بروتوكولات DeFi تطلق خروجًا طارئًا للمقرضين الذين يمتلكون ETH في Aave وسط هجوم على Kelp DAO

icon币界网
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
استغلال DeFi أدى إلى خروج طارئ للمقرضين الذين يمتلكون ETH في Aave بعد هجوم Kelp DAO بقيمة 293 مليون دولار. سمح Fluid وشركاؤه للمستخدمين بتحويل aWETH إلى wstETH أو weETH بعد توقف السحوبات المباشرة. معالجة Aave لـ 58,510 aWETH بقيمة 136 مليون دولار خلال 48 ساعة. دعمت Lido و Ether.fi و 1inch و KyberNetwork الاستجابة المرتبطة بأخبار ETH. تم بناء الحل في أقل من 24 ساعة للتعامل مع استخدام ETH بنسبة 100%.
موقع CoinNews يُبلغ:

إن هذا النوع من الانفتاح الهيكلي هو ما أدى إلى حدوث رسالة مزيفة عبر السلسلة على جسر Kelp DAO تسببت في خسائر غير مسددة بقيمة مئات الملايين من الدولارات على Aave، لكن هذا الانفتاح أنتج أيضًا علاجه الخاص خلال 48 ساعة: أطلقت تحالف بروتوكولات DeFi مسار خروج طارئ.

Fluid، منصة تبادل لامركزية وبروتوكول إقراض DeFi، تمتلك انضم للتعاون مع بروتوكولات DeFi الأخرى لبناء طريقة لمستخدمي إيداع ETH ومستخدمي الدورة على Aave لتحويل مراكز WETH الخاصة بهم عندما لا يكون السحب المباشر متاحًا، مع خيار مغادرة البروتوكول بالكامل أو التبديل إلى نوع ضمان آخر. Kelp DAO تعرضت لثغرة أفقدت 290 مليون دولار أمريكي.

وفقًا للبيانات المباشرة، معالجة Aave 58,510 aWETH من حوض WETH المجمد خلال الساعات الـ48 الأولى بعد الإطلاق، ما يعادل حوالي 136 مليون دولار أمريكي. لوحة Dune Fluid قيد الإصدار.

تم بناء البروتوكول في أقل من 24 ساعة للرد على وصول استخدام ETH في Aave إلى 100% بعد هجوم على مُكيف الجسر rsETH لـ Kelp DAO في 18 أبريل.

كيفية العمل

تتيح هذه البنية التحتية لمقرضي Aave ETH إجراء تبديل واحد لتحويل aWETH إلى ضمانات wstETH أو weETH، مع خصم يبلغ حوالي 2.21% على 1,000 aWETH. وفقًا لسيرج كونز، المؤسس المشارك لـ 1inch، كان سعر التداول في السوق الثانوية للخروج المبكر أقل من القيمة الاسمية بنحو 23%.

يدعم سيناريوهين للمستخدمين: بالنسبة للمقرضين، سيتم تحويل aWETH إلى wstETH وweETH كضمان. يمكن للمستخدم بعد ذلك سحب الأصول. بالنسبة للمقترضين، سيتم تحويل الضمان من ETH إلى wstETH أو weETH. يظل الدين كما هو، ويمكن للمستخدم اختيار الخروج من المراكز التي كانت عالقة سابقًا، أو الاستمرار في الاحتفاظ بضمان يدر الدخل على Aave.

يقوم المقرض بإيداع aWETH في خزينة Fluid Lite ETH مقابل الحصول على wstETH أو weETH. ثم تستخدم الخزينة aWETH المستلمة لسداد جزء من ديون WETH الخاصة بها على Aave، مما يلغي الدين دون مغادرة WETH لحوض Aave. تعمل آلية التسوية الصافية هذه لأن Fluid هو أكبر مستخدم فردي في سوق WETH على Aave، وتمثّل مراكز الدوران في خزائن Lite الخاصة به ديون ETH تبلغ حوالي 1.5 مليار دولار أمريكي.

بما أن Fluid تولت هذه الديون المستحقة، فإن البروتوكول لم يتحمل أي مخاطر اتجاهية جديدة. بل قام فقط باستبدال مطالبة واحدة على ضمانات LST بمطالبة أخرى، حيث تحمّل المقرض الخاسر خسارة أقل، بينما قلّص الخزينة مخاطر الاقتراض الخاصة بها في سوق ذو عرض محدود.

Lido Finance و Ether.fi و 0x Protocol و 1inch و KyberNetwork جميعها تستفيد من هذا البروتوكول. تقدم Lido و Ether.fi سيولة LST، ويتولى 1inch تطوير الواجهة الأمامية، بينما تتولى 0x و Kyber توجيه الطلبات. دليل السحب الموصى به من قبل Aave DAO يوجه الآن موردي WETH المحاصرين لاستخدام مسار Fluid.

قال سامياك جاين، مؤسس ورئيس تقنية Fluid، في بيان: "وصل استخدام ETH على Aave إلى 100٪، ولم يعد لدى المقرضين خيار آخر. لقد بنيت Fluid البنية التحتية في غضون ساعات وتمكنت من دعم المقرضين على نطاق واسع."

سياق استغلال ثغرة Kelp DAO

في 18 أبريل، استغل مهاجم ثغرة في مُكيّف الجسر rsETH الخاص بـ Kelp DAO القائم على LayerZero، وقام بطباعة 116,500 rsETH بشكل غير قانوني، بقيمة حوالي 293 مليون دولار أمريكي، وهو ما يمثل 18% من العرض المتداول، دون أن يتم تأمين كمية مكافئة من rsETH على جانب إيثريوم. قام المهاجم باستخدام هذه rsETH غير المُؤمنة كضمان، واقترض 236 مليون دولار أمريكي من WETH على منصتي Aave V3 وV4، قبل تجميد السوق.

بسبب محاولة المقرضين سحب الأموال قبل تأكيد الديون المتعثرة، وصل استخدام WETH في Aave إلى 100% خلال ساعات، مما كسر آلية القروض التي تسمح بالسحب السلبي. ارتفعت أسعار الفائدة المتغيرة للقروض إلى أرقام ثلاثية، وبدأ WETH في التداول بخصم في السوق الثانوية.

فريق مخاطر Aave في تقريره بتاريخ 20 أبريل، تقرير الحدث، قدر نموذج الديون السيئة بين 123.7 مليون دولار و230.1 مليون دولار بناءً على كيفية توزيع المطالبات على مُكيف rsETH L2 غير المُكفَّل.

لا تزال Kelp DAO و LayerZero في خلاف حول تحديد المسؤولية. وقد حججت Kelp في بيانها بتاريخ 19 أبريل أن التكوين 1:1 DVN المستخدم في الجسر هو التكوين الافتراضي الموثق في دليل LayerZero السريع، كما أكد فريق LayerZero مجددًا على ملاءمة هذا التكوين أثناء توسيع Kelp لـ L2. من جهتها، ألقت LayerZero اللوم على فرقة TraderTraitor التابعة لمجموعة Lazarus المرتبطة بكوريا الشمالية، وأعلنت أنها لن تسمح بعد الآن بتطبيق تكوين 1:1 DVN على أي نشرات OFT جديدة.

بعد القابلية للتركيب

إن هذه الخاصية المعمارية هي ما سمح للثغرة بالانتشار إلى Aave وCompound وFluid وغيرها من الأسواق، وهي أيضًا ما مكّن بروتوكول السحب من البناء في أقل من يوم واحد. aWETH هو رمز إستلام معياري، وwstETH وweETH هما رمزان معياريان للسيولة المدعومة، ووظيفة "repaywithAtokens" في Aave عامة وغير مقيدة، ويمكن للوكلاء الحصول على السيولة من أي سوق. إن عملية Fluid تدمج هذه العناصر الأساسية دون الحاجة إلى تصويت حوكمة أو استخدام أموال الخزينة أو إنشاء علاقات متعاقدين جدد.

لا يقلل هذا البروتوكول من الديون السيئة المتوقعة في نموذج Aave، ولا يعكس سلوك المقترضين المهاجمين، ولا يؤثر على النزاع بين LayerZero وKelp. إنه يوفر مسارًا منفصلًا للخروج للمقرضين الذين كانوا بحاجة إلى الانتظار لنتائج التأمين الاجتماعي أو قبول خصم سوقي أكبر.

تقول شركة Fluid إن لديها طاقة إنتاجية كافية، وهي تجري محادثات مع شركاء إضافيين.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.