أعلنت منصتا آيف (Aave) وكومباوند (Compound) عن اقترابهما من إغلاق الثغرة المالية التي خلفها هجوم DAO كيلب (Kelp DAO)، والذي بلغت قيمته 246 مليون دولار.

وفي بيان نشر يوم الثلاثاء، كشفت مجموعة DeFi United — تحالف يضم عدة بروتوكولات من أبرزها منصات الإقراض اللامركزية الرائدة — عن خطة فنية لاستعادة backing (ضمانات) لرمز rsETH، الذي تم اختراقه خلال الهجوم.

قالت آيف في الخطة: «تمكنت DeFi United من تأمين التزامات كافية من الإيثريوم لاستعادة الضمانات الكاملة لـ rsETH»، مضيفةً أن الهدف هو استعادة backing rsETH دون تحميل خسائره على مستخدمي البروتوكول.

في 18 أبريل/نيسان، نجح قراصنة كوريون شماليون في سرقة 293 مليون دولار من DAO كيلب عن طريق خداعه لإصدار رموز rsETH غير مدعومة. وقام المهاجمون بإيداع جزء من هذه الرموز كضمان في منصتي آيف وكومباوند، ثم اقترضوا كميات كبيرة من الإيثريوم، مما ترك المنصتين بمديونية مشتركة بلغت 246 مليون دولار.

إذا نجحت خطة DeFi United، فسيتمكن مستخدمو آيف وكومباوند الذين سحب مهاجمو rsETH أصولهم باستخدام الضمانات المزيفة من استعادتها بالكامل.

استعادة الضمانات

ستبدأ DeFi United في استعادة backing rsETH عن طريق تحويل الإيثريوم الملتزم به إلى الأصل على مراحل متعددة. وسيتم تجديد backing rsETH بحيث يكون كل رمز متداول مدعومًا بالكامل بالإيثريوم الحقيقي.

في الوقت نفسه، سيتم clearing (تسوية) الـ 246 مليون دولار من rsETH المتبقية في حسابات المهاجمين على آيف وكومباوند من خلال عمليات تصفية خاضعة للرقابة، حسبما أوضحت آيف. ولتنفيذ ذلك، ستقوم المنصتان مؤقتًا بخفض سعر أوراكل (Oracle) لـ rsETH عبر تصويتات الحوكمة لتمكين عمليات التصفية. الأوراكل هي مصادر بيانات موثوقة تنشر أسعار الأصول المشفرة على سلاسل الكتل، وتعتمد عليها بروتوكولات الإقراض مثل آيف في تقييم سلامة المراكز المالية.

المخاطر المحتملة

على الرغم من أن الخطة تبدو واضحة، إلا أن هناك بعض المخاطر المحتملة، حسبما أشارت آيف. تتطلب تصفية مراكز المهاجمين تمرير مقترحات حوكمة وتنفيذها بشكل صحيح على كل من إيثريوم (Ethereum) وأربيتريم (Arbitrum)، السلسلة الجانبية (layer 2) التي أرسل المهاجم جزءًا من الأموال المسروقة إليها. هذا الجزء من الخطة، إلى جانب جوانب أخرى، خاضع لتصويتات الحوكمة في DAO الخاصة بكل بروتوكول.

هناك أيضًا احتمال أن يحاول المهاجم عرقلة عملية الاسترداد. قالت آيف: «قد يؤدي التدخل المتعمد من قبل المهاجم إلى عدم اكتمال تراكم العجز، مما يستلزم خطوات تصفية إضافية لحل المراكز بشكل كامل».

أعلن ستاني كوليوتشوف (Stani Kulechov)، الرئيس التنفيذي لشركة آيف لابز (Aave Labs)، على منصة X أن آيف و DeFi United يخططان لبدء تنفيذ عملية استرداد rsETH في الأيام القادمة.

ـ تيم كريغ (Tim Craig) هو مراسل DeFi في DL News ومقره إدنبرة. يمكنكم إرسال tips إلى: [email protected].

المصدر: DL News