Cryptonews

Kelp 漏洞利用暴露了隐藏的漏洞后,DeFi 巨头 Aave 的锁定总价值暴跌 60 亿美元。

来源
cryptonewstrend.com
已发布
Kelp 漏洞利用暴露了隐藏的漏洞后,DeFi 巨头 Aave 的锁定总价值暴跌 60 亿美元。

Aave 刚刚见证了 66 亿美元的流失,这并不是因为有人攻击了 Aave。

据 DefiLlama 报道,该协议锁定的总价值从 4 月 18 日的 264 亿美元降至美国周日上午的近 200 亿美元。 $AAVE 代币下跌 16% 至 92 美元,随着周末清算的进行,每日费用飙升至 199 万美元。

储户们纷纷逃跑,因为 Aave 带来了一个并非由它造成的漏洞。周六,当攻击者从 Kelp 的桥上盗取 116,500 rsETH 时,他们将偷来的代币转储到 Aave V3 上作为抵押品,并借用了打包的以太币。

链上追踪器显示 Aave 特定借款约为 1.96 亿美元,Aave、Compound 和 Euler 的总头寸约为 2.36 亿美元。

Aave 是 DeFi 领域最大的借贷协议,用户通过存入加密货币来赚取收益,而其他用户则以抵押品进行借贷。 Kelp 是一种流动性重新抵押协议,它采用已经抵押在以太坊上的以太币,并将其通过一个名为 EigenLayer 的单独收益生成系统,发行名为 rsETH 的收据代币作为交换。

rsETH 是用户交易的东西,更重要的是,一些用户在 Aave 上发布的东西作为借款的抵押品。

周六,攻击者欺骗 Kelp 的跨链桥将 116,500 rsETH(价值约 2.92 亿美元)释放到他们控制的地址。然后,他们将偷来的 rsETH 存入 Aave V3 作为抵押品,并借用包装好的以太币作为抵押品。

桥是一种基于区块链的方式,可以在不同网络之间传输代币,而这些网络最初可能不支持代币。

艾夫首先表示,保护伞储备金将弥补任何赤字。到周六下午,措辞已经软化为“探索抵消赤字的途径”。当协议知道自己欠了多少钱并且有钱支付时,协议就不会这么说了。

这种集中解释了为什么损害会发生在这里。 Aave 的贷款账簿横跨 22 条链,但仅以太坊就持有 178.2 亿美元未偿还借款中的 142.4 亿美元。 WETH 占该协议上所有贷款的 39.49%,这意味着这次攻击正好袭击了 Aave 书中主导的抵押品与 WETH 对。

Aave 的创始人 Stani Kulechov 表示,该漏洞是外部的,协议的合约并未受到损害。但 Aave 接受了流动性重新抵押代币作为抵押品,而该代币的支持在 Aave 无法控制的桥上消失了。无论哪种方式,储户都会遭受损失。

流动性重新抵押代币在每个主要借贷协议中都被列入白名单,因为它们具有收益并且代表了以太坊锁定价值的不断增长的份额。

风险模型对它们的定价就好像它们在正常条件下会保持挂钩一样。然而,他们都没有对抵押品为零的情况进行定价,因为 Aave 链上的一座桥在周六没有被利用。

交易员 Altcoin Sherpa 在 X 上写道:“$AAVE 是 DeFi 的支柱,拥有数十亿美元,而新链上的几乎每一个新的 DeFi 基础设施都是它的一个分支。当 $AAVE 存在传染风险时,就表明了整个系统的脆弱性。”

代币价格现在试图回答的是 Umbrella 是否足够大以弥补漏洞,以及支持该储备的 stkAAVE 持有者是否会承担损失。