최신 뉴스
당신을 위한 선택

Aave와 Kelp, Arbitrum에서 공격자의 rsETH 태우기, 복구 계획 진행

작성자마이아 비오둔마이아 비오둔 2분 읽기
  • Aave와 Kelp는 4월 $292 백만 규모의 LayerZero 브리지 해킹 사건에 대한 복구의 1 단계를 마무리하기 위해 5 월 12 일 Arbitrum 에서 공격자의 rsETH 를 소각했습니다.
  • 위기 해결을 위해 구성된 DeFi United 는 rsETH 담보 복원을 위해 3 억 2700 만 달러 이상의 ETH 약정을 확보했습니다.
  • Kelp 는 2 주에 걸쳐 117,132 개의 rsETH 를 LayerZero 브리지로 충당하며, 첫 번째 배치 후 24 시간 이내에 출금이 재개될 예정입니다.

Aave는 X 게시물을 통해 5월 12일 Arbitrum에서 공격자의 rsETH 보유량을 태웠다고 밝혔으며, 이는 기술 복구 계획의 첫 번째 단계가 완료되었음을 확인했습니다.

이 조치는 4월 18일 LayerZero 브릿지 공격으로 프로토콜에서 2억 9,200만 달러가 유출된 후 순환에서 마지막 남은 미담보 rsETH를 제거합니다.

공격은 Kelp의 Unichain과 이더리움 간의 LayerZero 기반 브릿지 취약점을 통해 생성된 116,500개의 미담보 rsETH를 포함했으며, 이는 Aave 거버넌스 포럼에 게시된 사건 보고서에 따르면.

이 경로는 1-of-1 검증자 구성을 의존했으며, 이는 단일 검증자 승인이 크로스체인 전송을 검증하기에 충분함을 의미합니다. 공격자는 소스 체인에서 rsETH가 태워졌다고 거짓 표시하는 메시지를 위조하여 이더리움에서 미담보 토큰을 방출했습니다.

그 토큰들은 이후 Aave V3 시장에 담보로 예치되어 공격자가 1억 9천만 달러에서 2억 3,600만 달러 사이의 WETH 및 wstETH를 빌릴 수 있게 했습니다.

Phase 1 완료 방법

공격을 해결하기 위해 형성된 연합인 DeFi United는 손실을 사회화하지 않고 rsETH 담보를 복원하기 위해 3억 2,700만 달러 이상의 ETH 약속을 모았습니다.

기여자에는 Lido(2,500 stETH), EtherFi(5,000 ETH), LayerZero(10,000 ETH), Ethena, Mantle, Golem(1,000 ETH) 및 Aave 창립자 Stani Kulechov 개인(5,000 ETH)이 포함됩니다.

5월 9일, 미국 연방 판사 Margaret Garnett은 이전 자산 동결 명령을 수정하는 명령을 내려 Arbitrum 보안 이사회가 Aave LLC가 통제하는 지갑으로 약 7,100만 달러 가치의 약 30,765 ETH를 이전할 수 있도록 허용했습니다.

이 판결은 관련 없는 북한 테러 판결에 tied된 5월 1일 금지 명령으로 인해 이전이 차단된 후, 복구 계획 실행을 위한 마지막 법적 장벽을 제거했습니다.

Cryptopolitan이 보도한 바와 같이, Aave의 DAO는 이전에 1억 9천만 ARB 토큰의 지지를 받은 투표 주소의 90%의 승인을 받아 공격자의 동결된 ETH 자산을 청산하기로 투표했습니다.

Galaxy Digital의 연구 부사장 Thaddeus Pinakiewicz는 전체 복구 노력이 이제 약 90% 완료되었다고 말했습니다.

다음 두 주 동안 일어나는 일

Kelp는 117,132 rsETH가 “다음 두 주 동안 메인넷의 LayerZero OFT 어댑터로 Aave 복구 수호자 및 Kelp 복구 금고에서 점진적으로 채워질 것”이라고 말했습니다.

쿨레초프는 X에 작성하여 “마지막 단계는 rsETH 브릿지 잠금 상자를 채우는 것”이라고 추가하며, rsETH를 ETH로 변환하는 출금은 시장을 정상화하기 위해 24시간 이내에 시작될 것이라고 덧붙였습니다.

Aave의 총 잠금 가치는 공격 후 며칠 동안 100억 달러 이상의 초기 유출 이후 150억 달러 이상에서 안정화되었습니다. WETH 대출 활용도는 93%, USDT는 92%, USDC는 91%로, 이는 인출 압력이 끝났음을 신호합니다.

과거 DeFi 공격과의 대응 차이

rsETH 복구는 이전 주요 해킹과 다른 경로를 따랐습니다. Ronin Bridge 공격은 6억 달러가 넘는 손실에 대한 사용자 보상을 위해 외부 자금 조달과 회수된 자금이 필요했습니다.

Euler Finance 공격은 협상과 공공의 압력 후 공격자가 대부분의 훔친 자금을 반환하면서 끝났습니다.

Aave와 Kelp는 어느 경로도 취하지 않았습니다. 대신 복구는 나쁜 담보를 격리하고, 온체인에서 공격자의 포지션을 청산하며, 5월 12일 태우기를 통해 공격자가 통제하는 토큰을 순환에서 제거하고, 연합 자금 지원 채우기를 통해 브릿지 인프라 내부에 준비금을 재건하는 데 초점을 맞췄습니다.

또한 이는 미국 연방 법원의 개입을 통과하고 거버넌스 조정 채널을 통해 사용자 자금이 다시 흐르며 진행 된 첫 번째 주요 DeFi 공격 복구입니다.

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

자주 묻는 질문

Aave rsETH 복구 계획에서 소각된 것은 무엇인가요?

Aave 와 Kelp 는 Arbitrum 네트워크상에서 공격자가 보유한 rsETH 토큰을 파기하여 유통에서 제거함으로써 추가적인 시장 조작을 방지했습니다.

rsETH 운영은 언제 정상화되나요?

Kelp 은 첫 번째 리필 출금이 LayerZero OFT 어댑터에 도착한 후 24 시간 이내에 rsETH 운영을 재개할 예정이며, 117,132 rsETH 의 전체 리필에는 약 2 주가 소요될 예정입니다.

rsETH 는 복구 기간 동안에도 완전히 담보로 유지됩니까?

BlockBeats 의 보도에 따르면 Kelp 은 Ethereum 메인넷 및 L2 네트워크의 rsETH 가 복구 과정 내내 완전히 담보로 유지될 것이라고 밝혔습니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

마이아 비오둔

마이아 비오둔

미카 아비오둔은 탈린 공과대학교 (TalTech) 에서 환경공학 및 관리 석사 학위를 바탕으로 크립토폴리탄에서 콘텐츠와 가격 예측 뉴스를 다듬고 있습니다. 현재 암호화폐 미디어 업계 7년 차인 그는 주요 암호화폐, 알트코인, DeFi, 스테이블코인, 거시 동향 및 신기술을 다루고 있습니다.

더 많은 뉴스 …