Kelp мостове з’єднання зазнало впливу хакерської хвилі, Aave: TVL різко впав, з’явилися безнадійні борги на суму 196 млн

AAVE1,51%
ETH0,01%
COMP-6,7%
EUL17,85%

Kelp橋接被駭波及Aave

У суботу атакували кросчейн-мост (cross-chain bridge) ліквідного повторного стейкінгу Kelp: атакувальник викрав 116,500 одиниць rsETH (близько 2.92 млрд доларів США) і зарахував викрадені токени в Aave V3 як заставу, після чого взяв у борг велику кількість токенізованого ефіру (WETH). Хоча смартконтрактам протоколу Aave не було завдано шкоди, ця атака сформувала в облікових книгах приблизно 1.96 млрд доларів США безнадійної заборгованості (bad debt), а TVL платформи обвалився приблизно до 200 млрд доларів США.

Шлях атаки: як вразливість Kelp під час бриджування опосередковано спричинила вибух Aave з безнадійною заборгованістю

Точка входу атаки — не сам Aave, а кросчейн-мост Kelp. У суботу атакувальники підбурили бриджери (bridge) Kelp випустити 116,500 одиниць rsETH на адресу, яку вони контролювали. rsETH — це токен-підтвердження ліквідного повторного стейкінгу від Kelp, який представляє дохід зі стейкінгованих ETH, маршрутизованих через EigenLayer.

Далі атакувальник уніс викрадені rsETH у Aave V3 як заставу та позичив WETH. Оскільки базовий актив як застава зник на рівні моста, який недосяжний для Aave, ці позичкові позиції фактично стали безповоротною безнадійною заборгованістю. Дані в ланцюгу показують, що безнадійна заборгованість Aave становить приблизно 1.96 млрд доларів США, а сукупні позиції Aave, Compound та Euler — близько 2.36 млрд доларів США.

Причина концентрації безнадійної заборгованості: пари rsETH/WETH домінують у обліковій книзі Aave

Кредитна облікова книга Aave охоплює 22 блокчейни, але головний ефірний (Ethereum) майннет тримає 142.4 млрд доларів США із 178.2 млрд доларів США непогашених позик, а WETH — ще й становить 39.49% усіх позик Aave. Ця атака точно влучила в найбільшу за масштабом у книгах Aave пару із заставою для позик rsETH/WETH, що пояснює, чому безнадійна заборгованість сильно сконцентрувалася, а не розподілилася по всій платформі.

Засновник Aave Stani Kulechov підтвердив, що це була зовнішня атака, а протокольні смартконтракти не зазнали пошкоджень. Але Aave прийняв rsETH як заставу, і безпека його базових активів залежала від кросчейн-моста поза межами контролю Aave. У підсумку, незалежно від обставин, ризик втрат несуть депозитори.

Невизначеність механізму резервів Umbrella: потенційний ризик для власників stkAAVE

Спочатку Aave заявляв, що резерви Umbrella покриють будь-який дефіцит, але до суботнього післяобіду офіційне формулювання пом’якшилося до «шляхів покриття дефіциту», що вказує: масштаби резервів можуть бути недостатніми, щоб повністю закрити розрив безнадійної заборгованості на 1.96 млрд доларів США.

Якщо резерви Umbrella не зможуть повністю компенсувати збитки, то згідно з дизайн-механізмом Aave частину втрат можуть доведеться взяти на себе власникам stkAAVE (токенів AAVE, що перебувають у стейкінгу). Це одна з глибинних причин того, чому токен AAVE відчув тиск у межах події на 16%.

Більш широка наука: системні «сліпі зони» ризику для застав LRT

Головний висновок цієї події виходить за межі Kelp і самого Aave. Токени ліквідного повторного стейкінгу (LRT) вже включені всіма ключовими DeFi-позиковими протоколами до списку прийнятних застав, адже вони мають дохідність і представляють зростаючу частку вартості, що дедалі більше «закривається» в Ethereum. Однак наявні моделі ризику під час оцінки LRT припускають, що його вартість залишатиметься заякореною на нормальних ринкових умовах, і не враховують екстремальні сценарії, коли базовий міст атакують і застава миттєво знецінюється до нуля.

Трейдер Altcoin Sherpa в X зазначив: «AAVE — опора DeFi, що містить десятки мільярдів доларів. Коли в AAVE з’являється ризик зараження (contagion), це свідчить про крихкість усієї системи».

Поширені запитання

Чи було зламано протокольні смартконтракти Aave під час цієї атаки?

Ні. Засновник Aave Stani Kulechov чітко заявив, що це була зовнішня атака, а смартконтракти Aave залишилися неушкодженими. Безнадійна заборгованість виникла через те, що Aave прийняв rsETH як заставу, а її базові активи зникли після того, як зазнав атаки кросчейн-мост Kelp, до якого Aave не має доступу, через що відповідні позичкові позиції стали безнадійною заборгованістю, яку неможливо повернути.

Як працює механізм резервів Umbrella в Aave і чому для власників stkAAVE існує ризик?

Umbrella — це безпековий модуль Aave, призначений для реагування на короткухвост (нестачу) коштів за протокольними безнадійними заборгованостями. Коли резервів недостатньо для повної компенсації збитків, власники stkAAVE (тобто користувачі, які мають токени AAVE в стейкінгу) виступають як остання лінія захисту: їхні стейкінг-токени можуть бути зменшені (Slashing) для покриття дефіциту. Чи зможе резерв Umbrella в цій події покрити безнадійну заборгованість на 1.96 млрд доларів США, все ще невідомо — це є однією з ключових причин того, чому токен AAVE цього разу зазнав значного тиску.

Який системний вплив ця подія має на ринок DeFi-позик?

Ця подія виявила системну «сліпу зону» застав типу LRT: позикові протоколи широко приймають LRT як заставу, але фактично вводять у кредитну книгу ризик безпеки мостів. Будь-яка безпечна помилка/зрив безпеки кросчейн-мостів може призвести до появи несподіваної безнадійної заборгованості в позикових протоколах, що приймають відповідні LRT. Це потребує, щоб усі DeFi-протоколи переглянули моделі ризику застав LRT, ставки застави (collateral factors) та обмеження на максимальні позиції (holding limits).

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Передторгівля PreSPAX зростає на 8.83% до $652.99, досягає 24-годинного максимуму $662

PreSPAX наразі становить $652.99 на великій CEX-платформі для передторгів, зріс на 8.83% за 24 години; 24-годинний максимум $662, мінімум $600; обсяг приблизно $18.47 мільйона USDT. Це оновлення підсумовує торгівлю PreSPAX на провідній централізованій біржі на платформі для передторгів: ціна $652.99, зросла на 8.83% за останні 24 години, із 24-годинним діапазоном від $600-$662 та приблизно $18.47 мільйона в обсязі (USDT).

GateNews3хв. тому

Попередження TradFi Падіння: COFFEE (Coffee) Падіння понад 2%

Новини Gate: За останніми даними Gate TradFi, COFFEE (Coffee) має впав на 2% за короткий проміжок часу. Поточна волатильність значно перевищує середні показники останнього періоду, що свідчить про зростання активності на ринку.

GateNews42хв. тому

Альткоїни знову зростають вище $1,3 трлн на тлі ралі ринків після врегулювання кризи в Гренландії

22 січня альткоїни відскочили майже на 10% до $1.39 трильйона завдяки послабленню глобальної напруги, при цьому Ethereum очолив зростання. Незважаючи на певну волатильність, сукупна ринкова капіталізація стабілізувалася на рівні $1.32 трильйона, оскільки інші альткоїни також продемонстрували помірне відновлення.

Coinpedia44хв. тому

ARB Recovery Gains Steam as Staking Yields Jump Above 221%

ARB відскочив на 10% за сильного обсягу та з покращенням бичачої ринкової структури. Прибутковість зі стейкінгу зросла понад 221%, залучаючи більше інтересу інвесторів, орієнтованих на дохід. Опір біля $0.14 залишається ключовим, а ризики ліквідності — нижче поточної ціни. Arbitrum — ARB, демонструє відновлену силу після a s

CryptoNewsLand45хв. тому

QORPO (QORPO World) за 24 години різко зросло на 53.64%

Gate News повідомлення, 21 квітня, за даними Gate котирувань, станом на момент підготовки матеріалу QORPO (QORPO World) коштує 0.0021 долара США, за останні 24 години зросло на 53.64%, досягло максимуму 0.00266 долара США, а мінімум опускалося до 0.00136 долара США; обсяг торгів за 24 години становив 2.05 млн доларів США. Поточна ринкова капіталізація — близько 131.13 млн доларів США. QORPO World прагне реалізувати ігрову демократизацію, створити нові враження від ігрового життя — втілені в одному токені, керованому штучним інтелектом. Токен QORPO є поєднанням ігор та інновацій Web3, закладає основу для інноваційної ігрової екосистеми, інтегрує численні продукти й сервіси та забезпечує неперевершені ігрові враження. Це повідомлення не є інвестиційною порадою; інвестування потребує врахування ризику коливань ринку.

GateNews5год тому

Повернення ARB прискорюється: прибутковість стейкінгу зростає вище 221%

ARB відскочив на 10% на тлі сильного обсягу та покращення бичачої ринкової структури. Доходи від стейкінгу зросли вище 221%, привертаючи додатковий інтерес з боку інвесторів, орієнтованих на дохідність. Опір поблизу $0.14 усе ще залишається ключовим, а ризики ліквідності — нижче поточної ціни. Arbitrum — ARB, демонструє відновлену силу після того, як s

CryptoNewsLand5год тому
Прокоментувати
0/400
Немає коментарів