Aave

Aaves riskhanterare LlamaRisk har presenterat två möjliga scenarier för hur förlusten från Kelp DAO-hacket kan påverka ekosystemet. Valet av scenario ligger hos Kelp DAO och kommer att avgöra hur förlusten på 293 miljoner dollar fördelas.
Bakgrund: Hacket och konsekvenserna
I lördags stals 116 500 rsETH-tokens värda 293 miljoner dollar från Kelp DAOs LayerZero-brygga. Hackarna använde sedan dessa tokens som säkerhet på Aave V3 för att låna wrapped Ether (wETH).
Incidenten visar på smittoriskerna i DeFi, där ett enskilt bryggexploit kan utlösa likviditetskriser och massuttag över sammankopplade protokoll. Aave har sett nästan 10 miljarder dollar lämna plattformen sedan hacket ägde rum.
Scenario 1: Spridda förluster
Det första scenariot innebär att förlusterna sprids över alla rsETH-innehavare på Ethereum mainnet och Ethereums layer 2-nätverk. Detta skulle resultera i ungefär 123,7 miljoner dollar i osäkra fordringar på Aave.
Risken är att rsETH tappar 15 procent i värde relativt Ether. LlamaRisk noterar att wrapped Ether skulle absorbera huvuddelen av förlusterna i absoluta tal, men knappt märka det relativt sin reservdjup.
Aave skulle kunna använda sin Umbrella-säkerhetsmodell för att täcka förluster i wETH. För närvarande har 18 922 aWETH-tokens värda nästan 43,7 miljoner dollar gått in i avvecklingsfasen.
Scenario 2: Koncentrerade förluster på layer 2
Det andra scenariot skulle flytta hela underskottet till Ethereums layer 2-nätverk som Arbitrum och Mantle. Detta skulle dock innebära betydligt högre osäkra fordringar på 230,1 miljoner dollar.
LlamaRisk påpekar att Aave har cirka 181 miljoner dollar i sin treasury som skulle kunna användas för att hantera ett potentiellt underskott. Kelp DAO arbetar fortfarande med att bedöma den ekonomiska påverkan och hur protokollet säkert kan återstartas.
Mer detaljer om exploiten
Kelp DAO har delat fler detaljer om incidenten. Två noder kopplade till LayerZero-bryggan komprometterades, medan en tredje drabbades av en DDoS-attack.
Angriparen förfalskade ett till synes giltigt överföringsmeddelande som systemet godkände, vilket gjorde det möjligt att prägla 116 500 rsETH på en av LayerZeros bryggor. Kelp pausade alla relevanta kontrakt och svartlistade alla plånböcker kopplade till hackaren, vilket förhindrade stöld av ytterligare 40 000 rsETH värda 95 miljoner dollar.






