Aave восстанавливает ликвидность $300M после кроссчейн-эксплойта и судебной тяжбы

AAVE-5,05%
ZRO5,45%
ETH-6,1%
ETHFI-0,63%

Aave объявила 1 июня, что восстановила полную ликвидность в своих кредитных пулах после кросс-чейн-эксплойта на 300 миллионов долларов, который поставил под угрозу денежные резервы протокола. Децентрализованный финансовый протокол мобилизовал отраслевой спасательный фонд на 300 миллионов долларов и получил экстренное федеральное постановление суда, чтобы заменить похищенные активы, защитить вкладчиков от потерь и вернуть стандартные операции «заимствуй и одалживай». Объявление появилось более чем через месяц после того, как злоумышленник использовал сторонний мост, работающий на базе Kelp и Layerzero, отчеканив 116 500 поддельных токенов rsETH и применив их в качестве залога, чтобы вывести из платформы Aave V3 82 650 wrapped ethereum и 821 wrapped staked ethereum.

Злоумышленник использовал мост Kelp–Layerzero, чтобы отчеканить контрафактный залог

Злоумышленник использовал сторонний мост, которым управляют Kelp и Layerzero, путем подделки кросс-чейн-сообщений. Хакер отчеканил 116 500 поддельных токенов rsETH и внес их в платформу Aave V3 в качестве залога. Затем злоумышленник сразу использовал фальшивый rsETH как залог, чтобы занять 82 650 wrapped ethereum (WETH) и 821 wrapped staked ethereum (wstETH). Резкое массовое изъятие структурно ослабило ключевые пулы ликвидности Aave, вынудив риск-менеджеров заморозить затронутые рынки, чтобы предотвратить каскадный «набег» на капитал платформы.

Aave Labs мобилизовала $300M Recovery Fund вместе с отраслевой коалицией

Aave Labs помогла мобилизовать экстренную коалицию крупных игроков отрасли, включая Lido, Ether.fi, Ethena и Compound. Вместе группа структурировала recovery fund на 300 миллионов долларов. Эта инъекция капитала фактически подстраховала скомпрометированные активы rsETH, гарантируя, что каждый доллар депозитов пользователей остается полностью обеспеченным подлинными резервами.

Федеральный суд разрешил экстренный перевод $71M восстановленных средств

1 мая кредиторы по судебным решениям в не связанном федеральном деле перехватили процесс восстановления. Кредиторы получили уведомление о запрете, которое заморозило примерно 71 миллион долларов в ethereum, возвращенный обратно от атакующего и предназначенный для пополнения пулов Aave. Aave отреагировала, подав экстренное ходатайство в U.S. федеральном суде 4 мая. Через четыре дня, 8 мая, судья удовлетворил ключевую поправку к заморозке, разрешив немедленно перевести 71 миллион долларов обратно в прямое распоряжение Aave. Этот юридический прорыв позволил разработчикам мгновенно направить средства обратно в активные кредитные пулы протокола, восстановив глубину ликвидности, необходимую для безопасной работы рынков.

Aave выполнила 295 обновлений параметров и включила ограничитель LTV0

После полного пополнения капитальных резервов и возврата параметров рынков к состоянию до эксплойта Aave проводит перестройку своей риск-архитектуры, чтобы изолировать ликвидность от будущих системных сбоев третьих сторон. Чтобы предотвратить будущим злоумышленникам превращение эксплойтнутых токенов в ликвидные активы протокола, разработчики Aave выполнили 295 отдельных обновлений параметров, резко сократив лимиты заимствования и предложения в 168 отдельных пулах активов. Кроме того, протокол внедряет автоматизированный ограничитель LTV0 (loan-to-value zero). В дальнейшем, если в базовой кросс-чейн-инфраструктуре любого актива произойдет нарушение безопасности, система мгновенно лишит этот актив его стоимости в качестве залога. Это гарантирует, что скомпрометированные токены больше не смогут использоваться для заимствований или для вывода подлинной ликвидности из рынков Aave.

Часто задаваемые вопросы

Что Aave объявила 1 июня? Aave объявила 1 июня, что восстановила полную ликвидность в своих кредитных пулах после кросс-чейн-эксплойта на 300 миллионов долларов. Протокол мобилизовал recovery fund на 300 миллионов долларов в масштабе отрасли и добился экстренного федерального постановления суда, чтобы заменить выведенные активы и вернуть стандартные операции «заимствуй и одалживай».

Как злоумышленник использовал платформу Aave? Злоумышленник использовал сторонний мост, которым управляют Kelp и Layerzero, подделав кросс-чейн-сообщения, чтобы отчеканить 116 500 поддельных токенов rsETH. Эти фейковые токены были внесены в платформу Aave V3 в качестве залога и сразу же использованы для заимствования 82 650 wrapped ethereum и 821 wrapped staked ethereum.

Какие меры безопасности Aave внедрила после эксплойта? Aave выполнила 295 отдельных обновлений параметров, сократив лимиты заимствования и предложения в 168 отдельных пулах активов. Протокол также внедрил автоматизированный ограничитель LTV0, который мгновенно лишит любой скомпрометированный актив его стоимости в качестве залога, если в базовой кросс-чейн-инфраструктуре произойдет нарушение безопасности.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев