Sojusz DeFi United, zrzeszający czołowe protokoły zdecentralizowanych finansów, opublikował szczegółowy plan naprawienia straty w wysokości 246 milionów dolarów powstałej w wyniku ataku na Kelp DAO. Celem jest przywrócenie pełnego zabezpieczenia tokenu rsETH, który został skradziony w kwietniu tego roku.
W oświadczeniu Aave podkreślono, że DeFi United zebrało wystarczające zobowiązania w ETH, aby w pełni pokryć straty. Plan zakłada przywrócenie zabezpieczenia rsETH bez rozkładania strat na użytkowników protokołów.
Szczegóły ataku i straty
18 kwietnia hakerzy powiązani z Koreą Północną wyłudzili 293 miliony dolarów z Kelp DAO, wprowadzając w błąd protokół i uwalniając niepokryte tokeny rsETH. Część skradzionych tokenów została zdeponowana jako zabezpieczenie w Aave i Compound, gdzie hakerzy wypożyczyli duże ilości Etheru, pozostawiając protokoły z łączną stratą 246 milionów dolarów w postaci złych długów.
Jeśli plan DeFi United zostanie zrealizowany, użytkownicy Aave i Compound, których aktywa zostały wycofane przez hakerów przy użyciu fałszywego zabezpieczenia rsETH, odzyskają je w całości.
Mechanizm przywracania zabezpieczeń
DeFi United rozpocznie proces przywracania zabezpieczeń rsETH poprzez konwersję zobowiązanych środków w ETH na ten aktyw w kilku transzach. Pozwoli to na ponowne pełne pokrycie każdego w obiegu tokenu rsETH rzeczywistym ETH. Jednocześnie 246 milionów dolarów wartości rsETH pozostających w pozycjach hakerów na Aave i Compound zostanie spłaconych poprzez kontrolowane likwidacje.
Aby to umożliwić, protokoły tymczasowo obniżą cenę rsETH za pomocą głosowań governance, co pozwoli na przeprowadzenie likwidacji. Oracles, czyli zaufane źródła danych publikujące ceny aktywów kryptowalutowych na blockchainach, odgrywają kluczową rolę w ocenie zdolności kredytowej pozycji.
Potencjalne ryzyka
Mimo że plan wydaje się prosty, wiąże się z pewnymi ryzykami. Likwidacja pozycji hakerów wymaga przyjęcia i prawidłowego wykonania propozycji governance zarówno na Ethereum, jak i Arbitrum – sieci warstwy drugiej, na którą hakerzy przesłali część skradzionych środków. Cały proces podlega głosowaniu w ramach zdecentralizowanych organizacji autonomicznych (DAO) każdego z protokołów.
Istnieje również ryzyko celowego sabotażu ze strony atakujących. „Celowe zakłócenia ze strony hakerów mogą doprowadzić do niepełnego pokrycia deficytu, wymagając dodatkowych kroków likwidacyjnych w celu całkowitego rozwiązania sytuacji”, ostrzega Aave.
Aave i DeFi United planują rozpocząć realizację procesu odzyskiwania rsETH w najbliższych dniach. O planach poinformował na platformie X Stani Kulechov, dyrektor generalny Aave Labs.