DeFi United, một liên minh gồm các bên tham gia hệ sinh thái DeFi, đã công bố một kế hoạch kỹ thuật nhằm khôi phục đầy đủ sự hậu thuẫn cho rsETH của Kelp DAO sau một vụ khai thác $292 triệu USD vào ngày 18/4, theo The Block. Vụ khai thác, được cho là rộng rãi do Nhóm Lazarus của Bắc Triều Tiên thực hiện, đã nhắm vào cầu nối rsETH của Kelp DAO bằng một thông điệp giả mạo, cho phép kẻ tấn công đúc 116,500 token rsETH không được hậu thuẫn. Khoảng 107,000 rsETH đã kết thúc trong các vị thế cho vay trên Aave, dẫn đến khoản nợ xấu đáng kể trên giao thức.
Dưới sự dẫn dắt của Aave, hàng chục giao thức DeFi đã đóng góp vốn cho sáng kiến DeFi United nhằm giảm tác động rộng hơn của ngành, huy động hơn $300 triệu cam kết ETH, theo The Block. Khi sáng kiến thu thập đủ các cam kết ETH, Aave đã công bố rằng DeFi United đã sẵn sàng để khởi động quy trình khôi phục.
Kế hoạch khôi phục bao gồm ba giai đoạn phối hợp được thiết kế để khôi phục rsETH mà không phân bổ lỗ trên toàn hệ sinh thái.
Giai đoạn 1: Chuyển đổi ETH-to-rsETH
“Quy trình khôi phục liên quan đến việc chuyển đổi lượng ETH đã cam kết thành rsETH theo các đợt, sau đó sẽ được chuyển tới hợp đồng lockbox bị ảnh hưởng, cho phép cầu nối có thể hoạt động trở lại đầy đủ một cách an toàn,” liên minh cho biết trong một tuyên bố. Kế hoạch này phụ thuộc vào việc đạt được các phê duyệt liên quan của quản trị, các mốc thời gian thực thi và việc ký kết các thỏa thuận xác định, theo tuyên bố.
Giai đoạn 2: Thanh lý các vị thế bị ảnh hưởng
Song song với việc khôi phục rsETH, kế hoạch phục hồi nhằm xóa tám vị thế bị ảnh hưởng trên các thị trường tại Aave Ethereum Core và Arbitrum, đây là một bước cần thiết để thu hồi xấp xỉ 13,000 ETH tiền vốn trên Aave. Quy trình này liên quan đến một chuỗi thanh lý có kiểm soát, trong đó giá oracle của rsETH sẽ được điều chỉnh tạm thời để cho phép thanh lý hiệu quả tám vị thế bị ảnh hưởng. Tài sản thế chấp rsETH đã bị thanh lý sẽ được chuyển tới một multisig do DeFi United kiểm soát, được đổi lấy ETH thông qua KelpDAO, và sau đó được sử dụng để hoàn trả mọi khoản thiếu hụt tạm thời phát sinh trong các thị trường Aave.
Compound, vốn cũng bị ảnh hưởng bởi vụ khai thác, được kỳ vọng sẽ thực hiện một bước tương tự để xóa vị thế của kẻ tấn công. Điều này sẽ thu hồi khoảng 16,776 ETH giá trị vốn.
Giai đoạn 3: Tạm dừng và Khôi phục các cấu hình
“Giai đoạn cuối cùng của quy trình khôi phục này liên quan đến việc mở khóa tạm dừng và hủy đóng băng rsETH và ETH trên tất cả các trường hợp bị ảnh hưởng, đồng thời khôi phục tỷ lệ Loan-to-Value (LTV) cho ETH và bất kỳ tài sản nào khác có cấu hình đã được điều chỉnh tạm thời,” tuyên bố cho biết thêm.
Kế hoạch, được thiết kế để khôi phục rsETH mà không phân bổ lỗ, vẫn có rủi ro. Mối lo ngại then chốt là việc triển khai kế hoạch khôi phục phụ thuộc vào việc hoàn tất các thỏa thuận và nhận được các phê duyệt của quản trị, trong thời gian đó kẻ tấn công có thể tìm cách can thiệp. “Sự can thiệp có chủ ý từ phía kẻ tấn công có thể dẫn đến việc ghi nhận khoản thiếu hụt chưa đầy đủ, khiến cần thêm các bước thanh lý để giải quyết hoàn toàn các vị thế,” tuyên bố cho biết.
Ngoài ra, các biện pháp bảo mật mới trên LayerZero và Kelp DAO sau vụ khai thác vẫn “đang trong giai đoạn triển khai,” nghĩa là chúng chưa được thử nghiệm qua chiến trận, và rủi ro bảo mật có thể vẫn còn. Tuyên bố giải thích rằng đây là lý do vì sao việc chuyển đổi ETH-to-rsETH và các khoản tiền gửi vào lockbox sẽ được thực hiện theo nhiều đợt.
“Việc thực thi phối hợp thành công các bước này theo kế hoạch đảm bảo rằng sự hậu thuẫn của rsETH đã được khôi phục đầy đủ, và tất cả các thị trường bị ảnh hưởng đều được ổn định,” tuyên bố cho biết. “Tiến độ sẽ được công bố công khai khi các nỗ lực khôi phục được triển khai.”
Bài viết liên quan
Block Công Bố Nắm Giữ Bitcoin Trị Giá 2,2 Tỷ USD Trong Báo Cáo Bằng Chứng Dự Trữ Quý 1
Bitcoin spot ETF kết thúc chuỗi 9 ngày ròng vào: ngày hôm qua ghi nhận tổng dòng ròng chảy ra 263 triệu USD
Cá voi On-Chain mở vị thế short BTC đòn bẩy 20x trị giá 23 triệu USD, là lần short thứ 16 trong tháng
Công ty niêm yết tại Pháp Capital B bổ sung thêm 6 Bitcoin vào nắm giữ, tổng vị thế đạt 2.943 BTC
Ứng dụng Tiết kiệm Vi mô bằng Bitcoin của Littlebit đạt 5 BTC đã được tiết kiệm trong 3 tháng, mở rộng sang Trung Âu
Riot Platforms Sửa Đổi Thỏa Thuận Tín Dụng Được Bảo Đảm Bằng $200M Bitcoin Với CEX Lớn, Bổ Sung Bảo Vệ Trước Biến Động