Zatrzymanie 116 500 rsETH, ograniczenia zabezpieczeń wstrząsnęły rynkiem
Na moście rsETH KelpDAO skradziono 116 500 rsETH, co odpowiada około 292 milionom dolarów (około 4117 miliardów wonów), co spowodowało wstrząsy na rynku pożyczek w zdecentralizowanych finansach (DeFi). Ustawione przez Spark konserwatywne limity zabezpieczeń zostały ocenione jako przykład, który spowolnił rozprzestrzenianie się problemów z aktywami zewnętrznymi na rynek pożyczek.
LayerZero ogłosił, że most rsETH KelpDAO został zaatakowany 18 kwietnia. Incydent miał miejsce na ścieżce cross-chain KelpDAO, która łączy różne blockchainy przy użyciu LayerZero.
Czas ataku to 19 kwietnia o godzinie 2:35 czasu koreańskiego. Fałszywe pakiety przeszły weryfikację na ścieżce 1-of-1 rozproszonej sieci weryfikacyjnej (DVN) prowadzącej z Unichain do Ethereum (ETH), a rsETH, który był związany z adapterem Ethereum, został uwolniony.
DVN to system weryfikacji, który potwierdza, czy wiadomości przechodzące między różnymi blockchainami są prawidłowe. W strukturze 1-of-1 jedna ścieżka weryfikacyjna ocenia ważność wiadomości, co oznacza, że jeśli infrastruktura tej ścieżki jest zainfekowana, może być trudno odfiltrować fałszywe wiadomości.
LayerZero wskazał na zanieczyszczenie pojedynczej konfiguracji DVN oraz infrastruktury zdalnego wywołania procedur (RPC) jako przyczynę incydentu. Wyjaśniono, że struktura operacyjna, która przekazuje i weryfikuje wiadomości, działała jako punkt ataku, a problem był ograniczony do ustawień rsETH KelpDAO, nie rozprzestrzeniając się na inne aktywa ani aplikacje.
Incydent, który rozpoczął się na zewnętrznym moście, rozprzestrzenił się na AAVE, gdzie rsETH był używany jako zabezpieczenie. Z adresów atakujących skradziono 89 567 rsETH, a AAVE zablokował rynek rsETH oraz dodatkowo zablokował WETH.
Smart kontrakt AAVE nie został naruszony. Jednak część skradzionego rsETH, która wpłynęła jako zabezpieczenie, narażała pozycje pożyczkowe oparte na tym aktywie na ryzyko niewypłacalności. Wcześniejsze doniesienia wskazywały, że AAVE było narażone na niewypłacalność w wysokości 195 milionów dolarów (około 2750 miliardów wonów) z powodu tego ataku.
rsETH to token płynności stworzony w celu ponownego wykorzystania aktywów stakowanych w Ethereum. Gdy takie aktywa są przyjmowane jako zabezpieczenie, wykorzystanie kapitału wzrasta, ale wstrząsy wynikające z mostów lub struktury powiązań cenowych mogą wpływać na wartość zabezpieczenia i zdrowie pożyczek.
SparkLend rozważał ograniczenie ryzyka zabezpieczeń rsETH od ponad roku przed incydentem. Dokument oceny ryzyka opublikowany na forum Sky 9 marca 2025 roku zaproponował, aby wskaźnik LTV dla rsETH wynosił 72%, a próg likwidacji 73%. LTV to stosunek wartości zabezpieczenia do wartości aktywów, które można pożyczyć.
Ten sam dokument zaproponował, aby limit pożyczkowy dla rsETH wynosił 0, a limit dostaw 2000 rsETH. Maksymalny limit dostaw również został ograniczony do 20 000 rsETH, a zalecano korzystanie z orakla, który odzwierciedlałby stosunek wymiany rsETH do ETH. Limit dostaw ogranicza ilość rsETH, która może być używana jako zabezpieczenie, a LTV obniża skalę, na którą można pożyczyć na podstawie tego zabezpieczenia. Ustawienie limitu pożyczkowego na 0 oznacza, że rsETH nie może być pożyczany.
W dniu 7 marca 2025 roku w AAVE znajdowało się około 837 milionów dolarów (około 1,18 biliona wonów) rsETH. Pięciu największych dostawców stanowiło około 89% całkowitej ilości, co oznacza, że ruchy dużych kont miały duży wpływ na stabilność rynku.
Galaxy Research przeanalizował, że po incydencie SparkLend, Fluid i Upshift zablokowały rynek rsETH w ciągu kilku godzin. W przeciwieństwie do AAVE, który zastosował wyższe struktury LTV dla pożyczek opartych na rsETH, SparkLend ograniczył LTV do 72%, co dało możliwość absorpcji wstrząsów.
Ta decyzja nie zapobiegła jednak samym stratom mostu. Niemniej jednak, niskie wcześniejsze ustawienia limitów pożyczkowych i dostaw oraz zablokowanie rynku po incydencie ograniczyły ścieżki, przez które niewypłacalność mogła się rozprzestrzenić na cały rynek pożyczek. Przykład Sparka pokazuje, że na etapie przyjmowania aktywów zabezpieczających należy uwzględnić nie tylko płynność, ale także ryzyko mostów i orakli.
Spory dotyczące odpowiedzialności za incydent trwają. KelpDAO twierdzi, że istniały problemy z podstawowymi ustawieniami i infrastrukturą LayerZero, podczas gdy LayerZero odpowiedział, że KelpDAO wybrało konfigurację 1-of-1 DVN. Ponieważ przyczyny są sporne, kluczowym punktem sporu jest to, kto wybrał i zarządzał pojedynczą strukturą weryfikacyjną.
Ten incydent ujawnia, że awaria weryfikacji pojedynczego mostu może rozprzestrzenić się na rynek pożyczek poprzez aktywa zabezpieczające. Potwierdzono, że bezpieczeństwo mostu oraz urządzenia zarządzające zabezpieczeniami, takie jak LTV, limity pożyczkowe i limity dostaw, decydują o zakresie strat w DeFi.
Źródło weryfikacji: raport o incydencie LayerZero, raport o incydencie AAVE, ocena ryzyka forum Sky, analiza Galaxy Research.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

B-strona bStocks: nie stawiaj na lepszy Nasdaq, walcz o władzę cenową z Perp

Ripple Prime uruchamia usługę swapów całkowitych zysków

Wzrost 13,6% obrotu na giełdach DEX podsyca debatę o DeFi

Circle CCTP V1 zostanie wycofany 31 października 2026 roku

API do handlu spotowym Solana: dostęp do 500 milionów portfeli, aby stawić czoła Base

Na KuCoin wpłynęło 88 000 dolarów z kradzieży

10-letni swap stóp procentowych w wonach spadł o 5,50 bp

The Sandbox ogłasza plan rekompensaty za incydent z luką, 1:1 rekompensata w tokenach SAND

Czym są Bubblemaps (BMT)? Co można zrozumieć dzięki analizie on-chain

LayerZero ujawnia infrastrukturę giełdową Atlas

Havenex, regulowana giełda dla banków: prawie zakończona runda finansowania serii A

Dashboard dotyczący stanu Solany: DFDV wynosi 222 miliony w SOL, ale traci 27 milionów

Raport z MEXC Ventures: Wzrost handlu wieloma aktywami w Azji

Szybkie informacje o wydarzeniach | Bitcoin Asia 2026 odbędzie się w Hongkongu w dniach 27-28 sierpnia

Trade.xyz: Zespół dwunastu osób wstrząsa Wall Street, składając wniosek do SEC

Wolumen handlu kontraktami terminowymi MEXC w Azji wzrasta o ponad 3300% w II kwartale

Gemini umożliwia transfery XRP za pośrednictwem XRPL w Singapurze

Droga do zgodności Hyperliquid w USA: od braku licencji do systemu licencjonowania HIP-3

Zastaw kryptowalut: Bitget zaprezentował przewodnik po rToken dla inwestorów instytucjonalnych

Rynek kryptowalut 28 lipca: banki Hongkongu przygotowują się na ryzyko kwantowe, X Money zyskuje infrastrukturę, a XAUt przechodzi certyfikację szariatu

Platforma tx do tokenizacji aktywów rzeczywistych: jak działa infrastruktura akcji i RWA

Wzrost podaży stablecoinów o 1,6 miliarda dolarów

Najlepsze zasady kryptowalut SEC otwierają tylko kilka z 'miliona drzwi' Wall Street – CIO Bitwise Matt Hougan

Wyoming przenosi swoją stablecoin frontier do Chainlink CCIP

Cap integruje LayerZero OVault, wspierając cross-chain depozyty cUSD i minting stcUSD

web3: Media zagraniczne: Płatności AI i tokenizacja mogą napędzać różne altcoiny

Binance staje się nowym polem bitwy na weekendowym rynku akcji: wykorzystując Perp do zdobycia władzy cenowej, a bStocks do zarządzania zapasami i systemu korekty

Enso odpowiedzialne za routowanie RWA w aplikacji ether.fi

Liczba klientów BitGo wzrosła o 26%, a aktywa o 31%










