DeFi потерял $13 миллиардов в этом месяце: спасение KelpDAO демонстрирует как лучшие, так и худшие стороны DeFi
В этом месяце сектор децентрализованных финансов (DeFi) столкнулся с серьезными проблемами, потеряв около $13 миллиардов из-за инцидента с KelpDAO. В то же время, усилия по восстановлению, предпринятые DeFi United, продемонстрировали как положительные, так и отрицательные аспекты работы децентрализованных финансовых систем. На официальном сайте DeFi United сообщается о том, что было собрано более 69,550 ETH, полученных от 222 кошельков в рамках 1,623 транзакций. Эти средства направлены на восстановление поддержки rsETH, что можно считать экстренной рекапитализацией DeFi.
Краткий обзор ситуации
Данная инициатива является наиболее близким аналогом кредитора последней инстанции, созданного без участия регуляторов, центральных банков или какого-либо мандата. В соответствии с предложением управления Aave, первоначальный дефицит rsETH составляет примерно 163,183 ETH. Восстановления и замораживания, включая 43,168 ETH от Kelp, 30,766 ETH, замороженных Советом безопасности Arbitrum, до 12,323 WETH от ликвидаций Aave и 1,845 WETH от Compound, снизили остаточный дефицит финансирования до примерно 75,081 ETH.
Текущие достижения DeFi United
На данный момент DeFi United покрывает примерно 92,5% остаточного дефицита, оставляя около 5,632 ETH. Более широкий обзор показывает, что 100,200 ETH были зафиксированы в рамках цели в 116,500 ETH, если учитывать замороженные средства Arbitrum, что дает общую степень покрытия около 86%. Однако стоит отметить, что эти цифры имеют свои ограничения, так как большинство крупных вкладов все еще ожидают голосования в управлении, а несколько ключевых взносов не раскрыли свои суммы.
Причины возникновения дефицита
Мост KelpDAO rsETH работал в конфигурации 1-на-1 с LayerZero Labs в качестве единственного проверяющего. Исследования Galaxy показали, что злоумышленник использовал эту настройку, чтобы разблокировать 116,500 rsETH из эскроу на основной сети Ethereum, а затем использовал украденные токены в качестве залога в Aave, Compound и Euler, чтобы занять примерно $236 миллионов в WETH и wstETH. В течение 48 часов общая стоимость заблокированных активов в DeFi упала примерно на $13 миллиардов. Aave потерял около $8.45 миллиардов в TVL, при этом использование WETH достигло 100%, так как пользователи стремились вывести свои средства, одновременно заполняя пула USDT и USDC до предела.
Роль LayerZero и его последствия
Заявление LayerZero о происшествии охарактеризовало атаку как отравление RPC, нацеленное на инфраструктуру, используемую их децентрализованной сетью валидаторов (DVN), не указывая на наличие недостатков в самом протоколе LayerZero. Однако мост все еще зависел от LayerZero Labs как единственного проверяющего, что сосредоточило доверие в одной точке. DeFi United указывает на LayerZero как на «Подтвержденный, TBD», что подчеркивает важность их вклада в восстановление.
Координация и управление в DeFi
DeFi United была собрана без регуляторного мандата, центрального банка или приказа от кого-либо. Прежде чем предложение казначейства Aave даже попало на голосование, EtherFi, Lido, Mantle, Ethena, Ink, BGD Labs и другие уже собрали 14,570 ETH в виде обещаний. В числе нынешних участников DeFi United находятся Mantle с 30,000 ETH, Aave DAO с 25,000 ETH, а также личный вклад основателя Stani Kulechov в размере 5,000 ETH. Однако многие из этих вкладов все еще ожидают голосования, что создает неопределенность в процессе восстановления.
Проблемы и вызовы управления
Форум Aave уже вызвал негативную реакцию на ситуацию. Один из комментаторов утверждает, что математика восстановления верна, но DAO не должна переходить к голосованию, пока не будет принят рамочный документ по рискам залога, который мог бы предотвратить листинг rsETH при таких параметрах. Оплата счета без исправления проблемы создает условия для следующего кризиса. Другой участник обсуждения поднимает вопрос о том, что стороны, наиболее ответственные за конфигурацию, вносят пропорционально меньшие суммы, чем бремя, которое они накладывают на Aave.
Два возможных сценария развития событий
В случае благоприятного сценария, ожидаемые голосования пройдут быстро, Kelp и механизмы моста откроются в упорядоченной последовательности, а управление Arbitrum освободит замороженные ETH. Это приведет к нормализации поддержки rsETH, и пользователи избежат более длительного и запутанного восстановления. DeFi продемонстрирует свою способность к быстрой координации для самострахования против крупных атак. В противном случае, если одно или несколько крупных голосований или внешних шагов по восстановлению провалятся, неопределенность останется, и пользователи будут зависеть от политических решений протоколов.
Заключение
DeFi United может закрыть дефицит, восстановить поддержку rsETH и продемонстрировать, что децентрализованные протоколы могут поглощать крупные атаки без системного коллапса. Тем не менее, архитектура спасения, состоящая из ожидаемых голосований, частных кредитных учреждений и замораживания средств, также описывает финансовую систему, которая функционирует на основе доверия, пока потери не становятся слишком большими. В конечном итоге, этот инцидент подчеркивает необходимость более тщательного управления рисками в децентрализованных финансах и необходимость в четких правилах для предотвращения подобных ситуаций в будущем.