
أصدرت Kelp DAO بيانًا في 21 أبريل، دحضت فيه انتقادات LayerZero لإعدادها الخاص بـ 1/1 DVN، وأرجعت المسؤولية الأساسية عن ثغرة بقيمة 2.92 مليون دولار إلى بنية LayerZero التحتية. أصدرت Aave تقرير تقييم تأثير الأحداث: في سيناريو توزيع الخسائر بالتساوي، تبلغ الخسائر حوالي 1.24 مليون دولار، بينما في سيناريو تركّز الخسائر في L2 تصل إلى أعلى مستوى قدره 2.3 مليون دولار.
انتقدت LayerZero سابقًا في تقريرها عن الحادث استخدام Kelp DAO لتكوين 1/1 DVN بما يؤدي إلى نقطة فشل واحدة، وقالت إنها كانت قد أرسلت سابقًا إلى Kelp DAO توصيات لأفضل الممارسات المتعلقة بالتحقق اللامركزي. ردّت Kelp DAO مباشرةً على ذلك: «إن إعداد 1 مقابل 1 لـ DVN هو التكوين الافتراضي المُسجّل في وثائق LayerZero، وينطبق على جميع عمليات نشر OFT الجديدة. منذ يناير 2024، كانت Kelp تعمل على بنية LayerZero التحتية، وقد تم تأكيد أن هذا الإعداد مناسب خلال فترة التوسع في L2».
كما أشارت Kelp DAO إلى أن إجراءاتها منعت المزيد من الخسائر بنجاح—فقد تم إيقاف جميع العقود ذات الصلة، وإدراج محافظ مرتبطة بالمهاجم في القائمة السوداء، والتواصل مع SEAL-911. نجحت هذه التدابير في منع المهاجم من محاولة سرقة 40,000 وحدة من rsETH (حوالي 95 مليون دولار) مرة أخرى عبر تزوير حزم البيانات.

(المصدر:Aave)
قدّم المهاجم 89,567 من rsETH (حوالي 2.21 مليون دولار) كضمان لـ Aave V3، واقترض 82,650 وحدة من WETH و821 وحدة من wstETH، ما جعل معامل الصحة للمراكز ذات الصلة منخفضًا جدًا. قيّمت Aave سيناريوهين افتراضيين:
السيناريو الأول (توزيع متساوٍ): خسارة بنحو 112,204 من rsETH موزعة بالتساوي على جميع السلاسل، مع脱锚 rsETH بنسبة 15.12%، لتبلغ ديون Aave المعدومة الإجمالية حوالي 1.237 مليون دولار. أكبر خسارة مطلقة كانت في السوق الأساسية لإيثريوم (9.18 مليون دولار) لكن احتياطيات WETH كانت كافية، وكان الفجوة مجرد 1.54%. أعلى نسبة فجوة كانت في سوق Mantle، حيث بلغت 9.54%.
السيناريو الثاني (تركيز خسائر L2): تتركّز الخسائر في rsETH الخاصة بـ L2، وتم تخفيض ضمانات L2 بنسبة 73.54%، وتبلغ ديون السوق في L2 (Mantle وArbitrum وBase) المعدومة 2.301 مليون دولار، بينما يتم دعم rsETH على الشبكة الرئيسية لإيثريوم بالكامل.
ذكرت Aave: «أي سيناريو يحدث يعتمد على طريقة محاسبة Kelp لـ rsETH وكيف يتم تحديث سعر صرف LRTOracle—وهو قرار لا تستطيع Aave التحكم فيه».
في السيناريو الأول، يمكن استخدام صندوق WETH Umbrella بقيمة 54 مليون دولار الذي تملكه Aave كضمان أولي؛ أما في السيناريو الثاني فلن يتم تفعيل هذا الصندوق. تمتلك Aave DAO حاليًا أصولًا بقيمة 181 مليون دولار، وقد تلقت أيضًا عدة تعهدات من المشاركين في النظام البيئي لتقديم دعم في حالة حدوث ديون معدومة. ذكرت Kelp DAO أنها تعمل حاليًا مع Aave وLayerZero وجميع أصحاب المصلحة الرئيسيين، لتقييم الخطوات اللاحقة لاستعادة تشغيل البروتوكول وحلول التخفيف المحتملة بالتوازي.
ينصب الخلاف على إعدادات 1/1 DVN. ترى LayerZero أن اعتماد Kelp DAO لتكوين يضم DVN واحد فقط يؤدي إلى نقطة فشل واحدة، وأنه سبق تقديم نصائح تتعلق بالسلامة. ترد Kelp DAO بأن 1/1 DVN هو الإعداد الافتراضي الذي تضعه LayerZero لجميع عمليات النشر الجديدة، وقد تم تأكيد أنه مناسب خلال فترة التوسع في L2، وأن فجوة الأمان الحقيقية تكمن في تعرض عقد RPC الخاصة بـ LayerZero للاختراق.
يفترض السيناريو الأول توزيع خسارة بنحو 112,204 من rsETH بالتساوي على جميع السلاسل، مع 탈 anchoring لـ rsETH بنسبة 15.12%، وهو ما يقابل ديون Aave المعدومة بحوالي 1.237 مليون دولار. يفترض السيناريو الثاني أن الخسائر تتركّز في L2، وأن ضمانات rsETH في L2 تم تخفيضها بنسبة 73.54%، وأن ديون السوق في L2 تصل إلى 2.301 مليون دولار. يتمثل الاختلاف الجوهري بين السيناريوهين في كيفية توزيع Kelp لمسؤولية تحمل الخسائر في النهاية.
يمتلك Aave صندوق WETH Umbrella بقيمة 54 مليون دولار (متاح في السيناريو الأول)، وأصول Aave DAO بقيمة 181 مليون دولار، إضافةً إلى عدة تعهدات دعم من المشاركين في النظام البيئي. إذا تجاوزت ديون معدومة مستوى هذا المخزون أعلاه، ووفقًا لتصميم وحدة الأمان الخاصة بـ Aave، فقد توفر رموز الضمان التي يحملها مالكو stkAAVE حماية للفجوة المتبقية عبر آلية Slashing.
مقالات ذات صلة
توسع XRP إلى سولانا مع دفع wXRP للوصول إلى التمويل اللامركزي
يتوسع XRP إلى سولانا مع دفع wXRP للوصول إلى التمويل اللامركزي
Ondo وClearstream و360X يطلقون تداول الأوراق المالية المُمَثَّلة عبر الرموز في أوروبا
USDT متاح الآن على Solana وPlasma وEthereum مع بوابات إدخال وخروج USD بنسبة 1:1 عبر Ramp وPrivy
قائد استراتيجية Spark ينتقد إلغاء تجميد سوق WETH لدى Aave، ويحذر من مخاطر تعطل المستخدمين من فئة التجزئة