Hopp til innhold

Aave

Aave

Aaves risikoleverandør LlamaRisk har modellert to mulige scenarier for hvordan dårlig gjeld fra Kelp DAO-hackingen i helgen kan påvirke økosystemet. Valget av løsning ligger hos Kelp DAO, og vil avgjøre hvordan tapene fordeles.

Bakgrunn for krisen

Lørdag stjal hackere 116 500 rsETH-tokens verdt 293 millioner dollar fra Kelp DAOs LayerZero-drevne bro. Angriperne brukte deretter disse tokenene som sikkerhet på Aave V3 for å låne wrapped Ether (wETH).

Hendelsen illustrerer smitterisikoen i DeFi, hvor et enkelt bro-angrep kan utløse likviditetskriser og masseuttak på tvers av sammenkoblede protokoller. Aave har sett nesten 10 milliarder dollar i verdi forlate plattformen siden angrepet.

Scenario 1: Spredte tap med lavere total gjeld

Det første scenariet fordeler tapene på tvers av alle rsETH-tokenholdere på Ethereum mainnet og Ethereum layer 2-nettverk. Dette ville resultere i omtrent 123,7 millioner dollar i dårlig gjeld på Aave, men risikerer en 15% depeg av rsETH i forhold til ETH.

LlamaRisk påpeker at dette scenariet sprer tapene tynnere over alle kjeder. Wrapped Ether (wETH) ville absorbere mesteparten i absolutte tall, men knapt merke det relativt til sin reservedybde.

Aave kunne også bruke sin Umbrella-sikkerhetmodell til å dekke tap i wETH. For øyeblikket har 18 922 aWETH-tokens verdt nesten 43,7 millioner dollar gått inn i unstaking-nedkjølingsperioden.

Scenario 2: Konsentrerte tap på layer 2

Det andre scenariet ville flytte hele underskuddet til Ethereum layer 2-nettverk som Arbitrum og Mantle. Den dårlige gjelden ville imidlertid være betydelig høyere, på 230,1 millioner dollar.

LlamaRisk bemerker at Aave har rundt 181 millioner dollar i sin treasury som kunne brukes til å håndtere et potensielt underskudd av dårlig gjeld. Den endelige beslutningen hviler hos Kelp DAO, som fortsatt vurderer den økonomiske effekten av angrepet.

Detaljer om angrepet

Kelp DAO har delt flere detaljer om hendelsen. To noder knyttet til LayerZero-broen ble kompromittert, mens en tredje ble rammet av et distribuert tjenestenektangrep (DDoS).

Angriperen forfalsket en tilsynelatende gyldig overføringsmelding som systemet godkjente, noe som tillot 116 500 rsETH å bli mintet på en av LayerZeros broer. Kelp satte raskt alle relevante kontrakter på pause og svartelistet alle lommebøker knyttet til angriperen, noe som forhindret tyveri av ytterligere 40 000 rsETH verdt 95 millioner dollar.

Relaterte nyheter