Aave борется с экзистенциальным кризисом после крупнейшего в году взлома криптовалюты

Оглавление 18 апреля 2026 года киберпреступник обнаружил и воспользовался критической уязвимостью в инфраструктуре моста LayerZero компании KelpDAO, изготовив 116 500 токенов rsETH без каких-либо законных базовых активов. Обновление о хаке KelpDAO (@KelpDAO): Хакер завершил конвертацию всех украденных 75 701 $ETH (~175 миллионов долларов) в BTC, используя THORChain и другие маршруты обмена на Ethereum. Тем временем криптосообщество принимает меры, чтобы помочь покрыть убытки:🔹 Mantle (@Mantle_Official) имеет… https://t.co/YGNJdWlCl0 pic.twitter.com/I0hJOTqB4B — Crypto Patel (@CryptoPatel) 24 апреля 2026 г. Вместо немедленной ликвидации этих поддельных токенов злоумышленник применил более сложную стратегию. Приблизительно 90 000 мошеннических токенов rsETH были предоставлены Aave в качестве законного залога, что позволило вывести примерно 190 миллионов долларов США в ETH и дополнительных криптовалютах как через сеть Ethereum, так и через сети Arbitrum. Этот маневр поставил Aave в ловушку с принципиально бесполезным залогом. Как только пользователи осознали серьезность ситуации, начался панический массовый вывод средств, создав классический кризис ликвидности, напоминающий традиционные массовые изъятия средств из банков. Общая стоимость заблокированного Aave потеряла около 10 миллиардов долларов почти сразу после взлома. К 21 апреля чистый отток капитала достиг примерно 9 миллиардов долларов, при этом TVL упал с более чем 17,5 миллиардов долларов до примерно 14,3 миллиардов долларов. Эффект заражения распространился по всем децентрализованным финансам. По всем кредитным платформам DeFi общая сумма заблокированных средств сократилась примерно на 13 миллиардов долларов за 48 часов после публичного раскрытия эксплойта. Совет безопасности Arbitrum отреагировал быстро, успешно заморозив 30 766 ETH на сумму около 71 миллиона долларов, связанных с вредоносной деятельностью. К сожалению, большая часть украденных активов уже была конвертирована в биткойны через Thorchain, что существенно усложняет любые потенциальные усилия по восстановлению. Aave вместе со своей сервисной экосистемой запустила «DeFi United» — скоординированное реагирование на чрезвычайные ситуации, направленное на рекапитализацию резервов rsETH и сдерживание безнадежных долгов от загрязнения дополнительных рынков кредитования. Lido Finance стал первым крупным протоколом для выделения ресурсов. Фонд Lido Labs предложил внести до 2500 stETH, что составляет примерно 5,7–6 миллионов долларов США, в специальный фонд восстановления. Этот вклад будет активирован только в том случае, если совокупные обязательства окажутся достаточными для покрытия полного дефицита. Впоследствии EtherFi объявила о планах выделить 5000 ETH на защиту пользователей и предотвращение безнадежных долгов. Кроме того, основатель Aave Стани Кулехов лично выделил 5000 ETH на восстановление. «Aave — дело моей жизни, и мы работаем безостановочно, чтобы найти наилучший результат для пользователей», — написал Кулехов на X. Участие Lido несет стратегический личный интерес. Протокол управляет хранилищем EarnETH с прямым доступом к rsETH, и в отсутствие скоординированного вмешательства участники хранилища сталкиваются с потенциальными потерями, приближающимися к 9000 ETH. Чтобы предотвратить дополнительную эскалацию ущерба, Aave внедрила аварийные паузы в резервах rsETH, охватывающих Ethereum Core, Arbitrum, Base, Mantle и Linea, пока стратегии восстановления продолжают разрабатываться. Согласно официальной документации об инциденте Aave, общий дефицит превышает 112 000 rsETH. Стратегия DeFi United фокусируется на стабилизации системы посредством новых вливаний капитала, а не на возвращении уже украденных активов. Ааве отметил, что дополнительные обязательства со стороны участников экосистемы ожидаются после завершения формальных процессов подтверждения.