بعد خرق الأمن في جسر rsETH الخاص بـ KelpDAO، أصدرت Aave تحديثًا شاملاً للحالة. ويتضمن التقرير الجديد التفاصيل التقنية للحادث، وتأثيره على Aave، وسيناريوهات الضرر المحتملة.
وفقًا للبيان، يقوم مقدمو الخدمة المتصلون بـ Aave DAO حاليًا بتقييم سيناريوهات محتملة لـ "الديون السيئة" التي قد تنشأ في البروتوكول، ويعملون بالتنسيق مع مشاركين في النظام البيئي لإغلاق هذه الفجوة.
وفقًا للتقرير، وقع الهجوم في 18 أبريل 2026 على مسار Kelp's LayerZero V2-based Unichain-Ethereum rsETH. زُعم أن المهاجم سحب 116,500 rsETH من محول Ethereum باستخدام حزمة تحقق مزورة، ثم وزع هذه الأصول على عناوين متعددة، ورَهَن جزءًا منها على Aave V3 واقتراض WETH وwstETH. وفقًا لبيانات Aave، استخدم المهاجم إجماليًا 89,567 rsETH كضمان على Aave، بينما اقترض حوالي 82,650 WETH و821 wstETH. فُتح جزء كبير من هذه المراكز على شبكتي Ethereum وArbitrum.
أكدت Aave بشكل خاص أن الحادث لم ينشأ من عقودها الذكية الخاصة. وفقًا للبروتوكول، نشأ ثغرة الأمان بالكامل من البنية التحتية الخارجية التي كانت مرتبطة بعملة rsETH، وعملت عقود Aave ونظام oracle وآليات التصفية كما هو مصمم طوال العملية. بعد اكتشاف الحادث، تم تجميد احتياطيات rsETH وwrsETH عبر جميع توزيعات Aave V3، وتم خفض نسبة القرض إلى القيمة إلى صفر في الأسواق ذات الصلة، وتم إيقاف عمليات الإصدار أو الاقتراض الجديدة. بالإضافة إلى ذلك، تم تحديث نموذج سعر الفائدة WETH عبر السلاسل المختلفة، وتم تنفيذ تدابير تجميد إضافية في أسواق WETH لمنع انتشار الاقتراضات الجديدة.
قدمت Aave سيناريوهين للتعويض عن الأضرار التي تكبدت
فحص التقرير سيناريوهين رئيسيين للخسائر المحتملة. في السيناريو الأول، إذا توزعت الخسائر بالتساوي على إجمالي عرض rsETH، فقد يصل إجمالي الديون السيئة على Aave إلى حوالي 123.7 مليون دولار. في هذه الحالة، ستكون أكبر خسارة مطلقة على Ethereum Core، بينما سيكون التأثير النسبي الأكبر على سلسلة Mantle. يفترض السيناريو الثاني أن الخسائر تنعكس فقط على أصول rsETH على L2. في هذه الحالة، يرتفع تقدير إجمالي الديون السيئة إلى 230.1 مليون دولار. وفقًا للتقرير، في هذا السيناريو، سيكون الضغط الأكبر على احتياطيات WETH على Mantle وArbitrum وBase.
وفقًا للبيانات التي شاركتها Aave، احتفظ خزينة DAO بإجمالي 181 مليون دولار من الأصول حتى 20 أبريل 2026. من بين هذه الأصول، كان 62 مليون دولار من المنتجات المرتبطة بالإيثيريوم، و54 مليون دولار من رموز AAVE، و52 مليون دولار من العملات المستقرة. علاوة على ذلك، أبلغ البروتوكول عن تحقيق إيرادات بقيمة 145 مليون دولار على مدار عام 2025، وتحقيق إيرادات بقيمة 38 مليون دولار وربح صافٍ بقيمة 16 مليون دولار منذ بداية عام 2026. أفادت Aave أنها تعتمد ليس فقط على موارد الخزينة، بل أيضًا على التزامات الدعم من ممثلي النظام البيئي.
أخبار ذات صلة: ادعاءات بحدوث تلاعب كبير في عملة بديلة - كريبتوديتيكتيف زاك إكس بي تي يتحدث
نقطة أخرى بارزة في التقرير كانت نقص السيولة في أسواق WETH. وذكر أن مخزونات WETH على إيثريوم وآربترام وبيس ولينيا ومانتل وصلت حاليًا إلى استخدام بنسبة 100%. وهذا يجعل من الصعب على مزودي السيولة الوصول إلى WETH المجاني أثناء عمليات التصفية، مما يزيد الضغط على النظام. وقالت Aave إنه على الرغم من استمرار النظام بشكل عام في العمل، فإن القرارات الخارجية، خاصةً فيما يتعلق بكيفية توزيع خسائر rsETH، ستُحدّد النتيجة النهائية.
ماذا يمكن توقعه من آلية المظلة؟
في التقرير الذي نشرته Aave، يبرز "الظل" (المعروف أيضًا باسم وحدة الأمان/التأمين) كأحد المواضيع الحاسمة في سياق أزمة rsETH. تعمل هذه الآلية كطبقة أمان تهدف إلى حماية بعض الاحتياطيات من خلال التفعيل في حالات "الديون السيئة" التي قد تحدث في البروتوكول.
وفقًا للتفاصيل التي شاركتها Aave، يعمل وحدة Umbrella كحاجز، خصيصًا لاحتياطيات WETH على شبكة Ethereum الرئيسية (Core). عادةً، تعمل هذه الوحدة من خلال حوض تم إنشاؤه عن طريق رهن بعض الأصول، وعندما تتعرض البروتوكول لخسائر، يمكن استخدام الأصول في هذا الحوض لتغطية جزء من العجز من خلال "القص" (الخصم).
ومع ذلك، في سياق أزمة rsETH الحالية، اقترح Aave اقتراحًا ملحوظًا بشأن وحدة Umbrella: تعليقها مؤقتًا. السبب الرئيسي وراء ذلك هو منع تفعيل الوحدة مبكرًا وبشكل غير متحكم فيه في سيناريو أسوأ حالة محتملة (خاصة إذا انتشرت الخسائر عبر النظام بأكمله)، وبالتالي منع استنفاد سريع للأصول المُرَهونة.
وفقًا للتقرير، فإن جزءًا كبيرًا من الـ 23,500 WETH المربحة حاليًا تحت Umbrella في مرحلة "الانتظار لإلغاء الرهن". وهذا يشير إلى أن المستثمرين يحضرون لسحب أموالهم، مما يثير خطرًا محتملًا لانهيار مصرفي.
من ناحية أخرى، يُذكر أنه في السيناريو الثاني (حيث تكون الخسائر محدودة فقط على rsETH على شبكات L2)، قد لا يكون من الضروري تفعيل وحدة Umbrella. وذلك لأن هذه الوحدة تغطي الاحتياطيات فقط على شبكة إيثريوم الرئيسية، بينما الخسائر الناتجة عن شبكات L2 تقع خارج نطاق آلية الأمان هذه.
في الختام، على الرغم من أن Umbrella تُعتبر خط دفاع "أخيرًا مهمًا" يمكن لـ Aave الاعتماد عليه في أوقات الأزمات، إلا أن الحفاظ عليها في حالة انتظار بأسلوب متحكم فيه يُعتبر استراتيجية أكثر أمانًا من تفعيلها مباشرة.
*هذا ليس نصيحة استثمارية.
استمر في القراءة: Aave تُصدر تقريرًا مفصلًا عن اختراق KelpDAO: كيف سيتم تغطية الخسائر؟ هل Aave معرضة للخطر؟



