Kelp DAO 反驳 LayerZero 批评,Aave 坏账最高达 2.3 亿美元

ZRO0.77%
AAVE1.55%
ETH-1.09%
MNT1.28%

Kelp DAO攻擊事件

Kelp DAO 于 4 月 21 日发布声明,反驳 LayerZero 对其 1/1 DVN 配置的批评,将此次 2.92 亿美元漏洞的根本责任指向 LayerZero 基础设施。Aave 发布事件影响评估报告:在损失均匀分配情境下约 1.24 亿美元,损失集中在 L2 的情境下最高达 2.3 亿美元。

Kelp DAO 的反驳:DVN 默认设置与攻击目标是 LayerZero 基础设施

LayerZero 此前在其事件报告中批评 Kelp DAO 采用 1/1 DVN 配置形成单点故障,并称此前已向 Kelp DAO 传达分散式验证的最佳实践建议。Kelp DAO 对此直接回应:“1 对 1 DVN 配置是 LayerZero 文件中记录的默认配置,适用于所有新的 OFT 部署。自 2024 年 1 月以来,Kelp 一直在 LayerZero 基础设施上运行,且该配置在 L2 扩展期间已被明确确认为合适。”

Kelp DAO 同时指出,其应对措施有效阻止了进一步损失——暂停所有相关合约、将攻击者关联钱包列入黑名单,以及联系 SEAL-911。这些措施成功阻止了攻击者通过伪造数据包另行窃取 40,000 个 rsETH(约 9,500 万美元)的企图。

Aave 坏账分析:两种情景,最高达 2.3 亿美元

rsETH事件報告

(来源:Aave)

攻击者提供了 89,567 个 rsETH(约 2.21 亿美元)作为 Aave V3 抵押品,借入了 82,650 个 WETH 和 821 个 wstETH,使相关头寸的健康系数极低。Aave 评估了两种假设情景:

情景一(均匀分配):约 112,204 个 rsETH 的损失均匀分配至所有链,rsETH 脱锚 15.12%,Aave 整体坏账约 1.237 亿美元。以太坊核心市场绝对损失最大(9,180 万美元),但 WETH 储备充足,缺口仅 1.54%;Mantle 市场缺口比例最高,达 9.54%。

情景二(L2 损失集中):损失集中于 L2 rsETH,L2 抵押品被削减 73.54%,L2 市场(Mantle、Arbitrum、Base)坏账达 2.301 亿美元,而以太坊主网 rsETH 则完全受支撑。

Aave 指出:“哪种情况发生取决于 Kelp 对 rsETH 的会计处理方式及 LRTOracle 汇率的更新方式——这是 Aave 无法控制的决策。”

Aave 的资本缓冲与后续计划

在情景一中,Aave 持有的 5,400 万美元 WETH Umbrella 基金可作为初始担保;情景二下,该基金不会被触发。Aave DAO 目前持有 1.81 亿美元资产,并已收到生态系统参与者在坏账情况下提供支持的多项承诺。Kelp DAO 表示,正与 Aave、LayerZero 及所有主要利益相关者合作,同步评估协议恢复运行的后续步骤及潜在的缓解方案。

常见问题

Kelp DAO 和 LayerZero 的责任争议核心是什么?

争议集中在 1/1 DVN 配置上。LayerZero 认为 Kelp DAO 采用仅有一个 DVN 的配置形成单点故障,且此前已提供安全建议。Kelp DAO 反驳称,1/1 DVN 是 LayerZero 为所有新部署设置的默认值,且在 L2 扩展期间已被 LayerZero 确认为合适,真正的安全漏洞在于 LayerZero 自身 RPC 节点被攻陷。

Aave 的两种坏账情景如何计算得出?

情景一假设约 112,204 个 rsETH 的损失均匀分配至所有链,rsETH 脱锚 15.12%,对应 Aave 坏账约 1.237 亿美元。情景二假设损失集中在 L2,L2 rsETH 抵押品被削减 73.54%,L2 市场坏账达 2.301 亿美元。两种情景的关键分歧在于 Kelp 最终如何分配损失责任。

Aave 有哪些资本资源可以应对潜在坏账?

Aave 拥有 5,400 万美元的 WETH Umbrella 基金(情景一可用)、1.81 亿美元的 Aave DAO 资产,以及生态系统参与者的多项支持承诺。若坏账超出上述缓冲,按照 Aave 的安全模组设计,stkAAVE 持有者的质押代币可能通过 Slashing 机制为剩余缺口提供保障。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Succinct Labs 推出使用加密技术对抗 AI 生成媒体的 ZCAM iPhone 应用

Gate News 消息,4月24日——由 Paradigm 支持的 Succinct Labs 于周四发布了 ZCAM,这是一款 iPhone 应用,使用加密技术为照片和视频创建指纹,以打击由 AI 生成和被篡改的媒体。该应用会在拍摄瞬间对照片和视频进行签名,生成一份防篡改的

GateNews8 分钟前

Pi Network 推出 PiRC1 代币框架,禁止无真实应用的项目发行代币

Pi Network 于 4 月 22 日推出代币设计框架 PiRC1,作为 Protocol V22 升级组成部分。PiRC1 的核心规则是:只有在 Pi 生态中已拥有可运行应用程序且具备真实用户需求的项目,才有资格发行代币。代币收益不流向项目团队,而是流入以 Pi Coin 为锚定货币的永久流动性池,防止跑路行为。

Market Whisper12 分钟前

Frax 加入 DeFi United 支持行动以支持 Aave,并就 rsETH 事件提出治理方案

Gate News 消息,4月24日——Frax Finance 在 X 上宣布,作为 Aave V4 合作伙伴,它正与 Aave 进行直接沟通,以处理 rsETH 事件。尽管 Frax 没有直接的风险敞口,它

GateNews1小时前

CoW DAO 提议补偿 cow.fi 域名劫持受害者,最高 100% 赔付损失

CoW DAO 于 4 月 23 日在治理论坛发布补偿提案(CIP),提议设立酌情补助计划,为 4 月 14 日 cow.fi 域名劫持事件的受害者提供最高 100% 的损失补偿。事件估计造成用户损失约 120 万美元 USDC,CoW DAO 强调,补偿属于自愿发放的特惠性质,不代表承认任何法律责任。

Market Whisper1小时前

Telegram 创办人:TON 手续费降至 0.0005 美元,迈向零费率

Telegram 创办人 Pavel Durov 于 4 月 23 日在 X 平台发文宣布,TON 网络交易费用将在一周内降低 6 倍,降至每笔交易 0.00039 TON(约 0.0005 美元),费率固定,不受网络负载影响。Durov 同时公告,费用降低后,大部分交易将进一步走向完全免费的零手续费模式。

Market Whisper1小时前

CoW DAO 提出酌情拨款计划以补偿域名劫持受害者

Gate News 消息,4月24日——CoW DAO 已提出设立一项酌情拨款计划,用于补偿在 4 月 14 日 cow.fi 域名劫持事件中遭受损失的用户。该计划将通过从法律维权储备基金进行一次性拨付,为符合条件的受害者提供最高 100% 的损失补偿

GateNews1小时前
评论
0/400
暂无评论