Ончейн-платформа кредитування Aave ліквідувала збережені позиції rsETH атакувальника Kelp DAO у межах раніше оголошеного плану відновлення, повідомляє оголошення в середу. Ліквідований заставний актив буде переведений у Recovery Guardian — призначений мультисиг, яким керує ініціатива DeFi United. Він працює над відновленням rsETH-підтримки та компенсацією постраждалим користувачам.
28 квітня атакувальник із ймовірними зв’язками з Північною Кореєю маніпулював мостом Kelp DAO, що працює на LayerZero, щоб шахрайсько карбувати 116 500 rsETH без забезпечення в мережі Ethereum. Після цього ці активи були задіяні в різних ончейн-платформах кредитування, зокрема Aave та Compound, щоб обміняти їх на ETH. Внаслідок експлойту було зафіксовано втрати на суму 292 мільйона доларів.
Ця ліквідація є одним із останніх кроків у загальноспільній роботі, спрямованій на усунення наслідків. Внески до DeFi United перевищили 320 мільйонів доларів, а спільнота співпрацювала над способами заморозки адрес, відновлення викрадених коштів і повернення до нормального режиму. Арбітражна рада з безпеки Arbitrum проголосувала за замороження коштів, пов’язаних із атакою, з планами повернути їх у DeFi United.
Раніше Aave зазначала, що її ліквідації, які відбулися в реалізаціях Ethereum і Arbitrum, потребували процедури управління. Зокрема, Aave проголосувала за тимчасову маніпуляцію ціною оракула rsETH, щоб створити дефіцит у шахрайській позиції атакувальника.
Згідно з оголошенням Aave, яке описує план відновлення: «Усі такі коригування будуть повністю скасовані після завершення процесу ліквідації, без очікуваних унаслідок цього пропозиції щодо управління стійких змін у протоколі Aave. Після того як заставу буде забезпечено, оракул ціни rsETH буде відновлено».
Наразі заморожені кошти «застрягли» у окремому позові, де позивачі намагаються вимагати їх як реституцію, пов’язану з рішеннями, що стосуються тероризму, проти Північної Кореї.
Related News
Ekubo: EVM Swap роутерний контракт зазнав інциденту безпеки, Starknet не постраждав
Kelp DAO став першим проєктом, який відмовився від основного протоколу LayerZero та перейшов на Chainlink CCIP
Drift оголосив план відновлення після хакерської атаки на суму 295 мільйонів, постраждалі гаманці будуть компенсовані відповідно до збитків
Aave прагне зняти заморозку $73M ETH із зловживання в Kelp DAO
Aave термінова пропозиція у відповідь: спростування на 73 млн доларів США замороження ETH: «Злодій не володіє тим, що він вкрав»