Уничтожение DeFi на сумму 13 миллиардов долларов за два дня, которое началось с атаки KelpDAO

Экосистема децентрализованных финансов (DeFi) переживает резкий отток капитала после эксплойта протокола KelpDAO на выходных.
Ведущая платформа кредитования DeFi Aave потеряла депозиты на сумму 8,45 миллиарда долларов за последние 48 часов, что привело к более широкому снижению общей заблокированной стоимости (TVL) в DeFi на 13,21 миллиарда долларов. TVL относится к совокупной долларовой стоимости криптоактивов, депонированных по протоколам DeFi, таким как Aave, и широко используется для измерения ликвидности и общей рыночной активности.
По данным DefiLlama, общая стоимость, заблокированная в DeFi, упала с $99,497 млрд до $86,286 млрд, в то время как TVL Aave снизился на $8,45 млрд до $17,947 млрд за тот же период. Данные на уровне протокола показывают двузначное процентное снижение на разных платформах, включая Euler, Sentora и Aave, при этом потери сосредоточены в стратегиях кредитования, ретейкинга и доходности, привязанных к затронутому обеспечению.
Этот шаг связан с эксплойтом моста Kelp стоимостью 292 миллиона долларов, который позволил злоумышленникам использовать украденный rsETH, ликвидный токен рестейкинга, широко используемый в DeFi, в качестве залога для заимствования средств на кредитных платформах.
Поскольку эти украденные токены не имели законного залогового обеспечения, заимствование под них создавало потенциальный дефицит для кредиторов. Это похоже на то, как обмануть традиционный банк, разместив фальшивые указы и взяв под них кредиты, в конечном итоге оставив кредитора с безнадежной задолженностью.
В ответ протоколы заморозили затронутые рынки, а пользователи в панике выводили средства, что привело к значительному снижению общей заблокированной стоимости.
Цены на токены изменились менее резко, чем на депозиты. Согласно рыночным данным CoinDesk, токен AAVE снизился примерно на 2,5% за 24 часа, тогда как UNI и LINK снизились менее чем на 1% за тот же период.
Питер Чанг, руководитель отдела исследований Presto Research, заявил в заметке, что инцидент подчеркивает риски в межсетевой инфраструктуре, особенно в системах проверки, используемых мостами.
Ранний анализ предполагает, что проблема могла возникнуть на уровне проверки, а не в самих смарт-контрактах.
Чанг добавил, что этот эпизод также показывает, как взаимосвязанные протоколы DeFi могут передавать потрясения за пределы начальной точки сбоя, при этом активность вывода средств и замораживание рынка распространяются на платформы без прямого воздействия эксплойта.