Відкриття
Aave та DeFi United оприлюднили детальний план відновлення 28 квітня, щоб відновити забезпечення KelpDAO rsETH після експлойту на мосту 18 квітня, який вивільнив 116,500 незабезпечених rsETH з адаптера з боку Ethereum, повідомляє Wu Blockchain. План зосереджується на двох ключових кроках: поповненні відсутнього забезпечення та ліквідації позицій, пов’язаних із атакувальником.
Інцидент від 18 квітня
Експлойт на мосту, пов’язаний із KelpDAO, вивільнив 116,500 rsETH у Ethereum без належного забезпечення. Експлуататор використав частину rsETH як заставу в Aave та перекинув інші через мережі на кшталт Arbitrum, наражаючи ринки кредитування на ризики з боку незабезпечених активів. У відповідь платформи заморозили ключові ринки: пули WETH і rsETH залишалися призупиненими на кількох мережах, щоб обмежити подальшу шкоду.
Відновлення забезпечення rsETH
Перший етап плану відновлення передбачає відбудову довіри до rsETH як такого. DeFi United залучила погоджений ETH від кількох учасників, щоб поповнити bridge lockbox. Залучений ETH буде конвертовано в rsETH і поетапно внесено назад у систему, щоб відновити правильне співвідношення обміну. Згідно з планом, rsETH має відображати приблизно 1.07 ETH у вартості після повного забезпечення.
LayerZero та KelpDAO додали нові заходи безпеки, щоб запобігти подібним проблемам у майбутньому. Кошти будуть розгорнуті траншами, щоб зменшити ризики під час процесу відновлення.
Очищення позицій атакувальника
Другий етап спрямований на шкоду всередині ринків кредитування. Кілька гаманців, пов’язаних з атакувальником, утримують великі позиції, використовуючи rsETH як заставу. Пропозиції управління скоригують механіку ліквідацій, включно з тимчасовою зміною ціни oracle для rsETH, щоб уможливити контрольовані ліквідації цих позицій.
Після ліквідації відновлене забезпечення буде переведено на захищений multisig-гаманець, керований групою відновлення. Відновлений rsETH буде тоді викуплено назад у ETH, щоб покрити збитки на постраждалих ринках. Compound застосує схожий підхід до своєї експозиції. Усі зміни параметрів є тимчасовими та повернуться до норми після завершення процесу.
Виконання та наступні кроки
План відновлення залежить від схвалень управління та координації між протоколами. Після відновлення забезпечення та очищення позицій ринки знову відкриються, а налаштування позик повернуться до нормальних. Акцент залишається на стабільності під час виконання.