Kelp DAO refuta las críticas de LayerZero; las deudas incobrables de Aave alcanzan hasta 230 millones de dólares

ZRO-0,25%
AAVE-0,92%
ETH0,54%
MNT-0,65%

Kelp DAO攻擊事件

Kelp DAO publicó un comunicado el 21 de abril, refutando las críticas de LayerZero sobre su configuración 1/1 DVN, y señalando la responsabilidad fundamental por esta vulnerabilidad de 292 millones de dólares hacia la infraestructura de LayerZero. Aave publicó un informe de evaluación del impacto del evento: bajo el supuesto de pérdidas distribuidas de manera uniforme, cerca de 124 millones de dólares; bajo el supuesto de pérdidas concentradas en L2, hasta 230 millones de dólares.

Refutación de Kelp DAO: la configuración predeterminada de DVN y el objetivo del ataque es la infraestructura de LayerZero

LayerZero criticó previamente en su informe del incidente que Kelp DAO adoptó una configuración 1/1 DVN, creando un punto único de falla, y afirmó que con anterioridad ya había transmitido recomendaciones sobre mejores prácticas para la verificación distribuida a Kelp DAO. Kelp DAO respondió directamente: «La configuración 1 a 1 de DVN es la configuración predeterminada registrada en los documentos de LayerZero y es aplicable a todas las nuevas implementaciones de OFT. Desde enero de 2024, Kelp ha estado operando en la infraestructura de LayerZero, y esta configuración ya fue confirmada explícitamente como adecuada durante la expansión a L2».

Kelp DAO también señaló que sus medidas de respuesta fueron efectivas para impedir pérdidas adicionales: se detuvieron todos los contratos relacionados, se incluyó en la lista negra a las carteras vinculadas al atacante y se contactó a SEAL-911. Estas medidas lograron frustrar el intento del atacante de robar otros 40.000 rsETH (aprox. 95 millones de dólares) mediante la falsificación de paquetes de datos.

Análisis de deudas incobrables: dos escenarios, hasta 230 millones de dólares

rsETH事件報告

(Fuente: Aave)

El atacante proporcionó 89.567 rsETH (aprox. 221 millones de dólares) como colateral para Aave V3, y pidió prestados 82.650 WETH y 821 wstETH, dejando un coeficiente de salud extremadamente bajo de las posiciones correspondientes. Aave evaluó dos escenarios hipotéticos:

Escenario uno (distribución uniforme): pérdida de aproximadamente 112.204 rsETH distribuida de manera uniforme en todas las cadenas; rsETH se desacopló un 15,12%; la deuda incobrable total de Aave fue de aproximadamente 123,7 millones de dólares. El mercado central de Ethereum tuvo la mayor pérdida absoluta (91,8 millones de dólares), pero con reservas de WETH suficientes, la brecha fue solo del 1,54%; el mercado de Mantle tuvo la proporción de brecha más alta, del 9,54%.

Escenario dos (pérdida concentrada en L2): pérdidas concentradas en rsETH de L2; el colateral de L2 se redujo un 73,54%; la deuda incobrable del mercado de L2 (Mantle, Arbitrum, Base) alcanzó 230,1 millones de dólares, mientras que el rsETH de la red principal de Ethereum quedó completamente respaldado.

Aave señaló: «Cuál de estos casos ocurra depende de cómo Kelp gestione contablemente rsETH y de cómo se actualice la tasa del LRTOracle; esta es una decisión que Aave no puede controlar».

El colchón de capital de Aave y los planes posteriores

En el escenario uno, los 54 millones de dólares en el fondo WETH Umbrella que Aave tiene pueden usarse como garantía inicial; en el escenario dos, dicho fondo no se activará. Aave DAO actualmente posee activos por 181 millones de dólares y ya recibió varias promesas de apoyo por parte de participantes del ecosistema en caso de deudas incobrables. Kelp DAO indicó que está trabajando en conjunto con Aave, LayerZero y todos los principales interesados para evaluar de manera sincronizada los pasos posteriores para reanudar la operación del protocolo y las posibles medidas de mitigación.

Preguntas frecuentes

¿Cuál es el núcleo de la disputa sobre responsabilidades entre Kelp DAO y LayerZero?

La controversia se centra en la configuración 1/1 DVN. LayerZero sostiene que la configuración de Kelp DAO, que usa solo un DVN, crea un punto único de falla, y que anteriormente ya proporcionó recomendaciones de seguridad. Kelp DAO refuta que 1/1 DVN es la configuración predeterminada de LayerZero para todas las nuevas implementaciones, que LayerZero ya confirmó como adecuada durante la expansión a L2, y que la verdadera vulnerabilidad de seguridad radica en que los propios nodos RPC de LayerZero fueron comprometidos.

¿Cómo se calculan los dos escenarios de deuda incobrable de Aave?

El escenario uno asume que la pérdida de aproximadamente 112.204 rsETH se distribuye de manera uniforme entre todas las cadenas; rsETH se desacopla un 15,12%, lo que corresponde a una deuda incobrable de Aave de aproximadamente 123,7 millones de dólares. El escenario dos asume que la pérdida se concentra en L2; el colateral de rsETH en L2 se reduce un 73,54%, y la deuda incobrable del mercado de L2 alcanza 230,1 millones de dólares. La diferencia clave entre ambos escenarios radica en cómo Kelp finalmente asigna la responsabilidad por las pérdidas.

¿Qué recursos de capital tiene Aave para hacer frente a posibles deudas incobrables?

Aave cuenta con un fondo WETH Umbrella de 54 millones de dólares (disponible en el escenario uno), activos de Aave DAO de 181 millones de dólares y varias promesas de apoyo por parte de participantes del ecosistema. Si la deuda incobrable supera el colchón mencionado, de acuerdo con el diseño del módulo de seguridad de Aave, los tenedores de tokens de apuesta stkAAVE podrían recibir protección para la brecha restante mediante un mecanismo de Slashing.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La plataforma Ripple Custody ya está en funcionamiento con grandes bancos en Europa, Asia y Oriente Medio

Mensaje de Gate News, 26 de abril — Ripple ha desplegado su plataforma de custodia de activos digitales de nivel institucional, Ripple Custody, con importantes instituciones financieras en múltiples regiones. La plataforma API-first se integra con la infraestructura bancaria existente y ofrece aprovisionamiento instantáneo de billeteras,

GateNewsHace57m

Aave, Kelp, LayerZero Seek $71M Liberación congelada de ETH desde el DAO de Arbitrum

Aave Labs, Kelp DAO, LayerZero, EtherFi y Compound presentaron el lunes por la mañana una AIP Constitucional en el foro de Arbitrum, solicitando que la DAO de la red libere aproximadamente $71 millones en ETH congelados para apoyar los esfuerzos de recuperación de rsETH tras el exploit de $292 millones de Kelp DAO de la semana pasada. La propuesta

CryptoFrontierhace1h

La nueva empresa de pagos con red relámpago japonesa UseBitcoin anuncia que las ventas alcanzaron 100 millones de yenes

UseBitcoin anuncia que las ventas en Japón superaron 100 millones de yenes, convirtiéndose en la startup de pagos de Bitcoin de mayor crecimiento. Al crear canales de pago mediante la Lightning Network, sin registro y con comisiones bajas, permite comprar tarjetas de regalo digitales con importes de 500–100,000 yenes usando Bitcoin, incluyendo au PAY、V-Preca、Kyash、QUO Card Pay, etc., impulsando la microeconomía japonesa y el consumo diario.

ChainNewsAbmediahace3h

JPMorgan: La tokenización transformará la industria de fondos, pero los "buenos casos de uso" siguen a años de distancia

Mensaje de Gate News, 26 de abril — El máximo responsable global de productos de ETF y servicios de valores de JPMorgan, Ciarán Fitzpatrick, dijo el viernes (25 de abril) que la tokenización impulsará cambios en toda la industria de fondos, no

GateNewshace6h

Aave, Kelp, LayerZero Buscan Aprobación de la DAO de Arbitrum para Liberar $71M ETH Congelados para la Recuperación de rsETH

Mensaje de Gate News, 26 de abril — Aave Labs, Kelp DAO, LayerZero, EtherFi y Compound presentaron una AIP Constitucional en el foro de Arbitrum el sábado por la mañana, solicitando que la DAO de la red libere aproximadamente $71 millones de ETH en fondos congelados para respaldar los esfuerzos de recuperación de rsETH. La propuesta busca

GateNewshace7h
Comentar
0/400
Sin comentarios