerZero zu CCIP (Chainlink Cross-Chain Interoperability Protocol)
Aave-Gründer und CEO Stani Kulechov sagte, das Team habe bereits damit begonnen, eine „höhere Sicherheits-Resilienz“ aufzubauen.
Marktdaten: Aave TVL liegt weiterhin bei 62% des Niveaus vor dem Angriff
Laut Aavescan-Daten zum Zeitpunkt der Berichterstattung:
Aave-Gesamteinzahlungen: ca. 27,78 Milliarden US-Dollar (vor dem Angriff: 45 Milliarden US-Dollar, weiterhin deutliche Lücke)
Aave-Stablecoin-Angebot: von dem Tiefpunkt wieder auf ca. 8,7 Milliarden US-Dollar gestiegen (Anstieg um etwa 1,4 Milliarden US-Dollar gegenüber dem Tiefpunkt)
FAQ
Wann wird die Einzahlungsfunktion wieder geöffnet, nachdem die rsETH-Auszahlungsfunktion wiederhergestellt ist?
Laut der offiziellen Ankündigung von Kelp wird die Einzahlungsfunktion nach einer „kurzen Stabilitätsphase“ wieder geöffnet; aktuell hat die offizielle Stelle noch kein konkretes Datum veröffentlicht. Der einzige bestätigte Zeitpunkt sind das Wechselkurs-Update und die Öffnung der Eigen-Claims am 15. Mai um 22:30 Uhr (Beijing-Zeit).
Wann können die verbleibenden rsETH-Tranchen vollständig ergänzt werden?
Laut der offiziellen Ankündigung von Kelp werden die verbleibenden rsETH-Tranchen innerhalb der nächsten zwei Wochen schrittweise von Aave und Kelp versendet, um den lockbox-Vertrag vollständig zu ergänzen. Offiziell wurden keine detaillierteren Zeitpläne für die Tranchen bereitgestellt.
Welche konkreten Änderungen gibt es bei den Bridging-Sicherheitsmaßnahmen von Kelp nach diesem Sicherheits-Upgrade?
Bestätigte Änderungen umfassen: Die Verifizierungsanforderungen wurden von der ursprünglichen Standardschwelle auf die Notwendigkeit von 4 unabhängigen Validatoren angehoben; die Anzahl der Blockbestätigungen wurde von 42 auf 64 erhöht; alle L2-zu-L2-Bridging-Verbindungen wurden abgeschaltet; BailSec hat das Audit abgeschlossen; Kelp migriert von LayerZero zu Chainlinks CCIP als sicherere Brücken-Infrastruktur.