После инцидента с безопасностью моста rsETH KelpDAO Aave выпустила подробное обновление статуса. В новом отчете протокол описывает технические детали инцидента, его влияние на Aave и возможные сценарии ущерба.
Согласно заявлению, провайдеры услуг, подключенные к Aave DAO, в настоящее время оценивают потенциальные сценарии «плохого долга», которые могут возникнуть в протоколе, и работают в координации с участниками экосистемы для устранения этого разрыва.
Согласно отчету, атака произошла 18 апреля 2026 года на маршруте Kelp’s LayerZero V2-based Unichain-Ethereum rsETH. Злоумышленник, предположительно, вывел 116 500 rsETH из Ethereum-адаптера с использованием поддельного пакета проверки, а затем распределил эти активы на несколько адресов, заложив часть из них на Aave V3 и взяв в долг WETH и wstETH. Согласно данным Aave, злоумышленник использовал в общей сложности 89 567 rsETH в качестве залога на Aave, взяв в долг примерно 82 650 WETH и 821 wstETH. Значительная часть этих позиций была открыта на сетях Ethereum и Arbitrum.
Aave специально заявила, что инцидент не возник из-за её собственных смарт-контрактов. Согласно протоколу, уязвимость в безопасности полностью обусловлена внешней инфраструктурой, к которой был привязан актив rsETH, а смарт-контракты, система оракулов и механизмы ликвидации Aave работали по задумке на протяжении всего процесса. После обнаружения инцидента резервы rsETH и wrsETH были заморожены во всех версиях Aave V3, коэффициент кредит-к-стоимости на соответствующих рынках был снижен до нуля, а новые операции по выпуску или заимствованию были приостановлены. Кроме того, была обновлена модель процентной ставки WETH на различных цепочках, а также были введены дополнительные меры по заморозке на рынках WETH для предотвращения распространения новых заимствований.
Aave представила два сценария компенсации понесённых убытков
Отчет рассмотрел два основных сценария потенциальных потерь. В первом сценарии, если потери распределялись бы равномерно по всему объему rsETH, общий объем просроченной задолженности на Aave мог бы достичь примерно 123,7 млн долларов США. В этом случае наибольшие абсолютные потери были бы зафиксированы на Ethereum Core, а наибольшее пропорциональное воздействие — на цепочке Mantle. Во втором сценарии предполагается, что потери отражаются только на активах rsETH на L2. В этом случае общая оценка просроченной задолженности возрастает до 230,1 млн долларов США. Согласно отчету, в этом сценарии наибольшее давление будет оказано на резервы WETH на Mantle, Arbitrum и Base.
Согласно данным, предоставленным Aave, на 20 апреля 2026 года казна DAO хранила активы на общую сумму 181 млн долларов США. Из этих активов 62 млн долларов США составляли продукты, связанные с ethereum, 54 млн долларов США — токены AAVE и 52 млн долларов США — стейблкоины. Кроме того, протокол сообщил о получении дохода в размере 145 млн долларов США за весь 2025 год и о доходе в 38 млн долларов США и чистой прибыли в 16 млн долларов США с начала 2026 года. Aave заявила, что полагается не только на ресурсы казны, но и на обязательства о поддержке от представителей экосистемы.
Смежные новости: Обвинения в крупном манипулировании альткоином — Crypto Detective ZachXBT высказывает свое мнение
Еще одной заметной точкой в отчете стала нехватка ликвидности на рынках WETH. Сообщалось, что резервы WETH на Ethereum, Arbitrum, Base, Linea и Mantle в настоящее время достигли 100% загрузки. Это затрудняет для поставщиков ликвидности доступ к свободному WETH в процессах ликвидации, увеличивая давление на систему. Aave заявила, что, хотя система в целом продолжает функционировать, окончательный результат будет зависеть от внешних решений, особенно относительно того, как будут распределены потери rsETH.
Что ожидать от механизма Umbrella?
В отчете, опубликованном Aave, «Umbrella» (также известная как модуль безопасности/страхования) выделяется как одна из ключевых тем в контексте кризиса rsETH. Этот механизм функционирует как уровень безопасности, предназначенный для защиты определенных резервов путем активации в случаях «плохого долга», которые могут возникнуть в протоколе.
Согласно деталям, предоставленным Aave, модуль Umbrella действует как буфер, специально для резервов WETH на ethereum-мейннете (Core). Обычно этот модуль работает через пул, созданный путем стейкинга определенных активов, и когда протокол понесет убытки, активы из этого пула могут быть использованы для покрытия части дефицита с помощью «слэшинга» (вычета).
Однако в контексте текущего кризиса rsETH Aave выдвинула значительное предложение относительно модуля Umbrella: временно приостановить его. Основная причина этого — предотвратить преждевременное и неконтролируемое активирование модуля в потенциальном наихудшем сценарии (особенно если потери распространятся по всей системе), тем самым предотвратив быстрое истощение заблокированных активов.
Согласно отчету, значительная часть примерно 23 500 WETH, текущих стейкингов под Umbrella, находится в фазе «ожидание прекращения стейкинга». Это указывает на то, что инвесторы готовятся вывести свои средства, что создает потенциальный риск банковского панического бегства.
С другой стороны, указано, что во втором сценарии (где убытки ограничиваются только rsETH на сетях L2) модуль Umbrella может не требовать активации. Это связано с тем, что этот модуль покрывает резервы только на мейннете Ethereum, а убытки от сетей L2 выходят за рамки этого механизма безопасности.
В заключение, хотя Umbrella рассматривается как важная «последняя линия обороны», на которую Aave может положиться в кризисные времена, в текущей ситуации более безопасной стратегией считается удержание её в резерве в контролируемом режиме, а не прямое внедрение.
*Это не инвестиционная рекомендация.
Продолжить чтение: Aave выпускает подробный отчет о хаке KelpDAO: как будут покрыты потери? Подвергается ли Aave риску?



