TLDR Aave заявив, що експлойт rsETH у квітні стався через збій перевірки Кросчейн містa LayerZero, а не через помилку у власному коді. Зловмисник використав 116 500 непідкріплених rsETH якTLDR Aave заявив, що експлойт rsETH у квітні стався через збій перевірки Кросчейн містa LayerZero, а не через помилку у власному коді. Зловмисник використав 116 500 непідкріплених rsETH як

Aave посилює перевірки ризиків DeFi після втрат через експлойт rsETH у LayerZero

2026/06/01 14:42
3 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

TLDR

  • Aave заявив, що квітневий експлойт rsETH стався через збій верифікації моста LayerZero, а не через помилку у власному коді.
  • Зловмисник використав 116 500 незабезпечених rsETH як забезпечення на Aave, залишивши протокол із неповерненими позиками.
  • Aave перевірить кожен актив V3 та розширить перевірки забезпечення, включивши мости, оракули, кастодіанів і операційні ризики.
  • LayerZero визнав, що налаштування верифікації «один до одного» було помилкою для захисту активів із високою вартістю.
  • Aave повідомив, що вже вніс 295 змін до параметрів ризику на ринках V3 після експлойту.

Aave розпочав переписування правил забезпечення після того, як квітневий експлойт моста rsETH залишив протокол із невідшкодовними збитками у DeFi (Децентралізовані фінанси).

Aave зазначив у постмортемі, що інцидент не стався через збій у його контрактах. Протокол кредитування пов'язав експлойт із токеном рестейкнутого ефіру rsETH від KelpDAO та налаштуванням Кросчейн моста LayerZero, що використовувався для переміщення цього активу між мережами. За даними Aave, підроблене кросчейн повідомлення пройшло верифікацію та вивільнило 116 500 rsETH без реального ефіру на підкріплення токенів.

Aave Tightens DeFi Risk Checks After LayerZero rsETH Exploit Losses

Aave звинувачує зовнішню інфраструктурну ризики

У постмортемі зазначено, що зловмисник вніс незабезпечені rsETH до Aave V3 і використав їх як забезпечення для запозичення активів, які неможливо було повернути після того, як фальшивість підкріплення стала очевидною. Aave зазначив, що його контракти працювали відповідно до задуму, однак забезпечення потрапило на його ринки через інфраструктуру поза межами його кодової бази.

LayerZero визнав, що допустив помилку, дозволивши активу з високою вартістю покладатися на налаштування верифікації «один до одного». У звіті Aave цей інцидент використано як аргумент на користь того, що перевірки ризиків у DeFi (Децентралізовані фінанси) тепер мають охоплювати системи, що стоять за лістинговими активами, а не лише самі активи.

Збій моста KelpDAO виявив слабкість rsETH

KelpDAO пропонує послуги рестейкінгу, що дозволяють користувачам повторно використовувати рестейкнуті позиції в ефірі для отримання додаткового доходу в інших протоколах. Його токен rsETH представляє право вимоги на рестейкнутий ефір, тоді як LayerZero обробляє процес передачі повідомлень, що дозволяє rsETH переміщатися між блокчейнами.

Під час квітневого експлойту Aave повідомив, що один верифікатор схвалив хибне повідомлення. Після цього приймаюча мережа вивільнила rsETH без відповідного ефірного підкріплення. Щойно ці токени потрапили до Aave, кредитний ринок визнав їх прийнятним забезпеченням відповідно до чинних правил.

Aave заявив, що тепер перевірить кожен актив, лістингований на V3. Протокол повідомив, що майбутні перевірки забезпечення включатимуть мости, залежності від оракулів, сторонні контракти, кастодіанів, операційну безпеку та ліквідність вторинного ринку.

Раніше Aave зазначав, що його перевірки зосереджувалися переважно на фінансових ризиках, ліквідності, волатильності та аудиті смартконтрактів. У постмортемі зазначено, що цих перевірок було недостатньо для активів, які залежать від верифікаційних мереж і кросчейн систем.

Автоматизований захист у розробці

Aave повідомив, що його команди з управління ризиками внесли 295 змін до параметрів на ринках V3 після експлойту. Ці оновлення включали 168 скорочень ліміту постачання та 66 скорочень ліміту запозичень.

Протокол зазначив, що розглядає автоматизований захист, який міг би знизити коефіцієнт співвідношення позики до вартості активу до нуля після порушення заздалегідь встановлених лімітів ризику. Aave заявив, що цей захід позбавить запозичувальної сили проблемне забезпечення до того, як збитки поширяться.

The post Aave Tightens DeFi Risk Checks After LayerZero rsETH Exploit Losses appeared first on CoinCentral.

Ринкові можливості
Логотип AaveToken
Курс AaveToken (AAVE)
$79.06
$79.06$79.06
-0.06%
USD
Графік ціни AaveToken (AAVE) в реальному часі

SPACEX(PRE) Launchpad

SPACEX(PRE) LaunchpadSPACEX(PRE) Launchpad

Зареєструйтесь та отримайте шанс на розіграш

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Акції (бета-версія) уже тут

Акції (бета-версія) уже тутАкції (бета-версія) уже тут

Торгуйте реальними акціями США через брокера