Kelp DAO Köprüsü Güvenlik Açığı, Aave’i 230 Milyon Dolarlık Kayıp Tehlikesine Maruz Bırakıyor

icon币界网
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Kelp DAO'da bir köprü istismarı, DeFi'de panik yarattı ve Aave'yi 230 milyon dolarlık kayıplara maruz bırakma riskiyle karşı karşıya bıraktı. Saldırganlar, LayerZero'nun çapraz zincir doğrulama sistemindeki bir açığı kullanarak 116.500 sahte rsETH tokeni üretti ve bu tokenleri Aave'e teminat olarak yatırarak 190 milyon dolarlık kredi çekti. Aave Labs, rsETH pazarlarını dondurdu ve yeni kredileri durdurdu. Kelp'in tepkisine bağlı olarak, Aave 124 milyon dolar veya 230 milyon dolarlık kötü borçla karşı karşıya kalabilir. Kullanıcılar riskleri yeniden değerlendirirken, Aave'deki TVL 6 milyar dolar düştü. Köprüyü destekleyen DAO teknolojisi şimdi yoğun bir inceleme altında.
CoinDesk tarafından bildirildi:

Kelp DAO ve LayerZero köprüsü güvenlik açıkları hafta sonu yaşanan olaylar … Duruma göre çözüm sağlanırsa, kredi protokolü Aave 230 milyon dolarlık potansiyel kayıplarla karşı karşıya kalabilir.

根据 Aave Labs ve hizmet sağlayıcı LlamaRisk'in bir raporuna göre, bu makale Aave yönetim forumunda yayımlanmış olup, KelpDAO tarafından çıkarılan likidite yeniden质押 tokeni rsETH'e odaklanmaktadır. rsETH'nin farklı blok zincirleri arasında aktarılması için, protokol bir zincirde tokeni kilitlerken diğer bir zincirde karşılık gelen bir kopyayı çıkaran bir köprü mekanizmasına dayanmaktadır.

Saldırgan, görünürde geçerli bir transfer mesajı yaratmak için bu zafiyeti kullandı. Token'lar gönderim zincirinden asla kaldırılmamış olmasına rağmen, sistem bu transferi onayladı; bu da aslında desteklenmeyen yeni token'ların oluşturulmasına ve Ethereum köprüsünün 116.500 rsETH serbest bırakmasına neden oldu.


Reklam

Raporlara göre, saldırgan bu varlıkları açık piyasada satmadı, bunun yerine 89.567 rsETH'yi Aave'e teminat olarak yatırdı ve Ethereum ile Arbitrum gibi platformlarda yaklaşık 190 milyon dolar değerinde ETH ve ilgili varlıklar kredi aldı. Bu durum, Aave'in teminatlarının ciddi bir riskle karşı karşıya kalmasına neden olabilir.

Aave Labs, riskleri kontrol altına almak için hızla eyleme geçti. Saatler içinde, protokol, tüm dağıtım platformlarındaki rsETH pazarını dondurdu, kredi değeri oranını sıfıra ayarladı ve bu varlıkla teminat verilen yeni kredi ve kiralama işlemlerini durdurdu.

Şu anki sonuç, Kelp'in fon açıklarını nasıl yöneteceğine büyük ölçüde bağlıdır. Kayıplar tüm rsETH sahipleri tarafından paylaşıldıysa, bu tokenin %15 lik bir bağlamadan geçmesi beklenmektedir (bu da staking token değerinin gerçek ETH değerinden sapmasına neden olur), bu da Aave'de yaklaşık 1,24 milyar dolarlık kötü borçlara yol açar. Kayıplar yalnızca ikinci katman ağına sınırlıysa, etki daha ciddi olacak ve kötü borçlar yaklaşık 2,3 milyar dolara çıkarak Arbitrum ve Mantle gibi ağlarda yoğunlaşacaktır.

Bu güvenlik açıkları, Kelp'in LayerZero'u kullanarak çapraz zincir mesajlarını doğrulama yöntemindeki bir eksiklikten kaynaklanmaktadır. Saldırganlar, bu süreci manipüle ederek bazı varlıkların aslında tam olarak yedeklenmediği halde tamamen yedeklenmiş gibi görünmesini sağlamış ve böylece sistemden değer çalmıştır. LayerZero doğrudan saldırıya uğramamıştır, ancak... bilgi iletim katmanı, Kelp'in çapraz zincir verilerini nasıl doğruladığına dair yanlış varsayımları ortaya koymuştur.

Bu olay, Aave üzerindeki bazı pozisyonların yanlış fiyatlandırılmış veya tamamen garanti altına alınmamış teminatlarla desteklendiği endişesini ortaya çıkardı ve garanti yetersizliği riskini artırdı.

Tepki olarak kullanıcılar teması azaltmak için önlemler aldı. Olayın ardından Aave platformunda dondurulan toplam değer yaklaşık 6 milyar dolar serbest bırakıldı. Bu, katılımcıların belirsizliğe verdiği tepkiler nedeniyle piyasada geniş çaplı bir gerileme olduğunu göstermektedir.

Bu olay, dış sistemlere olan dolaylı bağımlılığını vurgulamaktadır. Etkileri, teminat riskinde artış, kredi pozisyonlarında baskı ve kullanıcıların bağlantılı DeFi altyapısının güvenliğini yeniden değerlendirmesi nedeniyle mevduatta büyük bir düşüş şeklinde ortaya çıkmıştır.

Rapor, DAO kasanın yaklaşık 181 milyon dolarlık varlığa sahip olduğunu ve potansiyel kayıplara karşı生态系统 katılımcıları ile görüşmeler sürdüğünü belirtiyor. Kelp, kayıp dağıtım planını henüz açıklamadı; bu nedenle durumun gelişmesiyle Aave'in maruz kalabileceği risk hala belirsiz.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.