Récupération de rsETH en cours alors que Kelp DAO et Aave lancent un plan de restauration après une violation de 292 millions de dollars

Table des matières Après l'achèvement de procédures de récupération cruciales suite à une faille de sécurité de 292 millions de dollars, Kelp DAO et Aave ont lancé des efforts pour restaurer la fonctionnalité rsETH. Les protocoles ont annoncé leur intention de redistribuer 117 132 jetons rsETH dans l’adaptateur LayerZero OFT selon un calendrier soigneusement structuré de deux semaines. Ce développement important représente une étape cruciale vers le rétablissement des capacités complètes de la plateforme, y compris le traitement des retraits, l'acceptation des dépôts, les rachats de jetons, le pontage entre les chaînes et la distribution des récompenses. Kelp DAO a souligné que la restauration du jeton utilisera les ressources d'Aave Recovery Guardian et de Kelp Recovery Safe. Ces actifs seront transférés vers l’adaptateur LayerZero OFT sur le réseau principal Ethereum en plusieurs versements. Après l'arrivée du premier versement, Kelp prévoit de réactiver les capacités de retrait dans un délai de 24 heures. Selon la déclaration du protocole, les jetons rsETH sur les écosystèmes du réseau principal et de couche 2 conservent un support complet. Néanmoins, les fonctionnalités standard de la plate-forme ne reviendront qu’une fois les systèmes de contrats intelligents réactivés. Ces fonctionnalités standard englobent le traitement des dépôts, les services de rachat de jetons, les transferts inter-chaînes et la distribution des réclamations sur tous les réseaux blockchain pris en charge. Kelp a également finalisé des améliorations complètes de la sécurité sur son infrastructure de pont LayerZero. Le système mis à jour exige la vérification de quatre attestateurs distincts ainsi que 64 confirmations de bloc. De plus, le protocole a éliminé toutes les voies de transfert de couche 2 à couche 2 afin de minimiser l'exposition aux vulnérabilités inter-chaînes. Aave a vérifié l'achèvement des procédures de récupération initiales liées à l'incident de sécurité. Le processus impliquait l’élimination des avoirs rsETH de l’attaquant sur Arbitrum à la suite d’actions de récupération coordonnées. Le protocole est désormais positionné pour faciliter la restauration par étapes dans l'adaptateur du réseau principal. La faille de sécurité du 18 avril a entraîné la perte de 117 132 jetons rsETH et provoqué des perturbations généralisées sur plusieurs plates-formes DeFi. L'auteur a converti une partie des avoirs volés en garantie Aave pour emprunter WETH. Cette manœuvre a généré environ 190 millions de dollars de dette non garantie pour la plateforme de prêt. Par la suite, Aave a participé à la création de DeFi United pour atténuer les conséquences plus larges du marché. L'alliance a obtenu plus de 300 millions de dollars de promesses d'ETH auprès d'organisations DeFi de premier plan. Par conséquent, l’initiative de relance a obtenu un soutien suffisant pour combler le déficit de garantie du rsETH. Le Conseil de sécurité de l'Arbitrum a immobilisé environ 30 766 ETH associés à l'auteur le 20 avril. Ces actifs ont été désignés pour contribuer à l'initiative de restauration de DeFi United. Cependant, un litige devant un tribunal américain a par la suite retardé le calendrier du transfert d’actifs. Les demandeurs détenant des jugements liés au terrorisme contre la Corée du Nord ont demandé l'autorité sur l'ETH gelé. Leur argument était centré sur les affirmations selon lesquelles le groupe Lazarus aurait exécuté la violation au nom des intérêts nord-coréens. Aave a contesté la directive du tribunal, affirmant que les actifs détournés devraient être restitués aux utilisateurs de la plateforme concernés. Un tribunal de Manhattan a ensuite autorisé Arbitrum à déplacer l'ETH vers un portefeuille géré par Aave. Il reste toutefois interdiction à Aave de liquider ou de redistribuer ces actifs dans l’attente d’une autorisation judiciaire supplémentaire. Dans le cadre de développements parallèles, Kelp fait passer les opérations du pont rsETH de LayerZero à Chainlink CCIP pour établir des mesures de sécurité renforcées.