خطر بدهی ۲۳۰ میلیون دلاری در کمین پروتکل آوه
بر اساس گزارشی که توسط لاما ریسک (Llamarisk) در انجمن حاکمیتی آوه (Aave) منتشر شده است، حمله هکری به نسخه دوم پل بلاک چینی لیر زیرو (Layerzero)، منجر به برداشت غیرمجاز مقادیر قابل توجهی از توکن رس ات (rsETH) پروتکل کلپ دائو (KelpDAO) شده و این مساله به پروتکل آوه نیز خسارت وارد کرده است.
جزئیات این حادثه حاکی از آن است که مهاجم یا مهاجمان توانستهاند ۱۱۶,۵۰۰ واحد از این توکن را استخراج کنند. در واقع، مهاجم بدون سوزاندن هیچ توکنی در زنجیره مبدأ، داراییها را از آداپتور اتریوم خارج کرده است. این حادثه بازارهای نسخه ۳ پروتکل آوه را در معرض بدهی مشکوکالوصولی بین ۱۲۳.۷ تا ۲۳۰.۱ میلیون دلار قرار داده است که میزان دقیق آن به چگونگی تخصیص خسارات توسط کلپ دائو بستگی دارد.
جزئیات تکنیکال نشان میدهد که مهاجم با جعل یک بسته داده در شبکه یونی چین (Unichain)، موفق به آزادسازی داراییها در شبکه اتریوم شده است. از میان کل توکنهای ربوده شده، حدود ۸۹,۵۶۷ واحد rsETH به عنوان وثیقه در بازارهای آوه نسخه ۳ در اتریوم و آربیتروم سپردهگذاری شد تا حدود ۸۲,۶۵۰ واحد اتریوم وام گرفته شود.
لاما ریسک تاکید کرد که قراردادهای هوشمند آوه نفوذناپذیر باقی ماندهاند و تمام مکانیسمهای پروتکل طبق طراحی عمل میکنند؛ با این حال، نگهبان پروتکل (Protocol Guardian) برای جلوگیری از گسترش آسیب، ذخایر rsETH را در تمام استقرارها مسدود کرده است.
لاما ریسک دو سناریو را برای تخصیص خسارت مدلسازی کرده است. در سناریوی اول، با توزیع یکنواخت ضرر بین تمامی دارندگان، بدهی حدود ۱۲۳.۷ میلیون دلار برآورد میشود. در سناریوی دوم که تهاجمیتر است، ضرر تنها به دارندگان لایه ۲ اختصاص مییابد که میتواند بدهی را به ۲۳۰.۱ میلیون دلار برساند.
در حال حاضر خزانه دائو آوه حدود ۱۸۱ میلیون دلار دارایی دارد و ارائهدهندگان خدمات در حال رایزنی با مشارکتکنندگان اکوسیستم برای تعهدات بازیابی داراییها هستند.
برای کنترل وضعیت، مدلهای نرخ بهره اتریوم در شبکههای آربیتروم، بیس، منتل و لینیا اصلاح شده تا فشار بر نقدینگی مدیریت شود. گزارش لاما ریسک هشدار میدهد که بازارهای بیس و آربیتروم در حال حاضر کمترین حاشیه امنیت را دارند و با کوچکترین نوسان قیمت اتریوم، روند نقدینگی اجباری آغاز خواهد شد.
همچنین توصیه شده است که ماژول استیکینگ چتر اتریوم (WETH Umbrella) برای جلوگیری از خروج سرمایه و مدیریت بهتر بحران بهطور موقت متوقف شود.

