Протоколы DeFi запускают совместный аварийный люк для кредиторов и луперов Aave ETH

Та же архитектурная открытость, которая превратила поддельное межсетевое сообщение на мосту Kelp DAO в сотни миллионов безнадежных долгов в Aave, за 48 часов создала собственное противоядие: коалиция протоколов DeFi запустила маршрут аварийного выхода.
Fluid, DeFi DEX и протокол кредитования, объединился с другими протоколами DeFi, чтобы предоставить вкладчикам $ETH и луперам на Aave возможность обменять свои позиции из WETH, либо полностью выйти из протокола, либо переключиться на другой тип обеспечения, в то время, когда прямой вывод средств недоступен после эксплойта Kelp DAO на сумму 290 миллионов долларов.
По данным информационной панели Dune, которую публикует Fluid, протокол погашения aWETH обработал 58 510 aWETH, или примерно 136 миллионов долларов США, из замороженного пула WETH Aave за первые 48 часов.
Протокол был создан менее чем за 24 часа в ответ на то, что использование $ETH Aave достигло 100% после эксплойта 18 апреля адаптера моста rsETH компании Kelp DAO.
Как это работает
Инфраструктура позволяет кредиторам Aave $ETH обменивать aWETH на wstETH или обеспечение weETH за одну транзакцию со скидкой примерно 2,21% за своп в 1000 aWETH на одного соучредителя 1inch Сергея Кунца. Ранние продажи через вторичные рынки были почти на 23% ниже номинала.
Поддерживаются два пользовательских сценария: для кредиторов aWETH конвертируется в wstETH и обеспечение weETH. Затем пользователи могут вывести свои активы. Для заемщиков залог меняется с $ETH на залог wstETH или weETH. Долг остается неизменным, и пользователи могут выйти из ранее застрявшей позиции или остаться на Aave с доходным залогом.
Кредиторы передают aWETH в хранилище Fluid Lite $ETH в обмен на wstETH или weETH. Затем хранилище использует поступающий aWETH для погашения части своего собственного долга WETH перед Aave, погашая обязательство, не требуя от WETH покинуть пул Aave. Неттинг работает, потому что Fluid является крупнейшим пользователем рынка Aave WETH, имея долг в ETH примерно на 1,5 миллиарда долларов США против своих зацикленных позиций Lite Vault.
Поскольку Fluid уже имеет погашаемую задолженность, протокол не принимает на себя новый направленный риск. Он обменивает одно требование по обеспечению LST на другое, при этом уходящий кредитор получает скромную скидку, а хранилище снижает его заемные риски на рынке, где предложение в противном случае оказывается в ловушке.
Lido Finance, Ether.fi, 0x Protocol, 1inch и KyberNetwork используют этот протокол. Lido и Ether.fi обеспечивают ликвидность LST, 1inch обеспечивает внешний интерфейс, а 0x и Kyber распределяют заказы. Рекомендации Aave по выводу средств, рекомендованные DAO, теперь направляют попавших в ловушку поставщиков WETH к маршруту Fluid.
«Использование $ETH на Aave достигло 100%, и у кредиторов не было выхода. Fluid построил инфраструктуру за несколько часов — со значительными возможностями для поддержки кредиторов в $ETH в масштабе», — заявил в своем заявлении основатель Fluid и технический директор Самьяк Джайн.
Контекст эксплойта Kelp DAO
18 апреля злоумышленник воспользовался адаптером моста rsETH на базе LayerZero компании Kelp DAO и выпустил 116 500 rsETH, примерно 293 миллиона долларов США, или 18% оборотных средств, без соответствующей суммы, заблокированной на стороне Ethereum. Злоумышленник предоставил необеспеченные rsETH в качестве залога по Aave V3 и V4 и занял около $236 миллионов в WETH до того, как рынки были заморожены.
Использование WETH Aave достигло 100% в течение нескольких часов, поскольку кредиторы попытались вывести средства до признания безнадежных долгов, нарушив инвариант кредитования, который допускает пассивное снятие средств. Переменные ставки по займам выросли до трехзначных цифр, и aWETH начал торговаться со скидкой на вторичных рынках.
Группа по управлению рисками Aave в своем отчете об инцидентах от 20 апреля смоделировала безнадежный долг в размере от 123,7 до 230,1 миллиона долларов в зависимости от того, как распределяются требования по недостаточно обеспеченному адаптеру rsETH L2.
Kelp DAO и LayerZero продолжают оспаривать ответственность. В заявлении Kelp от 19 апреля утверждалось, что конфигурация DVN «1 из 1», используемая на мосту, была документально подтвержденной по умолчанию LayerZero в ее кратком руководстве и была повторно подтверждена командой LayerZero во время расширения L2 Kelp. LayerZero приписал эксплойт подгруппе TraderTraitor группы Lazarus, связанной с Северной Кореей, и заявил, что больше не позволит новым развертываниям OFT поставляться с конфигурациями DVN «1 из 1».
Измерение компонуемости
Архитектурная особенность, которая позволила эксплойту распространиться по Aave, Compound, Fluid и другим площадкам, позволила собрать протокол погашения менее чем за день. aWETH — это стандартизированный токен квитанции, wstETH и weETH — это стандартизированные LST, функция Aave «repaywithAtokens» является общедоступной и не требует разрешений, а агрегаторы могут получать ликвидность из любого места. Поток жидкости объединяет эти примитивы без голосования по управлению, просадки казначейства или новых отношений с контрагентами.
Протокол не уменьшает смоделированный безнадежный долг Aave, не отменяет заимствования злоумышленника и не влияет на спор LayerZero-Kelp. Это обеспечивает индивидуальный выход для кредиторов, которые в противном случае ждали бы результатов социализации или согласились бы на более высокую рыночную скидку.
Жидкость сказала емкость