এভ কেল্পডিওএ হ্যাকের উপর রিপোর্ট প্রকাশ: ক্ষতির কভারেজ এবং ঝুঁকি বিশ্লেষণ

iconBitcoinsistemi
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
Aave, 2026 সালের 18 এপ্রিলের KelpDAO rsETH ব্রিজ হ্যাকের একটি অন-চেইন বিশ্লেষণ প্রকাশ করেছে। এই রিপোর্টটিতে ঘটনাটির প্রযুক্তিগত পটভূমি, Aave-এর প্রতিক্রিয়া এবং ক্ষতি কভারের বিকল্পগুলি বিস্তারিতভাবে উল্লেখ করা হয়েছে। হ্যাকারটি 116,500 rsETH উত্তোলন করেছিল এবং Aave V3-এ 89,567 rsETH জামানত হিসাবে ব্যবহার করেছিল। Aave rsETH রিজার্ভগুলি ফ্রিজ করেছে এবং নতুন ধার নেওয়া বন্ধ করেছে। প্রোটোকলটি Umbrella মডিউল থেকে ঝুঁকি এবং সম্ভাব্য WETH তরলতা সমস্যা মূল্যায়নের জন্য অন-চেইন ডেটা পর্যালোচনা করেছে।

কেল্পডিও এর আরএসইথ ব্রিজে সুরক্ষা লঙ্ঘনের পর, এইভ একটি ব্যাপক স্ট্যাটাস আপডেট প্রকাশ করেছে। নতুন রিপোর্টে প্রোটোকলটি ঘটনাটির প্রযুক্তিগত পটভূমি, এইভ-এর উপর এর প্রভাব এবং সম্ভাব্য ক্ষতির পরিস্থিতি বিস্তারিতভাবে বর্ণনা করেছে।

বিবৃতির অনুযায়ী, Aave DAO-এর সাথে যুক্ত সার্ভিস প্রোভাইডারগুলি প্রোটোকলে উদ্ভূত হতে পারে এমন “খারাপ ঋণ” পরিস্থিতির সম্ভাব্যতা মূল্যায়ন করছে এবং এই ফাঁকটি বন্ধ করার জন্য বাস্তুতন্ত্রের অংশগ্রহণকারীদের সাথে সমন্বয়ে কাজ করছে।

রিপোর্ট অনুসারে, আক্রমণটি ১৮ এপ্রিল, ২০২৬ তারিখে কেল্পের লেয়ারজিরো V2-ভিত্তিক ইউনিচেইন-ইথেরিয়াম rsETH রুটে ঘটেছিল। আক্রমণকারী একটি জালিয়াতিপূর্ণ যাচাইকরণ প্যাকেট ব্যবহার করে ইথেরিয়াম অ্যাডাপ্টার থেকে ১১৬,৫০০ rsETH তুলে নেওয়ার অভিযোগ করা হয়েছে, এরপর এই সম্পদগুলি বিভিন্ন ঠিকানায় বিতরণ করে, একটি অংশকে Aave V3-এ জামানত হিসেবে রাখে এবং WETH এবং wstETH ধার করে। Aave-এর ডেটা অনুযায়ী, আক্রমণকারী Aave-এ ৮৯,৫৬৭ rsETH জামানত হিসেবে ব্যবহার করেছিল, যখন প্রায় ৮২,৬৫০ WETH এবং ৮২১ wstETH ধার করেছিল। এই অবস্থানগুলির একটি বড় অংশ ইথেরিয়াম এবং Arbitrum নেটওয়ার্কে খোলা হয়েছিল।

Aave স্পষ্টভাবে জানিয়েছে যে ঘটনাটি তাদের নিজস্ব স্মার্ট চুক্তি থেকে উদ্ভূত হয়নি। প্রোটোকলের অনুসারে, নিরাপত্তা দুর্বলতাটি সম্পূর্ণরূপে rsETH সম্পদের সাথে যুক্ত বাহ্যিক অবকাঠামো থেকে এসেছিল, এবং Aave-এর স্মার্ট চুক্তি, অরাকল সিস্টেম এবং লিকুইডেশন মেকানিজমগুলি প্রক্রিয়াটির সময় যথাবিধি কাজ করেছিল। ঘটনাটি শনাক্ত করার পরে, rsETH এবং wrsETH রিজার্ভগুলি Aave V3-এর সমস্ত ডিস্ট্রিবিউশনে ফ্রিজ করা হয়েছিল, সংশ্লিষ্ট বাজারগুলিতে লোন-টু-ভ্যালু অনুপাতকে শূন্যে হ্রাস করা হয়েছিল এবং নতুন জারি বা ধার নেওয়ার লেনদেনগুলি বন্ধ করে দেওয়া হয়েছিল। এছাড়াও, বিভিন্ন চেইনে WETH-এর সুদের মডেলটি আপডেট করা হয়েছিল, এবং WETH বাজারগুলিতে নতুন ধারগুলির প্রসারণ রোধের জন্য additional freezing measures-ও implement-করা হয়েছিল।

এভি ক্ষতির জন্য ক্ষতিপূর্তির দুটি পরিস্থিতি উপস্থাপন করেছে

রিপোর্টটি সম্ভাব্য ক্ষতির জন্য দুটি প্রধান পরিস্থিতি পরীক্ষা করেছে। প্রথম পরিস্থিতিতে, যদি ক্ষতিগুলি rsETH সরবরাহের সম্পূর্ণ পরিসরে সমানভাবে বণ্টন করা হয়, তাহলে Aave-এ মোট খারাপ ঋণ প্রায় $123.7 মিলিয়ন পর্যন্ত পৌঁছাতে পারে। এই ক্ষেত্রে, সবচেয়ে বড় পরিমাণের ক্ষতি ইথেরিয়াম কোরে দেখা যাবে, যখন সবচেয়ে বেশি অনুপাতিক প্রভাব ম্যান্টল চেইনে ঘটবে। দ্বিতীয় পরিস্থিতিতে ধরা হয়েছে যে ক্ষতিগুলি শুধুমাত্র L2-এ rsETH সম্পদগুলিতেই প্রতিফলিত হবে। এই ক্ষেত্রে, মোট খারাপ ঋণের অনুমান $230.1 মিলিয়নে বৃদ্ধি পায়। রিপোর্টটির মতে, এই পরিস্থিতিতে, সবচেয়ে বেশি চাপ ম্যান্টল, Arbitrum, এবং Base-এ WETH রিজার্ভগুলির উপর পড়বে।

Aave-এর শেয়ার করা ডেটা অনুযায়ী, ২০২৬ সালের ২০ এপ্রিল পর্যন্ত ডিএও তহবিলে মোট $181 মিলিয়ন সম্পদ রয়েছে। এই সম্পদের মধ্যে $62 মিলিয়ন ইথেরিয়াম-সংশ্লিষ্ট পণ্য, $54 মিলিয়ন AAVE টোকেন এবং $52 মিলিয়ন স্টেবলকয়েন নিয়ে গঠিত। এছাড়াও, ২০২৫ সালের মধ্যে প্রোটোকলটি $145 মিলিয়ন আয় করেছে এবং ২০২৬ সালের শুরু থেকে $38 মিলিয়ন আয় এবং $16 মিলিয়ন পরিষ্কার লাভ অর্জন করেছে। Aave-এর মতে, এটি শুধুমাত্র তহবিলের সম্পদের উপরই নির্ভরশীল নয়, বরং বাস্তুতন্ত্রের প্রতিনিধিদের সমর্থনের প্রতিশ্রুতিরও উপর।

সংশ্লিষ্ট সংবাদ: একটি অল্টকয়েনে বড় হস্তক্ষেপের অভিযোগ - ক্রিপ্টো ডিটেকটিভ জ্যাক্সএক্সবিটি কথা বলছেন

প্রতিবেদনে আরেকটি উল্লেখযোগ্য বিষয় ছিল WETH বাজারে তরলতার সংকট। এটি উল্লেখ করা হয়েছে যে ইথেরিয়াম, আরবিট্রাম, বেস, লাইনা এবং ম্যান্টলে WETH রিজার্ভ বর্তমানে 100% ব্যবহার করা হয়েছে। এটি লিকুইডেশন প্রক্রিয়ার সময় তরলতা প্রদানকারীদের জন্য ফ্রি WETH অ্যাক্সেস করা আরও কঠিন করে তোলে, যা সিস্টেমের উপর চাপ বাড়ায়। Aave বলেছে যে সিস্টেমটি সাধারণত কাজ করতে থাকছে, তবে rsETH ক্ষতির বণ্টনের উপায় সম্পর্কিত বাহ্যিক সিদ্ধান্তগুলি চূড়ান্ত ফলাফল নির্ধারণ করবে।

আম্ব্রেলা মেকানিজম থেকে কী আশা করবেন?

Aave দ্বারা প্রকাশিত রিপোর্টে, “আম্ব্রেলা” (যা সিকিউরিটি/অ্যাশুরেন্স মডিউল হিসাবেও পরিচিত) rsETH সংকটের প্রেক্ষাপটে একটি গুরুত্বপূর্ণ বিষয় হিসাবে উঠে আসে। এই মেকানিজমটি প্রোটোকলে ঘটতে পারে এমন “ব্যাড ডেব্ট”-এর ক্ষেত্রে সক্রিয় হয়ে কিছু রিজার্ভকে সুরক্ষিত রাখার লক্ষ্যে একটি সিকিউরিটি লেয়ার হিসাবে কাজ করে।

Aave দ্বারা শেয়ার করা বিস্তারিত অনুযায়ী, আম্ব্রেলা মডিউলটি ইথেরিয়াম মেইননেট (কোর) এ WETH রিজার্ভের জন্য একটি বাফার হিসাবে কাজ করে। সাধারণত, এই মডিউলটি কিছু সম্পদ স্টেকিং করে তৈরি একটি পুলের মাধ্যমে কার্যকর হয়, এবং প্রোটোকলটি ক্ষতির মুখোমুখি হলে, এই পুলের সম্পদগুলিকে “স্ল্যাশিং” (বিয়োগ) এর মাধ্যমে অংশবিশেষ ঘাটতি পূরণের জন্য ব্যবহার করা যেতে পারে।

তবে, বর্তমান rsETH সংকটের প্রেক্ষাপটে, Aave আম্ব্রেলা মডিউল সম্পর্কে একটি উল্লেখযোগ্য প্রস্তাব দিয়েছে: এটিকে অস্থায়ীভাবে স্থগিত করা। এর মূল কারণ হলো, সম্ভাব্য সর্বাধিক খারাপ পরিস্থিতিতে (বিশেষ করে যদি ক্ষতি পুরো সিস্টেম জুড়ে ছড়িয়ে পড়ে) মডিউলটি আগে থেকেই এবং নিয়ন্ত্রণহীনভাবে সক্রিয় হওয়া থেকে বাঁচা, যার ফলে স্টেকড সম্পদের দ্রুত ক্ষয় ঘটতে পারে।

রিপোর্ট অনুসারে, উম্বেলা এর অধীনে বর্তমানে স্টেক করা প্রায় ২৩,৫০০ WETH-এর এক বড় অংশ “আনস্টেকিং পেন্ডিং” পর্যায়ে রয়েছে। এটি নিবেদনকারীদের তাদের অর্থ উত্তোলনের প্রস্তুতি নিচ্ছে বলে ইঙ্গিত করে, যা একটি ব্যাংক রানের সম্ভাব্য ঝুঁকি তৈরি করে।

অন্যদিকে, দ্বিতীয় পরিস্থিতিতে (যেখানে ক্ষতি শুধুমাত্র L2 নেটওয়ার্কে rsETH-এ সীমাবদ্ধ) আম্ব্রেলা মডিউলটি সক্রিয় করার প্রয়োজন হতে পারে না। এটি কারণ, এই মডিউলটি শুধুমাত্র ইথেরিয়াম মেইননেটের রিজার্ভগুলিকে কভার করে, এবং L2 নেটওয়ার্কগুলির ক্ষতি এই সুরক্ষা ব্যবস্থার পরিধির বাইরে।

প্রতিবেদনে, যদিও আম্ব্রেলাকে একটি গুরুত্বপূর্ণ “শেষ প্রতিরোধের রেখা” হিসাবে দেখা হয় যা Aave সংকটকালে ব্যবহার করতে পারে, বর্তমান পরিস্থিতিতে, এটিকে সরাসরি চালু করার পরিবর্তে একটি নিয়ন্ত্রিতভাবে স্ট্যান্ডবাইয়ে রাখা একটি সুরক্ষিত কৌশল হিসাবে বিবেচিত হচ্ছে।

*এটি বিনিয়োগের পরামর্শ নয়।

পড়তে থাকুন: Aave KelpDAO হ্যাকের উপর বিস্তারিত রিপোর্ট প্রকাশ করেছে: ক্ষতি কীভাবে পূরণ করা হবে? কি Aave-এর জন্য ঝুঁকি রয়েছে?

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।