DeFi United представила план по возмещению $292 млн потерь от взлома Kelp DAO
По данным CoinDesk, DeFi United — коалиция участников DeFi-экосистемы — опубликовала техническое предложение, призванное восстановить полное обеспечение rsETH от Kelp DAO после мошенничества на $292 млн.
Атака 18 апреля, как широко считается, была проведена северокорейской группировкой Lazarus Group. Злоумышленники использовали поддельное сообщение, чтобы скомпрометировать мост rsETH Kelp DAO, и выпустили 116"500 необеспеченных токенов rsETH. Примерно 107"000 из них в итоге оказались на кредитной платформе Aave, сформировав значительный объем проблемной задолженности в протоколе.
Инициативу DeFi United поддержали десятки DeFi-протоколов во главе с Aave, чтобы снизить системный эффект для отрасли. На Ethereum уже собрано более $300 млн. Поскольку обязательств в ETH достаточно, Aave сообщает, что DeFi United готова запустить процесс восстановления.
В коалиции пояснили, что восстановление предусматривает поэтапную конвертацию привлеченного ETH в rsETH с последующей передачей rsETH в пострадавшие lockup-контракты. Это должно позволить мосту безопасно вернуться к полноценной работе. Дополнительно требуются согласование с профильными регуляторами, график внедрения и подписание финального соглашения.
Параллельно план предполагает ликвидацию восьми затронутых позиций на рынках Aave Ethereum Core и Arbitrum — это необходимо, чтобы вернуть около 13"000 ETH в Aave. Процесс будет проходить в контролируемой последовательности: цену rsETH в оракуле временно скорректируют, чтобы эффективно ликвидировать эти восемь позиций. Ликвидированный залог rsETH переведут на мультисиг-кошелек под контролем DeFi United, затем через KelpDAO обменяют на ETH и направят на погашение временных потерь, возникших на рынке Aave.
Ожидается, что Compound, также пострадавший от эксплуатации этой уязвимости, предпримет схожие шаги для устранения следов злоумышленника. Это позволит восстановить средства примерно на 16"776 ETH.
Финальный этап включает снятие паузы и разморозку rsETH и ETH во всех затронутых инстансах, а также восстановление коэффициентов loantovalue (LTV) для ETH и других активов, чьи параметры временно изменялись.
DeFi United подчеркивает, что цель — восстановить rsETH без "социальных" потерь, но риски сохраняются. Ключевая неопределенность связана с зависимостью развертывания плана от подписания итогового соглашения и получения госодобрения; в этот период злоумышленники могут попытаться вмешаться. В заявлении отмечается, что такое вмешательство способно привести к неполному учету убытков и потребовать дополнительных ликвидаций для полного закрытия позиций.
Также указывается, что новые меры безопасности, внедренные LayerZero и Kelp DAO после инцидента, пока находятся в стадии "production" и не проверены в реальных условиях, из-за чего сохраняются риски. Поэтому конвертацию ETH в rsETH и внесение средств в lockbox планируют проводить партиями.
В коалиции заявили, что шаги должны быть выполнены скоординированно, чтобы полностью восстановить обеспечение rsETH и стабилизировать затронутые рынки. По мере продвижения работ DeFi United обещает публиковать обновления о ходе восстановления.