Aaves Obduktion beschreibt detailliert, wie eine gefälschte Cross-Chain-Nachricht einen rsETH-Exploit im Wert von 292 Millionen US-Dollar auslöste und wie eine 300 Millionen US-Dollar teure DeFi-Koalition die volle Unterstützung wiederherstellte.
Der Angreifer war bereits verschwunden, als irgendjemand merkte, dass die Brücke gelogen hatte. Am 18. April um 17:35 UTC, Kelp’srsETH LayerZero V2-Brückeakzeptierte eingehende Nonce 308 auf Ethereum, während Unichain immer noch bei ausgehender Nonce 307 saß. Es kam zu keinem Burn. 116.500 rsETH kamen aus dem Ethereum-seitigen Adapter, als ob dies der Fall gewesen wäre.
Der LayerZero-Verifizierer, der für das Signieren eingehender Nachrichten auf Ethereum verantwortlich ist, lief auf einem One-of-One-DVN-Setup. Ein Unterzeichner. Es wurde von einem RPC-Poisoning-Angriff getroffen, der seine Sicht auf den Status der Quellkette verzerrte. Der Prüfer bestätigte eine Transaktion, die nie stattgefunden hatAaves Obduktion wurde am X veröffentlicht.
Das Borrow-Stück, das niemand kommen sah
Innerhalb weniger Minuten verfügten sieben Empfängeradressen über die gestohlenen Token. 89.567 rsETH davon flossen in acht Aave V3-Positionen, verteilt auf Ethereum Core und Arbitrum. Die Gesundheitsfaktoren lagen zwischen 1,01 und 1,03. Der Kreditnehmer zog 82.650 WETH und 821 WstETH gegen Sicherheiten ab, die keine wirkliche Absicherung hatten.
Der AAVE-Token fiel um etwa 10 %, als Enthüllungsberichte im Umlauf waren. Mehr als 5,4 Milliarden US-Dollar an ETH verließen das Protokolldie folgenden Stunden, wobei Justin Sun allein 65.584 ETH im Wert von fast 154 Millionen US-Dollar abzog. Es hatte eine Energie, bei der niemand auf die offizielle Bestätigung wartete.
Aaves Protocol Guardian hat rsETH und wrsETH in V3 eingefroren und den LTV am selben Tag um 19:00 UTC auf Null gesetzt. Der Kelp Spoke auf V4 war vollständig eingefroren. Die WETH-Ausleihe am Spoke wurde ausgeschaltet. Die Eindämmung kam schnell.
Die Erholung, von der niemand gedacht hätte, dass sie zunehmen würde
Bis zum 20. April war WETH für Ethereum Core, Arbitrum, Base, Mantle und Linea eingefroren. Die Kreditzinsen mussten verwaltet werden. Der Risk Steward senkte die WETH-Steigung 2 über vier Ketten hinweg auf 1,50 %, um zu verhindern, dass die Lage noch weiter ausbricht.
Aave Labs hat DeFi United ins Leben gerufen, um eine Erholung zu koordinieren. Zu den Mitwirkenden gehörten Lido, EtherFi, Ethena, Mantle, Golem, Compound, LayerZero, Keyring, KelpDAO, Consensys und Joseph Lubin. Bis zum 25. April, wieGovernance-Vorschläge wurden über Arbitrum DAO weitergeleitetDie Zusagen beliefen sich auf 160 Millionen US-Dollar. Die Zahl erreichte schließlich rund 300 Millionen US-Dollar.
Der Arbitrum-Sicherheitsrat hatte am 21. April 30.766 mit dem Angreifer in Verbindung stehende ETH eingefroren. Dies wurde am 1. Mai zum Mittelpunkt eines Rechtsstreits, als Gläubiger in einem Bundesfall, der nichts mit Krypto zu tun hatte, eine einstweilige Verfügung an Arbitrum DAO richteten, mit der sie etwa 71 Millionen US-Dollar dieser Gelder beschlagnahmen wollten.
Gerichte, DAOs und eine eingefrorene Uhr
Aave LLC reichte am 4. Mai einen Eilantrag zur Aufhebung der einstweiligen Verfügung ein. „Ein Dieb besitzt nicht, was er stiehlt“, argumentierte der Gründer von Aave in Gerichtsdokumenten. Am 8. Mai erlaubte ein Richter einem On-Chain-Arbitrum-DAO-Votum, die immobilisierte ETH an Aave LLC zu übertragen, wobei die einstweilige Verfügung stattdessen Aave LLC beigefügt wurde.
Die Abstimmung des Arbitrum DAO wurde angenommen. Die Ausführung in der Kette steht zum Zeitpunkt des Schreibens noch aus. 30.765,667501709008927568 ETH wartet auf den Transfer.
Unterdessen wurde AIP 478 am 6. Mai ausgeführt und alle acht Angreiferpositionen liquidiert. 89.567 rsETH wurden an den Aave Recovery Guardian übertragen. Dann verbrannte Kelp am 12. Mai das liquidierte rsETH des Ausbeuters auf Arbitrum und verkleinerte damit die Lücke im Umlauf-Angebot, die der Exploit aufgerissen hatte. ProWiederherstellungsupdate der Phase II, Kelp bestätigte, dass rsETH-Abhebungen, Überbrückungen und Ansprüche am 15. Mai wieder in Kraft traten.
Fünf Tranchen, ein gefüllter Adapter
Die rsETH-Unterstützung wurde zwischen dem 13. und 26. Mai in fünf Tranchen wiederhergestellt. Die ersten beiden kamen vom Aave Guardian, jeweils 25.000 rsETH. Den dritten Beitrag leistete Kelp mit 20.000. Die vierte Tranche, 26.758,29 rsETH, kam am 22. Mai erneut von Aave Guardian. Die fünfte und letzte Tranche, 20.373,72 rsETH von Kelp am 26. Mai, vervollständigte die Auffüllung. Bei allen fünf waren insgesamt 116.131,72 rsETH im LayerZero OFT-Adapter hinterlegt.
Der WETH-LTV auf allen betroffenen V3-Märkten wurde am 16. Mai über AIP 482 auf die Werte vor dem Exploit zurückgesetzt. Das WETH-Zinsmodell kehrte am 18. Mai zu den Standardparametern zurück. Laut Aave auf X funktionieren die Märkte für Ethereum Core, Arbitrum, Base, Mantle und Linea normal.
Außerhalb von rsETH ist Aave V3 auf allen Märkten voll funktionsfähig. Soviel ist geklärt.
Was sich jetzt ändert
Am 28. Mai veröffentlichte Aave Labs im Governance-Forum ein neues Framework für die Auflistung technischer Vermögenswerte, in dem die grundlegenden Anforderungen für neue Auflistungen und die Erweiterung der Materialparameter in V3, V4 und Horizon formalisiert werden. Es wird ein Brückenbewertungsrahmen geben. LlamaRisk bereitet ein neues Risikorahmenwerk vor. Seit dem Vorfall haben Risk Stewards etwa 295 einzelne Parameteränderungen in den Aave V3-Reserven durchgeführt, davon 234 Cap Writes in einem einzigen Risk-Off-Sweep am 23. April.
Das Bug-Bounty-Programm erhielt eine fünffache Belohnungserhöhung. Es wird eine LTV0-Automatisierung entwickelt, um die Kreditkraft einer Sicherheit automatisch auf Null zu setzen, wenn die Risikoschwellen überschritten werden. Aave Labs erlangte vor dem Vorfall die SOC 2 Typ II-Bescheinigung, ein Detail, das die Obduktion ohne großes Aufsehen anführte.
Die gerichtliche Entscheidung über die einstweilige Verfügung ist noch nicht geklärt. Die ETH wartet.
Quelle: Live Bitcoin News





Schreibe einen Kommentar