A DeFi United, uma coligação de participantes do ecossistema DeFi, publicou um plano técnico para restaurar o suporte total para o rsETH da Kelp DAO na sequência de um exploit de $292 milhões a $300 de abril, segundo a The Block. O exploit, amplamente atribuído ao grupo Lazarus da Coreia do Norte, visou a ponte de rsETH da Kelp DAO com uma mensagem falsificada, permitindo ao atacante cunhar 116,500 tokens de rsETH sem suporte. Cerca de 107,000 rsETH acabaram em posições de concessão de crédito (lending) nas Aave, resultando numa avultada dívida incobrável (bad debt) no protocolo.
Liderada pela Aave, dezenas de protocolos DeFi contribuíram com fundos para a iniciativa DeFi United para mitigar o impacto mais alargado na indústria, angariando mais de ( milhões em compromissos de ETH, segundo a The Block. À medida que a iniciativa reuniu compromissos de ETH suficientes, a Aave anunciou que a DeFi United está pronta para lançar o processo de restauro.
O plano de restauro consiste em três fases coordenadas, concebidas para restaurar o rsETH sem socializar perdas através do ecossistema.
Fase 1: Conversão de ETH para rsETH
“O processo de restauro envolve a conversão do ETH comprometido em rsETH em tranches, que serão então transferidas para o contrato de lockbox afectado, permitindo que a ponte retome com segurança a operação completa,” disse a coligação num comunicado. O plano está sujeito a obter aprovações relevantes de governação, prazos de execução e a concretização de acordos definitivos, de acordo com o comunicado.
Fase 2: Liquidação das Posições Afectadas
Em paralelo com a recuperação do rsETH, o plano de recuperação visa limpar as oito posições afectadas nos mercados na Aave Ethereum Core e Arbitrum, o que é um passo necessário para recuperar aproximadamente 13,000 ETH em fundos na Aave. Este processo envolve uma sequência de liquidação controlada, na qual o preço do oracle do rsETH será ajustado temporariamente para permitir a liquidação eficiente das oito posições afectadas. A garantia em rsETH liquidada seria movida para um multisig controlado pela DeFi United, resgatada por ETH através da KelpDAO e, subsequentemente, utilizada para reembolsar quaisquer défices temporários criados nos mercados da Aave.
A Compound, que também foi afectada pelo exploit, espera-se que dê um passo semelhante para limpar a posição do atacante. Isto recuperaria aproximadamente 16,776 ETH em valor de fundos.
Fase 3: Despausar e Restaurar Configurações
“Esta fase final do processo de restauro envolve despausar e desbloquear o rsETH e o ETH em todas as instâncias afectadas, e restaurar as proporções Loan-to-Value )LTV para o ETH e quaisquer outros activos cujas configurações tenham sido temporariamente ajustadas,” acrescentou o comunicado.
O plano, concebido para restaurar o rsETH sem socializar perdas, comporta riscos. Uma preocupação-chave é que a implementação do plano de restauro depende da finalização de acordos e da obtenção de aprovações de governação, durante os quais o atacante poderia tentar interferir. “A interferência deliberada por parte do atacante poderá resultar em acumulação incompleta de défices, exigindo passos adicionais de liquidação para resolver totalmente as posições,” disse o comunicado.
Além disso, novas medidas de segurança na LayerZero e na Kelp DAO após o exploit continuam “em produção”, o que significa que ainda não foram testadas em cenário de batalha, e poderão persistir riscos de segurança. O comunicado explicou que é por isso que a conversão de ETH para rsETH e os depósitos para lockbox serão realizados em várias tranches.
“A execução coordenada bem-sucedida destes passos, conforme planeado, garante que o suporte do rsETH é totalmente restaurado e que todos os mercados afectados são estabilizados,” disse o comunicado. “O progresso será comunicado publicamente à medida que os esforços de recuperação avançarem.”
Related Articles
Whale On-Chain Abre Posição Short de BTC Alavancada 20x no Valor de $23M, 16.ª Short Este Mês
A Empresa Cotada Francesa Capital B Adiciona 6 Bitcoin às Participações, A Posição Total Atinge 2.943 BTC
A aplicação de micro-poupança Bitcoin da Littlebit atinge 5 BTC guardados em 3 meses e expande-se para a Europa Central
Riot Platforms Revê Acordo de Crédito Garantido por $200M Bitcoin com Maior CEX, Adiciona Proteções Contra Volatilidade
Agente Interina Blanche: A DOJ “Mudou Fundamentalmente” a Execução do Desenvolvedor
A B3 vai lançar contratos de previsão ligados ao Bitcoin à medida que o Brasil proíbe a Polymarket e a Kalshi