Khôi phục Tính Thanh Khoản của Aave Sau Vụ Khai Thác
Giao thức tài chính phi tập trung Aave gần đây đã thông báo rằng họ đã khôi phục hoàn toàn tính thanh khoản cho các bể cho vay của mình sau một vụ khai thác xuyên chuỗi trị giá 300 triệu đô la. Aave, một trong những người tiên phong trong lĩnh vực tài chính phi tập trung (DeFi), đã thành công trong việc khôi phục hoàn toàn tính thanh khoản cho các bể cho vay của mình, kết thúc một nỗ lực ổn định kéo dài nhiều tuần sau vụ khai thác đã đe dọa đến quỹ tiền mặt của giao thức.
Chi Tiết Về Vụ Khai Thác
Các nhà phát triển đã thông báo vào ngày 1 tháng 6 rằng bằng cách huy động một quỹ cứu trợ trị giá 300 triệu đô la từ toàn ngành và đảm bảo một lệnh tòa liên bang khẩn cấp, họ đã có thể thay thế các tài sản bị rút, bảo vệ người gửi tiền khỏi tổn thất và khôi phục các hoạt động cho vay và vay bình thường trên toàn giao thức.
Báo cáo hậu sự cố được phát hành hơn một tháng sau khi một kẻ tấn công khai thác một cầu nối bên thứ ba do Kelp và Layerzero điều hành. Bằng cách làm giả các thông điệp xuyên chuỗi, hacker đã tạo ra 116,500 token rsETH giả mạo và gửi chúng vào nền tảng V3 của Aave làm tài sản thế chấp. Kẻ tấn công ngay lập tức đã sử dụng rsETH giả làm tài sản thế chấp để rút ra các tài sản có tính thanh khoản cao, vay 82,650 ethereum bọc (WETH) và 821 ethereum đã được đặt cược bọc (wstETH).
Việc rút tiền hàng loạt đột ngột đã làm suy yếu cấu trúc các bể thanh khoản cốt lõi của Aave, buộc các nhà quản lý rủi ro phải đóng băng các thị trường bị ảnh hưởng để ngăn chặn một cuộc chạy đua liên tiếp vào vốn của nền tảng.
Huy Động Quỹ Cứu Trợ
Để lấp đầy khoảng trống, Aave Labs đã giúp huy động một liên minh khẩn cấp gồm các nhà chơi lớn trong ngành, bao gồm Lido, Ether.fi, Ethena và Compound. Cùng nhau, nhóm này đã cấu trúc một quỹ phục hồi trị giá 300 triệu đô la. Việc bơm vốn này đã hiệu quả trong việc bảo vệ các tài sản rsETH bị tổn hại, đảm bảo rằng mỗi đô la tiền gửi của người dùng vẫn được đảm bảo hoàn toàn bởi các dự trữ hợp pháp.
Vấn Đề Pháp Lý và Giải Quyết
Tuy nhiên, con đường khôi phục tính thanh khoản đã gặp phải một trở ngại pháp lý vào ngày 1 tháng 5, khi các chủ nợ phán quyết trong một vụ án liên bang không liên quan đã chặn quá trình phục hồi. Các chủ nợ đã nhận được một thông báo cấm, đóng băng khoảng 71 triệu đô la ethereum đã được thu hồi từ kẻ tấn công và dự kiến sẽ được sử dụng để bổ sung cho các bể của Aave.
Aave đã phản ứng bằng cách nộp một đơn khẩn cấp tại tòa án liên bang Hoa Kỳ vào ngày 4 tháng 5, và bốn ngày sau, một thẩm phán đã cấp một sửa đổi quan trọng cho lệnh đóng băng, cho phép chuyển ngay lập tức 71 triệu đô la trở lại quyền quản lý trực tiếp của Aave. Bước đột phá pháp lý này đã cho phép các nhà phát triển nhanh chóng chuyển tiền trở lại vào các bể cho vay hoạt động của giao thức, khôi phục độ sâu thanh khoản cần thiết cho các hoạt động thị trường an toàn.
Cải Cách Kiến Trúc Rủi Ro
Với các dự trữ vốn đã được bổ sung hoàn toàn và các thông số thị trường trước khi xảy ra vụ khai thác đã được khôi phục, Aave đang cải cách kiến trúc rủi ro của mình để bảo vệ tính thanh khoản khỏi các sự cố hệ thống bên thứ ba trong tương lai. Để ngăn chặn các kẻ tấn công trong tương lai chuyển đổi các token bị khai thác thành tài sản thanh khoản của giao thức, các nhà phát triển Aave đã thực hiện 295 cập nhật tham số riêng lẻ, giảm mạnh các giới hạn vay và cung cấp trên 168 bể tài sản khác nhau.
Thêm vào đó, giao thức đang triển khai một bộ ngắt mạch LTV0 (tỷ lệ cho vay trên giá trị bằng không) tự động. Trong tương lai, nếu bất kỳ cơ sở hạ tầng xuyên chuỗi nào của tài sản gặp phải một lỗ hổng bảo mật, hệ thống sẽ ngay lập tức tước bỏ giá trị tài sản thế chấp của tài sản đó. Điều này đảm bảo rằng các token bị tổn hại không còn có thể được sử dụng để vay hoặc rút tiền thanh khoản hợp pháp từ các thị trường của Aave.