בחודש האחרון איבד עולם הפיננסים המבוזרים (DeFi) כ-13 מיליארד דולר בעקבות מתקפה על פרוטוקול KelpDAO, שהביאה לקריסה חלקית של אסימון rsETH. המבצע להחזרת היציבות, שהובל על ידי DeFi United, הצליח לגייס מעל 69,550 את'ריום מ-222 ארנקים שונים ב-1,623 העברות, במטרה לשקם את הבסיס של האסימון ולשמש כ'שולחן ההצלה' החירום של התעשייה.
המהלך, שנעשה ללא רגולטור, בנק מרכזי או מנדט רשמי, מהווה את הניסיון הקרוב ביותר של התעשייה ליצור מנגנון של 'מלווה לבסוף' (lender of last resort). ההתקפה על KelpDAO חשפה פגיעות משמעותיות במערך האבטחה של פרוטוקולי DeFi, כאשר התוקף ניצל תצורת 1 מתוך 1 עם LayerZero Labs כמאמת היחיד, והצליח לשחרר 116,500 rsETH מהנאמנות ברשת את'ריום הראשית. לאחר מכן, השתמש התוקף באסימונים הגנובים כערבות בפרוטוקולים כמו Aave, Compound ו-Euler, ולווה כ-236 מיליון דולר ב-WETH ו-wstETH.
בתוך 48 שעות, ערך הנכסים הכולל הננעל (TVL) ב-DeFi צנח בכ-13 מיליארד דולר. Aave לבדו איבד כ-8.45 מיליארד דולר ב-TVL, כאשר ניצול ה-WETH הגיע ל-100% בעקבות הבריחה ההמונית של משתמשים, שדחפו גם את בריכות USDT ו-USDC למיצוי מלא.
ההתקדמות בהחזרת היציבות
על פי נתוני האתר הרשמי של DeFi United, המבצע הצליח לכסות כ-92.5% מהפער שנותר לאחר ההתקפה, כאשר נותרו כ-5,632 את'ריום לתשלום. סך הכל גויסו עד כה 100,200 את'ריום כנגד יעד של 116,500 את'ריום, כולל נתיב ההחלמה המוקפא של Arbitrum, מה שמעמיד את שיעור הכיסוי על כ-86%. עם זאת, רוב התרומות הגדולות עדיין תלויות בהצבעות ממשל, וחלקן אינן כוללות סכומים מפורטים.
בין התורמים המרכזיים ניתן למנות את:
- Mantle: 30,000 את'ריום (בהצבעה)
- Aave DAO: 25,000 את'ריום (בהצבעה)
- Stani Kulechov: 5,000 את'ריום (מובטח)
- EtherFi: 5,000 את'ריום (בהצבעה)
תרומתו של LayerZero, שהייתה קריטית להצלחת המבצע, עדיין לא פורסמה במלואה, מה שהופך אותה לאחת מהחסרונות המשמעותיים ביותר בתהליך ההחלמה.
לקחים מהאירוע
האירוע חשף מספר סוגיות מרכזיות בעולם DeFi:
- תלות יתר במאמתים יחידים: תצורת 1 מתוך 1 עם LayerZero Labs כמאמת היחיד אפשרה לתוקף לנצל את המערכת.
- חשיבותן של פעולות מהירות: Tether הוכיחה את היתרון שבהתערבות מהירה, בעוד שפרוטוקולים אחרים עדיין מתלבטים כיצד להתמודד עם אירועים דומים.
- שאלות על עמידות הצנזורה: בעקבות האירוע, עולה הדיון על מי רשאי להקפיא נכסים דיגיטליים ומתי הדבר מוצדק מבחינה חוקית.
המבצע של DeFi United מהווה צעד חשוב לקראת יצירת מנגנוני הגנה עצמאיים בעולם DeFi, אך הוא גם מדגיש את הצורך הדחוף בשיפור אבטחת המערכות והגברת השקיפות.