Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Протокол Aave изменил правила добавления новых активов после инцидента в апреле с rsETH, который едва не привел к образованию невозвратного долга на сотни миллионов долларов.
Проблема возникла из-за сбоя в проверке данных в мосте LayerZero, который использовал проект Kelp. Ошибка была не в смарт-контрактах самой платформы кредитования, а в настройках одного из верификаторов. Злоумышленник использовал эту уязвимость, чтобы подделать межсетевое сообщение и выпустить 116 500 необеспеченных токенов rsETH на сумму $293 млн.
Эти токены были внесены в Aave как залог. Поскольку rsETH находился в режиме eMode с высоким коэффициентом LTV (93%), злоумышленник смог занять ликвидные активы, которые протокол не смог бы вернуть после обесценивания rsETH.
Новая система оценки рисков для версий V3, V4 и Horizon расширяет список проверяемых факторов. Теперь Aave будет оценивать не только волатильность и ликвидность, но и:
— надежность инфраструктуры мостов и количество уровней обертки токена;
— зависимость от внешних источников данных и хранителей;
— техническую архитектуру (соответствие стандарту ERC-20, права администратора и возможность обновления кода);
— операционную безопасность эмитента актива.
Команда также предложила добавить автоматические защитные механизмы. Они позволят мгновенно обнулять LTV актива, если риск достигнет критического уровня, без ожидания решений руководства.
Специалисты по управлению рисками уже внесли около 295 изменений в параметры рынков V3, включая сокращение лимитов на внесение и заимствование активов, чтобы снизить последствия подобных ситуаций.
Аудиторы из OpenZeppelin подтвердили, что инцидент произошел из-за ошибок в настройках инфраструктуры и управления рисками, а не из-за дефектов в коде Aave или Kelp.
Напомним, что 25 мая Kelp полностью восстановил обеспечение rsETH, отправив последний транш в размере 20 373 rsETH на смарт-контракт LayerZero.
Популярные лонгриды: