•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•

DeFi United vừa công bố kế hoạch phục hồi nhằm khôi phục đầy đủ sự đảm bảo cho rsETH của Kelp DAO sau vụ khai thác trị giá 292 triệu USD diễn ra vào đầu tháng này.
Vụ khai thác ngày 18 tháng 4 nhắm vào cầu rsETH của Kelp DAO thông qua một thông điệp giả mạo. Theo nội dung công bố, kẻ tấn công đã tạo ra 116.500 rsETH chưa được backing. Sau đó, khoảng 107.000 rsETH được đưa vào các vị trí cho vay trên Aave.
Liên minh cho biết kế hoạch phục hồi sẽ chuyển ETH cam kết thành rsETH theo nhiều giai đoạn. rsETH sau khi được chuyển đổi sẽ được đưa tới hợp đồng lockbox bị ảnh hưởng để khôi phục backing và hỗ trợ hoạt động của cầu.
“Quá trình khôi phục liên quan đến việc chuyển ETH cam kết thành rsETH theo các đợt, sau đó sẽ được chuyển đến hợp đồng lockbox bị ảnh hưởng,” liên minh cho biết.
Aave cho biết DeFi United đã huy động đủ cam kết ETH để bắt đầu quá trình. Sáng kiến huy động này đã vượt hơn 300 triệu USD bằng ETH từ các thành viên DeFi.
Kế hoạch cũng hướng tới tám vị trí bị ảnh hưởng trên các thị trường Aave Ethereum Core và Arbitrum. Việc làm sạch các vị trí này có thể giúp thu hồi khoảng 13.000 ETH từ Aave.
Quá trình sẽ sử dụng một chu trình thanh lý có kiểm soát. Giá rsETH sẽ được điều chỉnh trong một thời gian ngắn để cho phép thanh lý các vị trí bị ảnh hưởng. Tài sản thế chấp rsETH sau đó sẽ được chuyển sang một địa chỉ multisig do DeFi United kiểm soát.
Với Compound, kế hoạch có thể theo hướng tương tự để làm sạch vị trí của kẻ tấn công. Giai đoạn này được nêu có thể thu hồi khoảng 16.776 ETH tương đương vốn, theo phác thảo phục hồi.
Giai đoạn cuối sẽ mở khóa và mở khóa rsETH và ETH trên các thị trường bị ảnh hưởng. Đồng thời, kế hoạch nhằm khôi phục các tỷ lệ cho vay trên giá trị (LTV) đã bị thay đổi trong quá trình ứng phó.
DeFi United cho biết kế hoạch phục hồi phụ thuộc vào phê duyệt quản trị, các thỏa thuận pháp lý và lịch trình thực thi. Liên minh nhấn mạnh các bước này phải hoàn tất trước khi có thể tiến hành phục hồi đầy đủ.
Liên minh cũng nêu khả năng kẻ tấn công cố ý can thiệp trong quá trình. Theo tuyên bố, hành động đó có thể yêu cầu thêm bước thanh lý để giải quyết các vị trí bị ảnh hưởng.
“Sự can thiệp có chủ ý của kẻ tấn công có thể dẫn đến việc tích lũy thâm hụt không đầy đủ, đòi hỏi thêm các bước thanh lý để giải quyết đầy đủ các vị trí,” tuyên bố cho biết.
DeFi United cho biết các biện pháp an ninh mới trên LayerZero và Kelp DAO vẫn đang được triển khai. Vì vậy, việc chuyển đổi ETH sang rsETH và gửi tiền vào lockbox sẽ diễn ra theo từng giai đoạn thay vì thực hiện đồng thời một lần.