AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Aave und Kelp verbrennen rsETH des Angreifers auf Arbitrum, während der Wiederherstellungsplan voranschreitet

VonMicah AbiodunMicah Abiodun 2 Min. Lesezeit
  • Aave und Kelp haben am 12. Mai das rsETH des Angreifers auf Arbitrum vernichtet und damit Phase 1 der Wiederherstellung nach dem $292-Millionen-LayerZero-Bridge-Exploit im April abgeschlossen.
  • DeFi United, die zur Bewältigung der Krise gegründete Koalition, hat Zusagen von über 327 Millionen ETH zur Wiederherstellung der rsETH-Unterstützung gesammelt.
  • Kelp wird innerhalb von zwei Wochen 117.132 rsETH in die LayerZero-Bridge zurückführen, wobei die Auszahlungen innerhalb von 24 Stunden nach der ersten Charge wieder aufgenommen werden.

Aave und Kelp haben am 12. Mai die rsETH-Holdings des Angreifers auf Arbitrum verbrannt, wie Aave in einem X-Post bekannt gab und bestätigte, dass die erste Phase des technischen Wiederherstellungsplans abgeschlossen ist.

Diese Maßnahme entfernt die letzten verbleibenden ungedeckten rsETH aus dem Umlauf, nachdem am 18. April ein Angriff auf die LayerZero-Brücke 292 Millionen US-Dollar aus dem Protokoll abgezogen hatte.

Der Angriff umfasste 116.500 ungedeckte rsETH, die durch eine Schwachstelle in Kelps LayerZero-gestützter Brücke zwischen Unichain und Ethereum gemintet wurden, laut einem Zwischenfallbericht, der im Aave-Governance-Forum veröffentlicht wurde.

Die Route stützte sich auf eine 1-aus-1-Verifizierer-Konfiguration, was bedeutete, dass die Zustimmung eines einzelnen Verifizierers ausreichte, um Cross-Chain-Übertragungen zu validieren. Der Angreifer fälschte eine Nachricht, die fälschlicherweise anzeigte, dass rsETH auf der Quellschette verbrannt worden war, wodurch ungedeckte Token auf Ethereum freigegeben wurden.

Diese Token wurden dann in Aave V3-Märkten als Sicherheiten eingezahlt, was es dem Angreifer ermöglichte, zwischen 190 Millionen und 236 Millionen US-Dollar in WETH und wstETH zu leihen.

Was Phase 1 abschließt

DeFi United, die Koalition, die gegründet wurde, um den Angriff zu bewältigen, hat Zusagen zur Bereitstellung von über 327 Millionen US-Dollar in ETH gesammelt, um die Absicherung von rsETH wiederherzustellen, ohne Verluste zu sozialisieren.

Zu den Beitragsleistern gehören Lido (2.500 stETH), EtherFi (5.000 ETH), LayerZero (10.000 ETH), Ethena, Mantle, Golem (1.000 ETH) und Aave-Gründer Stani Kulechov persönlich (5.000 ETH).

Am 9. Mai erließ US-Bezirksrichter Margaret Garnett eine Anordnung zur Änderung einer vorherigen Vermögenssperre, wodurch der Arbitrum Security Council ermächtigt wurde, etwa 30.765 ETH im Wert von rund 71 Millionen US-Dollar auf ein von Aave LLC kontrolliertes Wallet zu übertragen.

Das Urteil beseitigte die letzte rechtliche Hürde für die Umsetzung des Wiederherstellungsplans, nachdem eine einstweilige Verfügung vom 1. Mai, die mit unabhängigen Urteilen im Zusammenhang mit nordkoreanischem Terrorismus verbunden war, die Übertragung blockiert hatte.

Wie Cryptopolitan berichtete, hatte die DAO von Aave zuvor dafür gestimmt, die eingefrorenen ETH-Gelder des Angreifers zu liquidieren, mit der Zustimmung von 90 % der wahlberechtigten Adressen, die von 190 Millionen ARB-Token unterstützt wurden.

Thaddeus Pinakiewicz, Vizepräsident für Forschung bei Galaxy Digital, sagte, dass der gesamte Wiederherstellungsprozess jetzt zu etwa 90 % abgeschlossen ist.

Was in den nächsten zwei Wochen passiert

Kelp sagte, dass 117.132 rsETH „in den nächsten zwei Wochen schrittweise aus dem Aave Recovery Guardian und dem Kelp Recovery Safe in den LayerZero OFT-Adapter im Mainnet aufgefüllt werden“.

Kulechov schrieb auf X, dass „der letzte Schritt darin besteht, das rsETH-Brückensicherheitsfach aufzufüllen“, und fügte hinzu, dass Auszahlungen, die rsETH in ETH umwandeln, innerhalb von 24 Stunden beginnen würden, um die Märkte zu normalisieren.

Der gesamte von Aave gebundene Wert stabilisierte sich nach anfänglichen Abflüssen von über 10 Milliarden US-Dollar in den Tagen nach dem Angriff wieder über 15 Milliarden US-Dollar. Die Auslastung der WETH-Verleihung liegt bei 93 %, bei USDT bei 92 % und bei USDC bei 91 %, was darauf hindeutet, dass der Abdruckungsdruck beendet ist.

Wie sich die Reaktion von früheren DeFi-Angriffen unterscheidet

Die Wiederherstellung von rsETH hat einen anderen Weg eingeschlagen als frühere große Hacks. Der Ronin-Brücken-Angriff erforderte umfangreiche externe Finanzierungen und die Rückgewinnung von Vermögenswerten, um Nutzern Verluste zu kompensieren, die 600 Millionen US-Dollar überstiegen.

Der Euler-Finance-Angriff endete damit, dass der Angreifer nach Verhandlungen und öffentlichem Druck die meisten der gestohlenen Gelder zurückgab.

Aave und Kelp haben keinen dieser Wege eingeschlagen. Stattdessen konzentrierte sich die Wiederherstellung darauf, schlechte Sicherheiten zu isolieren, die Positionen des Angreifers on-chain zu liquidieren, die vom Angreifer kontrollierten Token durch die Verbrennung am 12. Mai aus dem Umlauf zu entfernen und Reserven innerhalb der Brückeninfrastruktur durch koalitionsgestützte Auffüllungen wieder aufzubauen.

Es ist auch die erste große Wiederherstellung nach einem DeFi-Angriff, die eine Intervention eines US-Bundesgerichts durchlaufen hat und bei der die Gelder der Nutzer über governance-koordinierte Kanäle zurückfließen.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Häufig gestellte Fragen

Was wurde im Aave rsETH-Wiederherstellungsplan vernichtet?

Aave und Kelp haben die rsETH-Token, die sich im Besitz des Angreifers befanden, im Arbitrum-Netzwerk zerstört und aus dem Umlauf entfernt, um weitere Marktmanipulationen zu verhindern.

Wann werden die rsETH-Operationen wieder normal funktionieren?

Kelp plant, die rsETH-Operationen innerhalb von 24 Stunden nach Eintreffen der ersten Charge an Refill-Auszahlungen beim LayerZero OFT-Adapter wieder aufzunehmen; die vollständige Auffüllung von 117.132 rsETH dauert etwa zwei Wochen.

Ist rsETH während der Wiederherstellung weiterhin vollständig unterlegt?

Kelp erklärte, dass rsETH auf dem Ethereum-Hauptnetz und L2-Netzwerken während des gesamten Wiederherstellungsprozesses vollständig abgesichert bleibt, laut Berichten von BlockBeats.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Micah Abiodun

Micah Abiodun

Micah Abiodun nutzt sein Masterstudium in Umwelttechnik und -management (MSc) an der Technischen Universität Tallinn (TalTech), um Inhalte und Preisprognose-Nachrichten bei Cryptopolitan zu verfeinern. Seit nunmehr sieben Jahren im Krypto-Medienbereich tätig, berichtet er über große Kryptowährungen, Altcoins, DeFi, Stablecoins, makroökonomische Trends und aufkommende Technologien.

MEHR … NACHRICHTEN