DeFi United, une coalition de participants à l’écosystème DeFi, a publié un plan technique visant à rétablir un soutien intégral pour le rsETH du Kelp DAO à la suite d’un exploit de $292 million le 18 avril, selon The Block. L’exploit, largement attribué au groupe Lazarus de la Corée du Nord, visait le pont du rsETH du Kelp DAO avec un message forgé, permettant à l’attaquant de frapper 116,500 jetons rsETH non garantis. Environ 107,000 rsETH se sont retrouvés dans des positions de prêt sur Aave, entraînant une dette irrécouvrable substantielle pour le protocole.
Menée par Aave, une douzaine de protocoles DeFi a apporté des fonds à l’initiative DeFi United afin d’atténuer l’impact plus large sur l’industrie, en levant plus de $300 millions d’engagements en ETH, selon The Block. À mesure que l’initiative a réuni des engagements suffisants en ETH, Aave a annoncé que DeFi United est prêt à lancer le processus de restauration.
Le plan de restauration se compose de trois phases coordonnées conçues pour rétablir le rsETH sans mutualiser les pertes à l’échelle de l’écosystème.
Phase 1 : Conversion ETH vers rsETH
« Le processus de restauration implique la conversion des ETH engagés en rsETH par tranches, qui seront ensuite transférés au contrat de lockbox concerné, permettant au pont de reprendre de manière sûre un fonctionnement intégral », a déclaré la coalition dans un communiqué. Le plan dépend de l’obtention des approbations pertinentes de la gouvernance, des délais d’exécution et de la mise en œuvre d’accords définitifs, selon le communiqué.
Phase 2 : Liquidation des positions concernées
En parallèle de la restauration du rsETH, le plan de récupération vise à effacer les huit positions concernées sur les marchés d’Aave Ethereum Core et d’Arbitrum, ce qui est une étape nécessaire pour récupérer environ 13,000 ETH de fonds sur Aave. Ce processus implique une séquence de liquidation contrôlée, dans laquelle le prix de l’oracle rsETH sera temporairement ajusté afin de permettre une liquidation efficace des huit positions concernées. Le collatéral rsETH liquidé serait transféré vers un multisig contrôlé par DeFi United, racheté contre de l’ETH via KelpDAO, puis utilisé pour rembourser tout déficit temporaire créé dans les marchés Aave.
Compound, qui a également été touché par l’exploit, devrait suivre une étape similaire pour effacer la position de l’attaquant. Cela permettrait de récupérer environ 16,776 ETH de fonds.
Phase 3 : Reprise et restauration des configurations
« Cette dernière phase du processus de restauration implique la désactivation de la pause et le déblocage du rsETH et de l’ETH sur toutes les instances concernées, ainsi que la restauration des ratios Loan-to-Value (LTV) pour l’ETH et tout autre actif dont les configurations ont été temporairement ajustées », a ajouté le communiqué.
Le plan, conçu pour rétablir le rsETH sans mutualiser les pertes, comporte des risques. Un point de préoccupation majeur est que le déploiement du plan de restauration dépend de la finalisation des accords et de l’obtention des approbations de gouvernance, période pendant laquelle l’attaquant pourrait tenter d’interférer. « Une interférence délibérée de la part de l’attaquant pourrait entraîner un calcul incomplet du déficit, nécessitant des étapes de liquidation supplémentaires pour résoudre entièrement les positions », a déclaré le communiqué.
De plus, de nouvelles mesures de sécurité sur LayerZero et sur le Kelp DAO après l’exploit restent « en production », ce qui signifie qu’elles n’ont pas encore été testées en situation réelle et que des risques de sécurité peuvent persister. Le communiqué a expliqué que c’est la raison pour laquelle la conversion ETH vers rsETH et les dépôts dans la lockbox seront effectués en plusieurs tranches.
« La réussite de l’exécution coordonnée de ces étapes, comme prévu, garantit que le soutien du rsETH est entièrement rétabli et que tous les marchés concernés sont stabilisés », a déclaré le communiqué. « Les progrès seront communiqués publiquement à mesure que les efforts de récupération avanceront. »
Articles similaires
L’ETF Bitcoin spot met fin à une série de 9 jours d’entrées nettes consécutives : hier, sortie nette totale de 263 millions de dollars
Une baleine on-chain ouvre une position short sur BTC avec un levier de 20x d’une valeur de 23M $, 16e short ce mois-ci
La société cotée française Capital B ajoute 6 Bitcoin à ses avoirs, sa position totale atteint 2 943 BTC
L’application de micro-épargne Bitcoin de Littlebit atteint 5 BTC épargnés en 3 mois et s’étend à l’Europe centrale
Riot Platforms révise l’accord de crédit adossé à $200M Bitcoin avec un grand CEX, ajoute des protections contre la volatilité
Agissant en tant qu’administratrice par intérim Blanche : le DOJ a « fondamentalement modifié » l’application des règles contre les développeurs