A ponte rsETH da KelpDAO foi roubada de 290 milhões de dólares, AAVE foi afetada e o mercado foi congelado


$RAVE
No dia 18 de abril, mais uma grande notícia no mundo DeFi. A ponte cross-chain rsETH da KelpDAO, baseada no LayerZero, foi explorada por alguém, que levou cerca de 116.500 rsETH, aproximadamente US$ 292 milhões na cotação da época. O atacante foi bastante astuto, carregando fundos na carteira via Tornado Cash 10 horas antes, lavando a origem do dinheiro.
$BTC
Esse golpe foi bastante profundo. Os rsETH roubados representaram cerca de 18% do total em circulação. A equipe da Kelp reagiu rapidamente, aproximadamente 46 minutos depois, com uma assinatura multi-sig que pausou a operação, congelando o pool de depósitos, contratos de saque, oráculos e o próprio token rsETH, impedindo que o atacante continuasse explorando o esquema.
$ETH
Mas a história não acabou. O atacante usou esses rsETH roubados como garantia, depositando-os na AAVE V3 e V4, e tomou emprestado uma grande quantidade de WETH. Como o rsETH desancorado, esses ativos de garantia se tornaram inúteis, e o WETH emprestado não foi devolvido, deixando o pool de WETH da AAVE com um débito incobrável.

A equipe da AAVE também agiu rapidamente, com os guardiões da multi-sig congelando os mercados de rsETH nas versões V3 e V4, proibindo novos depósitos e o uso de rsETH como garantia. AAVE afirmou que seus contratos estão intactos, e a responsabilidade pelo problema é do rsETH. Quanto ao prejuízo, provavelmente será coberto pelo sistema Umbrella da AAVE, e os usuários que fizeram staking com aTokens podem ser afetados, passando por liquidações forçadas para cobrir o rombo. O desenvolvedor Solidity 0xQuit afirmou que o pool de WETH já está comprometido, recomendando que retirem o quanto antes, embora provavelmente já seja tarde.

O detetive on-chain ZachXBT foi o primeiro a alertar, dizendo que a exploração na Ethereum e Arbitrum levou mais de US$ 280 milhões. O preço do token AAVE caiu entre 10% e 13% em resposta.

Este incidente reforça a lição de que, ao fazer staking de certos ativos, se houver uma conexão com uma ponte cross-chain, o impacto de um problema pode ser multiplicado. Uma falha em um elo pode fazer toda a estrutura DeFi, construída com blocos de LEGO, desmoronar junto.
RAVE-85,18%
BTC-2,01%
ETH-3,19%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar