Platform pinjaman onchain Aave telah melikuidasi sisa posisi rsETH milik penyerang Kelp DAO sebagai bagian dari rencana pemulihan yang sebelumnya diumumkan, menurut sebuah pengumuman pada Rabu. Jaminan yang dilikuidasi akan dipindahkan ke Recovery Guardian, sebuah multisig yang ditetapkan dan dikelola oleh inisiatif DeFi United, yang bekerja untuk memulihkan dukungan rsETH dan mengompensasi pengguna yang terdampak.
Pada 28 April, seorang penyerang dengan dugaan koneksi ke Korea Utara memanipulasi bridge Kelp DAO yang didukung LayerZero untuk secara curang mencetak 116.500 rsETH yang tidak didukung di Ethereum. Aset-aset ini kemudian diterapkan di berbagai protokol pinjaman onchain, termasuk Aave dan Compound, untuk ditukar menjadi ETH. Eksploit tersebut menyebabkan kerugian 292 juta dolar AS.
Likuidasi ini merupakan salah satu langkah akhir dalam upaya skala komunitas untuk membalikkan dampak kerusakan tersebut. Kontribusi ke DeFi United telah melampaui 320 juta dolar AS, dan komunitas telah berkolaborasi untuk membekukan alamat, memulihkan dana yang dicuri, dan kembali ke kondisi normal. Arbitrum Security Council memilih untuk membekukan dana yang terhubung dengan serangan tersebut, dengan rencana mengembalikannya ke DeFi United.
Aave sebelumnya mencatat bahwa likuidasi yang terjadi di deployment Ethereum dan Arbitrum-nya memerlukan proses tata kelola. Secara khusus, Aave memilih untuk sementara memanipulasi harga oracle rsETH untuk menghasilkan defisit pada posisi penyerang yang bersifat penipuan.
Menurut pengumuman Aave yang menguraikan rencana pemulihan: “Semua penyesuaian tersebut akan sepenuhnya dipulihkan setelah proses likuidasi selesai, tanpa perubahan konfigurasi yang persisten pada protokol Aave yang diharapkan sebagai hasil dari usulan tata kelola. Setelah jaminan diamankan, oracle harga rsETH akan dipulihkan.”
Saat ini, dana yang dibekukan terikat dalam gugatan terpisah di mana para penggugat berupaya mengklaimnya sebagai restitusi yang terkait dengan putusan-putusan terkait terorisme terhadap Korea Utara.
Related News
Ekubo: Kontrak rute EVM Swap mengalami insiden keamanan, Starknet tidak terdampak
Kelp DAO menjadi yang pertama membuang protokol utama LayerZero, beralih ke Chainlink CCIP
Drift mengumumkan rencana pemulihan untuk insiden peretasan senilai 295 juta, dengan pembayaran ganti rugi kepada dompet yang diserang sesuai kerugian.
Aave Berupaya Mengangkat Pembekuan $73M ETH dari Eksploit Kelp DAO
Aave membantah mosi darurat 73 juta dolar AS ETH yang dibekukan: «Pencuri tidak memiliki apa yang dicurinya»