Aave und DeFi United veröffentlichten am 28. April einen detaillierten Wiederherstellungsplan, um die KelpDAO rsETH-Unterlegung nach einem Bridge-Exploit vom 18. April wiederherzustellen, bei dem laut Wu Blockchain 116,500 ununterlegte rsETH aus dem Ethereum-seitigen Adapter freigegeben wurden. Der Plan konzentriert sich auf zwei zentrale Schritte: das Nachfüllen der fehlenden Unterlegung und die Liquidierung von Positionen, die mit dem Angreifer verknüpft sind.
Ein Bridge-Exploit, der mit KelpDAO verknüpft ist, hat 116,500 rsETH auf Ethereum freigegeben, ohne ordnungsgemäße Unterlegung. Der Ausnutzende verwendete einen Teil der rsETH als Sicherheiten bei Aave und transferierte andere über Ketten wie Arbitrum, wodurch die Kreditmärkte dem Risiko durch ununterlegte Assets ausgesetzt wurden. Als Reaktion haben Plattformen wichtige Märkte eingefroren; die WETH- und rsETH-Pools blieben über mehrere Ketten hinweg pausiert, um weiteren Schaden zu begrenzen.
Die erste Phase des Wiederherstellungsplans besteht darin, Vertrauen in rsETH selbst aufzubauen. DeFi United hat zugesichertes ETH von mehreren Beitragszahlern gesichert, um die Bridge-Lockbox aufzufüllen. Das zugesicherte ETH wird in rsETH umgewandelt und schrittweise in das System eingezahlt, um das korrekte Umtauschverhältnis wiederherzustellen. Laut dem Plan sollte rsETH nach vollständiger Unterlegung einen Wert von ungefähr 1.07 ETH widerspiegeln.
LayerZero und KelpDAO haben neue Sicherheitsmaßnahmen hinzugefügt, um ähnliche Probleme in der Zukunft zu verhindern. Die Mittel werden in Tranchen eingesetzt, um das Risiko während des Wiederherstellungsprozesses zu reduzieren.
Die zweite Phase befasst sich mit Schäden innerhalb der Kreditmärkte. Mehrere Wallets, die mit dem Angreifer verbunden sind, halten große Positionen, wobei rsETH als Sicherheit genutzt wird. Governance-Vorschläge werden die Liquidierungsmechanik anpassen, einschließlich einer vorübergehenden Änderung an der rsETH-Preis-Oracle, um kontrollierte Liquidierungen dieser Positionen zu ermöglichen.
Sobald liquidiert, wird die zurückgewonnene Sicherheitenmasse in ein sicheres Multisig-Wallet verschoben, das von der Recovery-Gruppe verwaltet wird. Das zurückgewonnene rsETH wird dann in ETH eingelöst, um Verluste über die betroffenen Märkte abzudecken. Compound wird einen ähnlichen Ansatz für seine Exponierung verfolgen. Alle Parameteränderungen sind vorübergehend und werden nach Abschluss des Prozesses in den Normalzustand zurückkehren.
Der Wiederherstellungsplan hängt von Governance-Freigaben und der Koordination über Protokolle hinweg ab. Sobald die Unterlegung wiederhergestellt und die Positionen bereinigt sind, werden die Märkte wieder geöffnet und die Loan-Einstellungen kehren zum Normalzustand zurück. Der Fokus bleibt auf Stabilität während der Ausführung.
Verwandte Artikel
Die Ethereum-Stiftung verkauft 10.000 ETH an BitMine, nach einer Vereinbarung im März im Wert von 10,2 Millionen US-Dollar
Ethereum-Spot-ETFs verzeichnen $101M -Zuflüsse gestern, Fidelitys FETH führt mit 49,39 Mio. US-Dollar
Kürzlich identifizierte EtherRAT-Malware kombiniert das Ausspähen von Zugangsdaten mit Angriffen auf Kryptowährungs-Wallets
Hunderte inaktive Ethereum-Wallets wurden von einer einzelnen Adresse ausgehoben
Die Ethereum Foundation verkauft weitere 10.000 ETH an Bitmine für 23 Millionen US-Dollar, kumulierte Verkäufe erreichen 47 Millionen US-Dollar
Vitalik Buterin verkauft weiterhin geschenkte Token und erreicht insgesamt $529K ETH und 114.566 USDC