Kelp DAO 反駁 LayerZero 批評,Aave 壞帳最高達 2.3 億美元

ZRO-4.42%
AAVE-1.87%
ETH-2.12%
MNT0.09%

Kelp DAO攻擊事件

Kelp DAO 於 4 月 21 日發布聲明,反駁 LayerZero 對其 1/1 DVN 配置的批評,將此次 2.92 億美元漏洞的根本責任指向 LayerZero 基礎設施。Aave 發布事件影響評估報告:損失均勻分配情境下約 1.24 億美元,損失集中在 L2 的情境下最高達 2.3 億美元。

Kelp DAO 的反駁:DVN 預設設定與攻擊目標是 LayerZero 基礎設施

LayerZero 此前在其事件報告中批評 Kelp DAO 採用 1/1 DVN 配置形成單點故障,並稱此前已向 Kelp DAO 傳達分散式驗證的最佳實踐建議。Kelp DAO 對此直接回應:「1 對 1 DVN 配置是 LayerZero 文件中記錄的預設配置,適用於所有新的 OFT 部署。自 2024 年 1 月以來,Kelp 一直在 LayerZero 基礎設施上運行,且該配置在 L2 擴展期間已被明確確認為合適。」

Kelp DAO 同時指出,其應對措施有效阻止了進一步損失——暫停所有相關合約、將攻擊者關聯錢包列入黑名單,以及聯繫 SEAL-911。這些措施成功阻止了攻擊者透過偽造數據包另行竊取 40,000 個 rsETH(約 9,500 萬美元)的企圖。

Aave 壞帳分析:兩種情景,最高達 2.3 億美元

rsETH事件報告

(來源:Aave)

攻擊者提供了 89,567 個 rsETH(約 2.21 億美元)作為 Aave V3 抵押品,借入了 82,650 個 WETH 和 821 個 wstETH,使相關頭寸的健康係數極低。Aave 評估了兩種假設情景:

情景一(均勻分配):約 112,204 個 rsETH 的損失均勻分配至所有鏈,rsETH 脫錨 15.12%,Aave 整體壞帳約 1.237 億美元。以太坊核心市場絕對損失最大(9,180 萬美元)但 WETH 儲備充足,缺口僅 1.54%;Mantle 市場缺口比例最高,達 9.54%。

情景二(L2 損失集中):損失集中於 L2 rsETH,L2 抵押品被削減 73.54%,L2 市場(Mantle、Arbitrum、Base)壞帳達 2.301 億美元,而以太坊主網 rsETH 則完全受支撐。

Aave 指出:「哪種情況發生取決於 Kelp 對 rsETH 的會計處理方式及 LRTOracle 匯率的更新方式——這是 Aave 無法控制的決策。」

Aave 的資本緩衝與後續計畫

在情景一下,Aave 持有的 5,400 萬美元 WETH Umbrella 基金可作為初始擔保;情景二下,該基金不會被觸發。Aave DAO 目前持有 1.81 億美元資產,並已收到生態系統參與者在壞帳情況下提供支持的多項承諾。Kelp DAO 表示,正與 Aave、LayerZero 及所有主要利益相關者合作,同步評估協議恢復運行的後續步驟及潛在的緩解方案。

常見問題

Kelp DAO 和 LayerZero 的責任爭議核心是什麼?

爭議集中在 1/1 DVN 配置上。LayerZero 認為 Kelp DAO 採用僅有一個 DVN 的配置形成單點故障,且此前已提供安全建議。Kelp DAO 反駁稱,1/1 DVN 是 LayerZero 為所有新部署設定的預設,且在 L2 擴展期間已被 LayerZero 確認為合適,真正的安全漏洞在於 LayerZero 自身 RPC 節點被攻陷。

Aave 的兩種壞帳情景如何計算得出?

情景一假設約 112,204 個 rsETH 的損失均勻分配至所有鏈,rsETH 脫錨 15.12%,對應 Aave 壞帳約 1.237 億美元。情景二假設損失集中在 L2,L2 rsETH 抵押品被削減 73.54%,L2 市場壞帳達 2.301 億美元。兩種情景的關鍵分歧在於 Kelp 最終如何分配損失責任。

Aave 有哪些資本資源可以應對潛在壞帳?

Aave 擁有 5,400 萬美元的 WETH Umbrella 基金(情景一下可用)、1.81 億美元的 Aave DAO 資產,以及生態系統參與者的多項支持承諾。若壞帳超出上述緩衝,按照 Aave 的安全模組設計,stkAAVE 持有者的質押代幣可能透過 Slashing 機制為剩餘缺口提供保障。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

MetaMask 聯合創始人 Dan Finlay 離開 Consensys,在職逾十年

MetaMask 聯合創始人兼長期開發者 Dan Finlay 於 4 月 22 日在 X 平台發文宣布,當日為其在 Consensys 的最後一個工作日,離職原因為逾十年加密錢包開發工作所導致的身心過度消耗,並表示計劃將更多時間留給家人。同日,Finlay 宣布 MetaMask ERC-7715 進階權限功能上線。

Market Whisper29分鐘前

Jupiter 推出 Telegram 預測市場機器人,新增 Clans 組隊功能

根據 SolanaFloor 4 月 23 日報道,基於 Solana 的去中心化交易聚合平台 Jupiter 正式推出 Jupiter Prediction Bot,將預測市場功能引入 Telegram 平台,用戶無需離開即時通訊應用程式即可存取預測市場。

Market Whisper33分鐘前

Pi Network 發布意見徵求稿 PiRC2,測試網訂閱合約開放審查

Pi Network 核心團隊於 4 月 23 日發布第二份 Pi 徵求意見稿(PiRC2),宣布開放測試網訂閱智慧合約供技術審查與社群回饋,並邀請開發者測試訂閱功能整合、審查合約設計及識別潛在漏洞。PI 代幣截至報道時報約 0.17 美元,與前日持平。

Market Whisper42分鐘前

Aurise Foundation 在以太坊推出 XAUE:為 Tether Gold 打造收益型金庫

Gate News 消息,4 月 23 日 — Aurise Foundation 宣布在以太坊推出 XAUE,一種收益型黃金代幣,旨在作為 Tether Gold (XAU₮) 的收益產生型金庫。XAUE 專為符合規範的機構參與者而設,並透過量化策略與機構借貸,為傳統上不會產生收益的黃金引入加密原生收益,將其轉化為可程式化且資本效率更高的鏈上資產。

GateNews2小時前

Solana 聯合創辦人 Toly 部署不可變更程式、摧毀管理員金鑰並提供 5 SOL 獎金

Gate News 訊息,4 月 23 日——Solana 聯合創辦人 Toly 呼籲「回歸開源、不可變更軟體」,並表示他對於移除管理員金鑰的信心比以往更強。他部署了一個名為 percolator 的不可變更二進位程式,並將約 5 SOL 存入其金庫,且所有管理員金鑰已被摧毀;Toly 無法對市場或程式做任何修改。

GateNews3小時前

Ronin 宣布 5 月 12 日遷移至以太坊 L2,主網停機約 10 小時

根據 Decrypt 4 月 23 日報道,遊戲區塊鏈 Ronin 的開發商 Sky Mavis 宣布,Ronin 將於 5 月 12 日從以太坊側鏈遷移至以太坊 Layer 2,採用 OP Stack 技術架構;遷移期間主網將於美國東部時間上午 11 點至晚上 9 點停機約 10 小時。

Market Whisper3小時前
留言
0/400
暫無留言