Aave öncülüğünde kurulan DeFi United koalisyonu, rsETH token’larının teminatını yeniden sağlamak ve Kuzey Koreli hacker’ların Aave ile Compound üzerinde bıraktığı kötü borcu ortadan kaldırmak için teknik bir kurtarma planı açıkladı. Kurtarma stratejisi kapsamında, taahhüt edilen ETH’lerin kontrollü dilimler halinde rsETH’ye dönüştürülmesi ve ardından saldırganın pozisyonlarının geçici olarak ayarlanan oracle fiyatlarıyla tasfiye edilmesi öngörülüyor.
Koalisyon, Aave’nin Ethereum ve Arbitrum piyasalarındaki etkilenen pozisyonlardan yaklaşık 13.000 ETH, Compound’dan ise 16.776 ETH kurtarmayı hedefliyor.
Saldırganlar, platformlarda 89.567 teminatsız rsETH’yi teminat olarak göstererek 82.650 WETH ve 821 wstETH borç aldı. Arbitrum Güvenlik Konseyi, saldırganın cüzdan adreslerine kadar izlenen 71,5 milyon doları dondurdu. Aave, saldırganın kasıtlı müdahalesinin, açık borcun tam olarak tespit edilememesine yol açabileceği ve pozisyonların tamamen kapatılması için ek tasfiye adımlarının gerekebileceği uyarısında bulundu.
Teknik plan, pazartesi itibarıyla toplam 303 milyon dolarlık sermaye ve kredi taahhüdünde bulunan sektörün önde gelen oyuncularından destek aldı. Consensys ve Joseph Lubin, 30.000 ETH’ye kadar katkı sözü verdi. Aave Labs CEO’su Stani Kulechov ise şahsen 5.000 ETH taahhüt etti. Lido, 2.500 stETH’ye kadar kaynak ayırmayı önerdi.
Lubin, Ethereum ekosisteminin birlikte hareket ettiğinde en güçlü dönemini yaşadığını belirterek, DeFi United’ı kullanıcıları korumak ve altyapıyı güçlendirmek için geniş kapsamlı ve koordineli bir yanıt olarak tanımladı.
Kurtarma çalışmaları, 18 Nisan’da Kelp DAO protokolünün Kuzey Koreli saldırganlar tarafından 293 milyon dolar değerinde teminatsız rsETH token’ı serbest bırakmaya ikna edilerek hacklenmesinin ardından başlatıldı. Saldırganlar, token’ın dolaşımdaki arzının %18’ine denk gelen 116.500 rsETH ile kaçtı ve Aave ile Compound’u değersiz teminat riskiyle karşı karşıya bıraktı. Bu süreç, merkeziyetsiz finans tarihinde bugüne kadarki en büyük koordineli kurtarma girişimlerinden biri olarak öne çıkıyor. Daha önceki protokol saldırılarında ise kullanıcılar genellikle kayıpları bireysel olarak üstlenmek zorunda kalıyordu.
Bu içerik hazırlanırken faydalanılan kaynaklar: decrypt.co