NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT
WÖCHENTLICH
BLEIBEN SIE AN DER SPITZE

Die besten Krypto-Einblicke direkt in Ihren Posteingang.

Aave und Kelp verbrennen rsETH-Konten von Exploitern auf Arbitrum, während der Wiederherstellungsplan voranschreitet

VonMicah AbiodunMicah Abiodun
2 Minuten gelesen,
  • Aave und Kelp verbrannten am 12. Mai das rsETH des Angreifers auf Arbitrum und schlossen damit Phase 1 der Wiederherstellung nach dem LayerZero-Bridge-Exploit im April ab, bei dem 292 Millionen Dollar erbeutet wurden.
  • DeFi United, die zur Bewältigung der Krise gegründete Koalition, hat über 327 Millionen US-Dollar an ETH-Zusagen gesammelt, um die rsETH-Deckung wiederherzustellen.
  • Kelp wird innerhalb von zwei Wochen 117.132 rsETH in die LayerZero-Bridge einzahlen, wobei Auszahlungen innerhalb von 24 Stunden nach der ersten Einzahlung wieder möglich sein werden.

Aave und Kelp haben am 12. Mai die rsETH-Bestände des Angreifers auf Arbitrum verbrannt, sagte Aave in einem X-Post und bestätigte damit, dass die erste Phase des technischen Wiederherstellungsplans abgeschlossen sei.

Mit dieser Maßnahme werden die letzten ungedeckten rsETH aus dem Umlauf genommen, nachdem am 18. April durch den LayerZero-Bridge-Exploit 292 Millionen Dollar aus dem Protokoll abgeflossen sind.

Bei dem Angriff wurden 116.500 ungedeckte rsETH durch eine Schwachstelle in Kelps LayerZero-basierter Brücke zwischen Unichain und Ethereum, wie aus einem derdent im AaveGovernance-Forum von.

Die Route basierte auf einer 1-von-1-Verifizierungskonfiguration, d. h. eine einzige Verifizierungsbestätigung reichte aus, um kettenübergreifende Transfers zu validieren. Der Angreifer fälschte eine Nachricht, die fälschlicherweise angab, rsETH seien auf der Quellkette verbrannt worden, und gab so ungedeckte Token auf Ethereumfrei.

Diese Token wurden dann als Sicherheiten in Aave V3-Märkten hinterlegt, wodurch der Angreifer zwischen 190 Millionen und 236 Millionen Dollar in WETH und wstETH leihen konnte.

Was schließt Phase 1 ab?

DeFi United, die Koalition, die zur Behebung des Sicherheitsvorfalls gegründet wurde, sammelte über 327 Millionen US-Dollar an ETH-Zusagen, um die rsETH-Deckung wiederherzustellen, ohne die Verluste zu sozialisieren.

Zu den Mitwirkenden gehören Lido (2.500 stETH), EtherFi (5.000 ETH), LayerZero (10.000 ETH), Ethena, Mantle, Golem (1.000 ETH) und Aave Gründer Stani Kulechov persönlich (5.000 ETH).

Am 9. Mai erließ die US-Bezirksrichterin Margaret Garnett eine Anordnung zur Änderung einer zuvor verhängten Vermögenssperre, die es dem Arbitrum Security Council ermöglichte, etwa 30.765 ETH im Wert von rund 71 Millionen US-Dollar an eine Aave LLC kontrollierte Wallet zu überweisen.

Mit dem Urteil wurde die letzte rechtliche Hürde für die Umsetzung des Wiederherstellungsplans beseitigt, nachdem eine einstweilige Verfügung vom 1. Mai im Zusammenhang mit nicht damit zusammenhängenden Urteilen in nordkoreanischen Terrorismusfällen die Überweisung blockiert hatte.

Wie Cryptopolitan berichtete, Aavezuvor für die Liquidierung der eingefrorenen ETH-Gelder des Angreifers gestimmt, wobei 90 % der abstimmenden Adressen, gedeckt durch 190 Millionen ARB-Token, ihre Zustimmung erhielten.

Thaddeus Pinakiewicz,dent für Forschung bei Galaxy Digital, sagte, die gesamten Wiederherstellungsarbeiten seien nun zu etwa 90 % abgeschlossen.

Was passiert in den nächsten zwei Wochen?

Kelp gab bekannt, dass 117.132 rsETH „in den nächsten zwei Wochen schrittweise von Aave Recovery Guardian und Kelp Recovery Safe in den LayerZero OFT-Adapter im Mainnet aufgefüllt werden“.

Kulechov schrieb auf X , dass „der letzte Schritt darin besteht, den rsETH-Bridge-Lockbox wieder aufzufüllen“, und fügte hinzu, dass Auszahlungen, bei denen rsETH in ETH umgewandelt wird, innerhalb von 24 Stunden beginnen würden, um die Märkte zu normalisieren.

Der Gesamtwert der Aavegesperrten Vermögenswerte stabilisierte sich nach anfänglichen Abflüssen von über 10 Milliarden US-Dollar in den Tagen nach dem Sicherheitsvorfall bei über 15 Milliarden US-Dollar. Die Auslastung der WETH-Kredite liegt bei 93 %, die von USDT bei 92 % und die von USDC bei 91 %, was darauf hindeutet, dass der Abhebungsdruck nachgelassen hat.

Wie sich die Reaktion von früheren DeFi Angriffen unterscheidet

Die Wiederherstellung von rsETH verlief anders als bei früheren großen Hackerangriffen. Der Angriff auf die Ronin Bridge erforderte hohe externe Finanzmittel, und die wiederhergestellten Vermögenswerte dienten dazu, Nutzer für Verluste von über 600 Millionen US-Dollar zu entschädigen.

Der Angriff auf Euler Finance endete damit, dass der Angreifer nach Verhandlungen und öffentlichem Druck den größten Teil der gestohlenen Gelder zurückgab.

Aave und Kelp schlugen keinen der beiden Wege ein. Stattdessen konzentrierte sich die Wiederherstellung darauf, wertlose Sicherheiten zu isolieren, die Positionen des Angreifers in der Blockchain zu liquidieren, die vom Angreifer kontrollierten Token durch den Token-Burn am 12. Mai aus dem Umlauf zu entfernen und die Reserven innerhalb der Bridge-Infrastruktur durch von der Koalition finanzierte Nachfüllungen wieder aufzubauen.

Es handelt sich dabei auch um den ersten größeren Fall DeFi -Sicherheitslücke, bei dem die Rückgewinnung von Kundengeldern trotz einer Intervention eines US-Bundesgerichts überstanden wurde und die Gelder der Nutzer über von der Governance koordinierte Kanäle zurückflossen.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Häufig gestellte Fragen

Was wurde im Aave rsETH-Wiederherstellungsplan verbrannt?

Aave und Kelp haben die vom Angreifer im Arbitrum-Netzwerk gehaltenen rsETH-Token vernichtet und sie damit aus dem Umlauf genommen, um weitere Marktmanipulationen zu verhindern.

Wann wird der rsETH-Betrieb wieder normal funktionieren?

Kelp plant, den rsETH-Betrieb innerhalb von 24 Stunden wieder aufzunehmen, nachdem die erste Charge von Auffüllabhebungen den LayerZero OFT-Adapter erreicht hat. Die vollständige Auffüllung von 117.132 rsETH wird voraussichtlich zwei Wochen dauern.

Ist rsETH während der Wiederherstellungsphase weiterhin vollständig abgesichert?

Laut einem Bericht von BlockBeats erklärte Kelp, dass rsETH im Ethereum Mainnet und in den L2-Netzwerken während des gesamten Wiederherstellungsprozesses vollständig abgesichert bleiben wird.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

MEHR … NACHRICHTEN
DEEP CRYPTO
CRASH-KURS