ケルプのブリッジがハッキングの影響を受けてAaveに波及、TVLが急落し、1.96億の不良債権が浮上

AAVE5.45%
ETH3.27%
COMP3.11%
EUL4.68%

Kelp橋接被駭波及Aave

流動性再質押プロトコルのKelpクロスチェーンブリッジが土曜日に攻撃を受け、攻撃者は116,500 rsETH(約2.92億ドル)を盗み、その盗難トークンをAave V3に担保として入れ、ラップドイーサ(WETH)を大量に借り入れました。Aaveプロトコルのコントラクト自体は影響を受けていないものの、今回の攻撃により台帳上で約1.96億ドルの不良債権が発生し、プラットフォームのTVLは約200億ドルまで急落しました。

攻撃経路:Kelpブリッジの脆弱性がどのように間接的にAaveの不良債権を引き起こしたのか

攻撃の入口はAaveそのものではなく、Kelpのクロスチェーンブリッジです。土曜日、攻撃者はKelpのブリッジ接続器をだまし、116,500 rsETHを攻撃者が管理するアドレスへ解放させました。rsETHはKelpの流動性再質押の担保証明トークンで、EigenLayerを通じたルーティングにより得られる質押イーサの収益を表しています。

攻撃者はその後、盗んだrsETHをAave V3に担保として預け、WETHを借り入れました。Aaveで直接触れることのできないブリッジ層にある基礎担保が消失していたため、これらの借入ポジションは実質的に回収不能の不良債権となりました。オンチェーンデータによれば、Aaveの不良債権は約1.96億ドルで、Aave、Compound、Eulerの合計ポジションは約2.36億ドルです。

不良債権が集中した理由:rsETH/WETHの取引ペアがAaveの台帳を支配

Aaveの貸出台帳は22のチェーンにまたがりますが、イーサリアムのメインチェーンでは未回収貸出178.2億ドルのうち142.4億ドルを保有しており、さらにWETHはAaveの全貸出の39.49%を占めています。今回の攻撃は、Aaveの台帳規模最大のrsETH/WETH担保による借入ペアを正確に狙い撃ちし、なぜ不良債権が高い割合で集中し、全プラットフォームに分散されなかったのかを説明しています。

Aaveの創業者Stani Kulechovは、これが外部攻撃であり、プロトコルのコントラクトは無傷だと確認しました。しかし、Aaveは担保としてrsETHを受け入れており、その基礎資産の安全性はAaveの管理範囲外のクロスチェーンブリッジに依存していました。結果として、いかなる場合でも預金者が損失リスクを負うことになりました。

Umbrella準備メカニズムの不確実性:stkAAVE保有者の潜在的リスク

Aaveは当初、Umbrella準備金があらゆる不足分を補うと述べていましたが、土曜日の午後には公式の説明が「不足分を補う方法を検討する」に軟化しており、準備規模が1.96億ドルの不良債権のギャップを完全にカバーできない可能性を示しています。

もしUmbrella準備金が損失を完全にカバーできない場合、Aaveの設計メカニズムに従い、stkAAVE(ステーキング中のAAVEトークン)保有者は損失の一部を負担する必要が生じる可能性があります。これは、AAVEトークンが今回の出来事で16%下落圧力を受けた深い理由の一つです。

より広範な教訓:LRT担保のシステム的リスクの盲点

今回の出来事から得られる核心的な教訓は、KelpとAaveそのものの範囲を超えています。流動性再質押トークン(LRT)は、すべての主要なDeFi貸出プロトコルによって担保ホワイトリストに載せられています。理由は、収益属性があり、かつイーサリアムにロックされた価値の割合がますます大きくなることを表すためです。しかし、LRTの価格付けに用いられる既存のリスクモデルは、それが通常の市場条件下でアンカー(連動)された価値を維持する前提を置いており、基礎となるブリッジが攻撃され、担保が瞬時にゼロになるという極端なシナリオを織り込んでいません。

トレーダーAltcoin SherpaはXで次のように指摘しています。「AAVEはDeFiの柱であり、数十億ドルの資金を内包しています。AAVEに感染(伝染)のリスクが発生するとき、それはシステム全体の脆弱性を示しています。」

よくある質問

Aaveのプロトコルコントラクトは今回の攻撃で侵害されましたか?

いいえ。Aaveの創業者Stani Kulechovは、今回が外部攻撃であり、Aaveのスマートコントラクトは無傷であることを明確に述べています。不良債権の発生は、Aaveが担保としてrsETHを受け入れたことに起因します。そして、その基礎資産が、Aaveが到達できないKelpのクロスチェーンブリッジで攻撃を受けた後に消失したため、関連する貸出ポジションが回収不能の不良債権となりました。

AaveのUmbrella準備メカニズムはどのように機能し、なぜstkAAVE保有者はリスクに直面するのですか?

UmbrellaはAaveのセキュリティモジュールで、プロトコルの不良債権の不足に対処するために設計されています。準備金で損失を完全に補えない場合、stkAAVE保有者(つまり、ステーキングしているAAVEトークンのユーザー)が最後の防衛線として、不足分を補うためにステーキングトークンが削減(Slashing)される可能性があります。今回の出来事では、Umbrella準備で1.96億ドルの不良債権をカバーできるかどうかは依然として不確実であり、これがAAVEトークンが今回大きく承圧された核心的な理由です。

今回の出来事はDeFi貸出市場にどのようなシステム的影響を与えますか?

今回の出来事は、LRTタイプの担保のシステム的な盲点を明らかにしました。貸出プロトコルが広くLRTを担保として受け入れている一方で、実際にはブリッジの安全性リスクが貸出台帳に持ち込まれています。ブリッジのいかなる協定でも安全上の失敗が起きれば、関連するLRTを受け入れている貸出プロトコルに想定外の不良債権が発生する可能性があります。これは、各DeFiプロトコルがLRT担保のリスクモデル、担保率、ポジション上限を改めて再評価する必要があることを意味します。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

TradFi 下落アラート:ZHIPU(ZhiPu 02513.HK)が下落で4%変動しました

Gate News:最新のGate TradFiデータによると、ZHIPU(ZhiPu 02513.HK)は短期間で急落4%となりました。現在のボラティリティは最近の平均を大きく上回っており、市場活動の活発化を示しています。

GateNews47分前

イラン・イラク交渉の決裂が金価格の急落を引き起こし、ビットコインは急騰して 7.9 万ドルを突破

4月27日のアジア取引時間にビットコインは79,000ドルを上回る水準まで上昇し、同時期のスポット金価格は最低で4,672.11ドル/オンスまで下落した。日中の下落幅は38ドル超となっており、背景には、米国大統領トランプが特使のパキスタンのイスラマバード行きの予定を取り消したことがある。米・和平交渉は膠着状態に陥っている。FRB議長パウエルは4月29日に、任期中最後となる連邦公開市場委員会(FOMC)の記者会見を主催する予定。

MarketWhisper1時間前

イラン、ホルムズ海峡の合意を米国に提案、核協議は延期

Gate Newsメッセージ、4月27日――イランは、AXIOSが米国当局者および当該事情に詳しい情報源を引用するところによると、ホルムズ海峡の再開に関する合意と海上封鎖の解除を優先しつつ、核交渉は後の段階に延期する新たな外交イニシアチブを米国に提案した。

GateNews1時間前

ETHの価格の閾値が主要なCEXで $932M ロング清算 と $526M ショート清算 を引き起こす

ゲートニュース速報、4月27日 — Coinglassのデータによると、イーサリアム (ETH) が $2,244 を下回ると、主要な集中型取引所における累計のロングポジション清算額は $932 百万に達する可能性があります。 逆に、ETH が $2,473 を上抜けると、累計のショートポジション清算額は $526 百万に達します。

GateNews7時間前

柴犬価格の圧縮が差し迫ったブレイクアウト局面を示唆

重要な洞察: シバ・イヌはボラティリティの低下とモメンタムの弱まりにより、$0.0000060近辺で取引されており、数か月にわたる下落の継続の後にブレイクアウト局面が近づいていることを示唆しています。 オープン・インタレストは$68 百万まで減少しており、一方で継続的な現物の流出は慎重なセンチメントと限定的な確信を浮き彫りにしています

CryptoNewsLand9時間前

ライトコイン、MWEBプライバシーレイヤーのゼロデイ脆弱性悪用後に深いチェーン再編を実施

ゲート・ニュース、4月26日 — ライトコインは土曜日に深いチェーンの再編(reorganization)を経験した。これは、攻撃者がMimbleWimble Extension Block (MWEB) のプライバシーレイヤーにおけるゼロデイ脆弱性を悪用したことによるもので、ライトコイン財団によれば (April 26) のことだった。再編はブロック 3,095,930 から 3,095,943 に及び、

GateNews14時間前
コメント
0/400
コメントなし