La plateforme de prêt onchain Aave a liquidé les positions rsETH restantes de l’attaquant à l’origine de l’attaque contre Kelp DAO, dans le cadre d’un plan de redressement annoncé précédemment, d’après une annonce publiée mercredi. Le collatéral liquidé sera transféré vers le Recovery Guardian, un multisig désigné géré par l’initiative DeFi United, qui s’emploie à rétablir la couverture en rsETH et à indemniser les utilisateurs concernés.
## Contexte : l’exploitation du 28 avril
Le 28 avril, un attaquant soupçonné d’avoir des liens avec la Corée du Nord a manipulé le pont de Kelp DAO, alimenté par LayerZero, afin de créer frauduleusement 116 500 rsETH non adossés sur Ethereum. Ces actifs ont ensuite été déployés dans divers protocoles de prêt onchain, dont Aave et Compound, pour être échangés contre ETH. L’exploitation a entraîné une perte de 292 millions de dollars.
## Effort de récupération et réaction de la communauté
Cette liquidation constitue l’une des dernières étapes d’un effort mené à l’échelle de la communauté pour réparer les dégâts. Les contributions à DeFi United ont dépassé 320 millions de dollars, et la communauté s’est coordonnée pour trouver des moyens de geler les adresses, de récupérer des fonds volés et de revenir à la normale. Le Conseil de sécurité d’Arbitrum a voté pour geler les fonds liés à l’attaque, avec des plans visant à les rétrocéder à DeFi United.
## Processus technique : manipulation d’oracle et gouvernance
Aave a précédemment indiqué que ses liquidations, menées sur ses déploiements Ethereum et Arbitrum, nécessitaient un processus de gouvernance. Plus précisément, Aave a voté pour manipuler temporairement le prix de l’oracle rsETH afin de générer un déficit dans la position frauduleuse de l’attaquant.
D’après l’annonce d’Aave présentant le plan de redressement : « Tous ces ajustements seront entièrement annulés à l’issue de la procédure de liquidation, sans changement de configuration durable au protocole Aave attendu à la suite de la proposition de gouvernance. Une fois le collatéral sécurisé, l’oracle de prix rsETH sera restauré. »
## Complications juridiques
À l’heure actuelle, les fonds gelés sont immobilisés dans une action en justice distincte, dans laquelle des plaignants tentent de les faire qualifier comme restitution liée à des décisions en matière de terrorisme visant la Corée du Nord.