Genopretning af Likviditet i Aave
Det decentraliserede finansprotokol Aave har for nylig afsløret, at det fuldt ud har genoprettet likviditeten i sine lånepuljer efter et $300 millioner cross-chain angreb. DeFi-pioneren Aave har med succes genoprettet fuld likviditet i sine lånepuljer, hvilket afslutter en intensiv stabiliseringsindsats over flere uger.
Angrebet og Reaktionen
Den 1. juni meddelte udviklerne, at ved at mobilisere et $300 millioner branchebredt redningsfond og sikre en nødretterkendelse fra en føderal domstol, var det i stand til at erstatte de drænede aktiver, beskytte indskyderne mod tab og genoprette normale låne- og udlånsoperationer på tværs af protokollen.
“Udgivelsen af post-mortem kom mere end en måned efter, at en angriber udnyttede en tredjepartsbro drevet af Kelp og Layerzero.”
Angriberen fabrikerede 116.500 falske rsETH tokens og indskrev dem i Aaves V3-platform som sikkerhed. Den falske rsETH blev straks brugt til at trække højt likvide aktiver ud, hvilket svækkede Aaves kerne likviditetspuljer.
Mobilisering af Nødkoalition
For at tætne hullet hjalp Aave Labs med at mobilisere en nødkoalition af store aktører i branchen, herunder Lido, Ether.fi, Ethena og Compound. Sammen strukturerede gruppen et $300 millioner genopretningsfond, som fungerede som backup for de kompromitterede rsETH aktiver.
Juridiske Udfordringer
Den 1. maj stod genopretningsprocessen overfor en juridisk hindring, da domstols kreditorer i en urelateret sag fryse cirka $71 millioner i ethereum, som var planlagt til at genopfylde Aaves puljer. Aave reagerede ved at indgive en nødansøgning, og fire dage senere gav en dommer en afgørende ændring til fryseordren.
“Dette juridiske gennembrud gjorde det muligt for udviklerne straks at lede midlerne tilbage til protokollens aktive lånepuljer.”
Fremtidige Forholdsregler
Med kapitalreserverne fuldt genopfyldt og markedsparametre før angrebet genoprettet, overhaler Aave sin risikostruktur for at isolere sin likviditet fra fremtidige systemiske fejl fra tredjepart. For at forhindre fremtidige angribere i at konvertere udnyttede tokens til likvide protokolaktiver, udførte Aave-udviklerne 295 individuelle parameteropdateringer.
Derudover implementerer protokollen en automatiseret LTV0 (loan-to-value zero) circuit breaker, som sikrer, at kompromitterede tokens ikke længere kan bruges til at låne eller dræne ægte likviditet fra Aaves markeder.