תוכנית ההחלמה של Aave בעקבות פריצת Kelp DAO
קואליציית DeFi United, המאגדת מספר פרוטוקולים מובילים בתחום הפיננסים המבוזרים (DeFi), פרסמה תוכנית טכנית להשבת הגיבוי של אסימון rsETH, שנגנב במהלך מתקפת סייבר על ידי האקרים מקוריאה הצפונית. התוכנית נועדה להחזיר את הגיבוי המלא ל-rsETH מבלי להטיל הפסדים על משתמשי הפרוטוקולים.
פרטי הפריצה והנזק שנגרם
ב-18 באפריל השנה, האקרים מקוריאה הצפונית גנבו כ-293 מיליון דולר מ-Kelp DAO באמצעות שחרור אסימוני rsETH ללא גיבוי. חלק מהאסימונים שנגנבו הוגשו כערבות בפרוטוקולים Aave ו-Compound, ולאחר מכן נלקחו הלוואות גדולות של את'ר, שהותירו חובות בסך 246 מיליון דולר בפרוטוקולים אלו.
אופן פעולת התוכנית
על פי התוכנית, DeFi United תתחיל בשחזור הגיבוי של rsETH באמצעות המרת את'ר שהובטח לאסימון זה במספר פעימות. מטרת התהליך היא להבטיח שכל אסימון rsETH יהיה מגובה באת'ר אמיתי. במקביל, יבוצעו ניקויי החובות של האסימונים שנותרו בחזקת ההאקרים ב-Aave וב-Compound באמצעות נזילות מבוקרות.
לצורך כך, הפרוטוקולים יורידו באופן זמני את מחירו של rsETH באמצעות הצבעות ממשל, מה שיאפשר את הנזילות. מנגנוני המחירים (Oracles) הם מקורות מידע מהימנים המפרסמים את מחירי נכסי הקריפטו בבלוקצ'יין, והם חיוניים להערכת בריאותם של ערבויות בהלוואות מבוזרות.
סיכונים פוטנציאליים בתוכנית
למרות שהמהלך נראה פשוט יחסית, קיימים מספר סיכונים:
- תלות בהצבעות ממשל: הנזילות של ערבויות ההאקרים מחייבת אישור הצבעות ממשל הן ב-Ethereum והן ב-Arbitrum, הבלוקצ'יין מסוג Layer 2 שאליו הועברו חלק מהנכסים הגנובים. כל שלב בתוכנית כפוף להצבעות אלו בקרב חברי ה-DAO של הפרוטוקולים.
- התערבות מכוונת של ההאקר: קיים חשש שההאקר ינסה לסכל את תהליך ההחלמה. Aave ציינה כי "התערבות מכוונת מצד התוקף עלולה להוביל להצטברות חובות שלא כוסו במלואן, ותדרוש צעדי נזילות נוספים כדי לסגור את העמדות במלואן".
צעדים עתידיים
סטאני קולייצ'וב, מנכ"ל Aave Labs, הודיע ברשת X כי ההחלמה של rsETH צפויה להתחיל בימים הקרובים. התוכנית נתפסת כצעד קריטי לשיקום האמון בקהילת ה-DeFi, שנפגעה בעקבות גל פריצות גדולות בשבועות האחרונים.
טים קרייג הוא כתב DeFi מטעם DL News, המבוסס באדינבורו. ניתן לפנות אליו עם טיפים לכתובת: [email protected]