DeFi United, une coalition de participants à l’écosystème DeFi, a publié un plan technique visant à rétablir une garantie complète pour rsETH du Kelp DAO à la suite d’un exploit de $292 million sur $300 avril 18, d’après The Block. L’exploit, largement attribué au groupe Lazarus de la Corée du Nord, a ciblé le pont rsETH de Kelp DAO avec un message falsifié, permettant à l’attaquant de frapper 116,500 jetons rsETH non garantis. Environ 107,000 rsETH se sont retrouvés dans des positions de prêt sur Aave, entraînant une importante dette irrécouvrable sur le protocole.
Menée par Aave, de nombreux protocoles DeFi ont contribué des fonds à l’initiative DeFi United afin d’atténuer l’impact plus large sur l’industrie, levant plus de ( million en engagements ETH, d’après The Block. Une fois que l’initiative a réuni suffisamment d’engagements ETH, Aave a annoncé que DeFi United est prêt à lancer le processus de restauration.
Le plan de restauration se compose de trois phases coordonnées conçues pour restaurer rsETH sans mutualiser les pertes à l’échelle de l’écosystème.
Phase 1 : Conversion ETH-vers-rsETH
« Le processus de restauration consiste à convertir les ETH engagés en rsETH par tranches, qui seront ensuite transférés au contrat de coffre-fort (lockbox) concerné, permettant au pont de reprendre de manière sûre un fonctionnement complet », a déclaré la coalition dans un communiqué. Le plan dépend de l’obtention des approbations de gouvernance pertinentes, des calendriers d’exécution et de l’exécution d’accords définitifs, selon le communiqué.
Phase 2 : Liquidation des positions concernées
En parallèle de la restauration de rsETH, le plan de recouvrement vise à effacer les huit positions concernées sur les marchés d’Aave Ethereum Core et d’Arbitrum, ce qui est une étape nécessaire pour récupérer environ 13,000 ETH de fonds sur Aave. Ce processus implique une séquence de liquidation contrôlée, dans laquelle le prix de l’oracle rsETH sera ajusté temporairement afin de permettre une liquidation efficace des huit positions concernées. Les collatéraux rsETH liquidés seraient déplacés vers un multisig contrôlé par DeFi United, rachetés en ETH via KelpDAO, puis utilisés pour rembourser tout déficit temporaire créé dans les marchés Aave.
Compound, qui a également été touché par l’exploit, devrait entreprendre une étape similaire pour effacer la position de l’attaquant. Cela permettrait de récupérer environ 16,776 ETH de fonds.
Phase 3 : Désactivation des arrêts et restauration des configurations
« Cette dernière phase du processus de restauration implique de reprendre (unpausing) et de réactiver (unfreezing) rsETH et ETH sur toutes les instances concernées, et de restaurer les ratios Loan-to-Value )LTV pour l’ETH et tout autre actif dont les configurations ont été ajustées temporairement », a ajouté le communiqué.
Le plan, conçu pour restaurer rsETH sans mutualiser les pertes, comporte des risques. Un point de préoccupation majeur est que le déploiement du plan de restauration dépend de la finalisation des accords et de l’obtention des approbations de gouvernance, période pendant laquelle l’attaquant pourrait tenter d’interférer. « Une interférence délibérée de la part de l’attaquant pourrait entraîner un calcul de déficit incomplet, nécessitant des étapes de liquidation supplémentaires pour résoudre entièrement les positions », a déclaré le communiqué.
En outre, de nouvelles mesures de sécurité sur LayerZero et Kelp DAO à la suite de l’exploit restent « en production », ce qui signifie qu’elles n’ont pas encore été mises à l’épreuve sur le champ de bataille, et que des risques de sécurité peuvent subsister. Le communiqué a expliqué que c’est pour cette raison que la conversion ETH-vers-rsETH et les dépôts dans le lockbox seront effectués en plusieurs tranches.
« La réussite de l’exécution coordonnée de ces étapes, comme prévu, garantit que la garantie de rsETH est entièrement restaurée et que tous les marchés concernés sont stabilisés », a déclaré le communiqué. « L’avancement sera communiqué publiquement à mesure que les efforts de recouvrement progressent. »
Articles similaires
La société cotée française Capital B ajoute 6 Bitcoin à ses avoirs, sa position totale atteint 2 943 BTC
L’application de micro-épargne Bitcoin de Littlebit atteint 5 BTC épargnés en 3 mois et s’étend à l’Europe centrale
Riot Platforms révise l’accord de crédit adossé à $200M Bitcoin avec un grand CEX, ajoute des protections contre la volatilité
B3 lancera des contrats de prédiction liés au Bitcoin alors que le Brésil interdit Polymarket et Kalshi
Aven lance une carte Visa Bitcoin offrant une ligne de crédit adossée jusqu’à $1M BTC à 7,99 % APR
Le prochain test critique du Bitcoin à 79 000 $, les 3 à 6 prochaines semaines détermineront la formation du creux : analyste Willy Woo