sejournal.io

Kelp и Aave начали возврат $292 млн после взлома

1778661257345 913053 scaled

Вот перефразированный текст новости на русском языке:

Протоколы Kelp и Aave приступили к возврату средств после взлома в апреле, в результате которого было похищено $292 млн. Разработчики планируют в течение двух недель вернуть 117 132 токена rsETH.

Первая часть средств вскоре будет переведена в основную сеть (мейннет). Сразу после этого Kelp возобновит вывод активов — ориентировочно в течение суток. Пользователям снова станут доступны депозиты, создание токенов и кроссчейн-переводы.

Команда Kelp усилила безопасность моста LayerZero. Теперь для подтверждения операций требуется четыре независимых узла вместо одного, а количество необходимых блоков увеличено с 42 до 64. Кроме того, протокол начал переход на технологию CCIP от Chainlink.

Представители Aave подтвердили начало выплат и уничтожили токены rsETH, которые злоумышленник удерживал в сети Arbitrum.

Ранее команда кредитного протокола Aave оспорила в суде блокировку части средств, наложенную по искам жертв терроризма против Северной Кореи. Суд разрешил передать активы протоколу, но запретил их продавать до вынесения окончательного решения.

Разработчики LayerZero признали свою ответственность за инцидент. В компании отметили, что стандартные настройки безопасности оказались недостаточно надежными для протоколов с большим объемом заблокированных средств.

Напомним, в апреле Kelp подвергся атаке, за которой, предположительно, стоит группировка Lazarus Group. Этот взлом стал крупнейшим в секторе DeFi с начала года.

В мае Aave ликвидировал оставшиеся позиции хакера по rsETH в рамках утвержденного плана восстановления.

Позже сообщество Arbitrum поддержало перевод 30 765 ETH (на сумму $70 млн) в фонд DeFi United.

Aave ликвидировал позиции хакера Kelp и перевел средства в фонд восстановления

1778142941116 352787 scaled

Ведущий протокол кредитования Aave завершил ликвидацию оставшихся позиций хакера Kelp по токенам rsETH. Это было сделано в рамках утверждённого плана восстановления.

Изъятые средства переведены на мультиподписной кошелёк, управляемый фондом DeFi United. Эти активы будут использованы для восстановления обеспечения rsETH и выплаты компенсаций пострадавшим пользователям.

Как проходила ликвидация

Позиции злоумышленника находились в версиях Aave на Ethereum и Arbitrum. Для их ликвидации потребовалось одобрение сообщества — более 90% пользователей поддержали это решение.

Децентрализованная автономная организация (ДАО) временно изменила цену оракула rsETH, чтобы создать дефицит в позиции хакера. После завершения процедуры параметры были возвращены к исходным значениям.

Борьба за 30 000 ETH

На момент публикации инициатива DeFi United привлекла более $320 млн от участников индустрии и пользователей. Самый крупный вклад внесла сеть второго уровня Arbitrum, которая после атаки заморозила 30 766 ETH.

В начале мая ДАО проекта запустила голосование о передаче этих средств в фонд. Этот шаг поддерживает 90,5% сообщества.

Окончательное решение ожидалось 7 мая, однако суд Нью-Йорка запретил Arbitrum распоряжаться заблокированными монетами. На них претендуют жертвы террористов из КНДР, пострадавшие в ходе похищений 2015 года.

В Aave назвали логику суда юридически несостоятельной и потребовали снять ограничения. Адвокаты истцов поставили под сомнение право проекта оспаривать заморозку.

Напомним, 7 мая хакеры атаковали маркетмейкера TrustedVolumes и похитили $6 млн. Это стало пятым взломом с начала месяца.

Вот несколько кратких заголовков для данной новости: 1. КНДР назвали должником Aave 2. Юристы переквалифицировали взлом Kelp 3. Северную Корею обвинили в невозврате кредита 4. Новый иск по ETH: кража как заем

1778064508950 487432 scaled

Вот перефразированная новость на русском языке:

Адвокаты пострадавших от действий Северной Кореи изменили свою правовую позицию в споре о 30 766 ETH, которые команда Arbitrum заблокировала после взлома протокола Kelp.

Юристы теперь утверждают, что атакующий не просто украл активы, а взял ETH в долг на платформе Aave, предоставив в залог необеспеченные токены rsETH, и не вернул средства.

«Фактически КНДР заняла активы у пользователей Aave и не вернула их. Когда Aave попытался ликвидировать залог, оказалось, что он ничего не стоит», — говорится в новом документе.

Истцы ссылаются на норму американского права: даже имущество, полученное обманом, временно переходит в законную собственность мошенника, пока это не оспорено в суде. Дополнительно они опираются на Закон о страховании рисков терроризма, принятый после терактов 11 сентября, который позволяет жертвам терроризма взыскивать средства из имущества государств-спонсоров.

Если похищенные при атаке на Kelp средства хотя бы временно принадлежали КНДР, их можно изъять в рамках исполнения судебных решений по делам о терроризме, считают адвокаты.

Аргументы против Aave

В начале мая суд Нью-Йорка запретил Arbitrum размораживать украденные ETH. Децентрализованная автономная организация (ДАО) L2-сети планировала передать их фонду DeFi United, созданному для восстановления экосистемы.

Через несколько дней команда Aave подала срочное ходатайство с требованием снять арест с активов. Представители проекта назвали логику суда юридически необоснованной.

«Вор не владеет тем, что украл. Эти средства принадлежат пользователям, у которых их похитили, и никому больше», — заявил основатель протокола Стани Кулечов.

Адвокаты истцов поставили под сомнение право Aave оспаривать заморозку. Они указали на условия использования платформы, согласно которым она «владеет, хранит и контролирует» активы клиентов. По мнению юристов, это делает проект ответственным за произошедшее и может ослабить его позицию в суде.

Адвокаты также отметили, что пострадавшие вряд ли остро нуждаются в этих 30 766 ETH: DeFi United уже привлек $327,95 млн, что в четыре раза больше обсуждаемой суммы.

Слушание по делу назначено на 6 мая и пройдет в федеральном суде Манхэттена.

Конфликт Kelp и LayerZero

Разработчики Kelp заявили, что причиной апрельского взлома стала уязвимость в инфраструктуре LayerZero. Проект планирует перезапустить кроссчейн-систему на базе Chainlink.

Суть спора — в конфигурации 1-of-1 DVN (децентрализованной сети верификаторов), при которой кроссчейн-сообщения подтверждает один верификатор. Kelp утверждает, что LayerZero одобрила такую настройку и не предупредила о рисках, а после взлома переложила вину.

LayerZero настаивает, что проблема была изолирована на уровне rsETH и возникла из-за опасной конфигурации Kelp. Команда пострадавшего проекта возражает: настройка 1-of-1 широко применялась в экосистеме омничейн-протокола, а решение отказаться от таких настроек подтверждает системный характер уязвимости.

Напомним, в конце апреля LayerZero присоединился к инициативе DeFi United и пожертвовал 10 000 ETH (~$23 млн).

Aave требует снять арест с $73 млн в ETH

1777967229847 431248 scaled

Вот перефразированный текст новости на русском языке:

Команда крупного протокола кредитования Aave срочно обратилась в федеральный суд США с просьбой снять арест с 30 766 ETH (около $73 млн). Эти средства были заблокированы Советом безопасности Arbitrum после взлома платформы Kelp.

В начале мая децентрализованная автономная организация (ДАО) сети второго уровня (L2) Arbitrum начала голосование за передачу этих средств в фонд DeFi United. Однако суд Южного округа Нью-Йорка по требованию истцов, связанных с более ранними делами о террористической деятельности Северной Кореи, запретил использовать эти активы.

Истцы утверждают, что ETH должны быть частью возможной реституции, так как, по их мнению, за атакой на Kelp стоит группировка Lazarus.

Позиция Aave

В Aave назвали решение суда юридически необоснованным.

«Вор не становится законным владельцем украденного. Эти средства принадлежат только тем пользователям, у которых их похитили», — заявил основатель протокола Стани Кулечов.

Он пояснил, что даже временный контроль над украденными активами не делает их собственностью злоумышленника или КНДР.

Проект требует либо полностью отменить запрет на использование средств, либо обязать истцов внести обеспечительный залог не менее $300 млн на случай ущерба от дальнейшей блокировки.

В Aave считают, что длительное удержание монет под арестом ставит под угрозу процесс восстановления после взлома и задерживает выплаты компенсаций пострадавшим пользователям.

Голосование в ДАО Arbitrum завершится 7 мая. На момент публикации более 99% участников поддерживают передачу активов фонду DeFi United.

Напомним, в апреле участник технического совета Arbitrum Грифф Грин призвал к бойкоту USDC из-за слабой системы безопасности.

Aave V3: защита кредиторов за счет рисков заемщиков

1775304772175 3596707 scaled

Перефразированная новость:

Аналитики Банка Канады изучили работу кредитного DeFi-протокола Aave версии V3. Они пришли к выводу, что его механизмы успешно предотвратили образование безнадежных долгов с января 2023 по май 2025 года благодаря системе избыточного залога и автоматических ликвидаций.

Однако эта защита кредиторов достигается за счет повышенных рисков для заемщиков. Во время резких падений рынка их позиции быстро ликвидируются, что приводит к средним потерям в 5-10% от суммы займа, а с учетом упущенной выгоды — до 10-30%. Около 90% таких ликвидаций касаются всего четырех токенов, привязанных к курсу Ethereum и биткоина, что создает концентрацию риска.

Дополнительную волатильность вносит популярная среди пользователей практика рекурсивного кредитования (повторное использование залога для новых займов), на которую в 2024 году приходилось более 20% общего объема заимствований. Она увеличивает уязвимость системы к рыночным колебаниям.

Эксперты признают, что DeFi-кредитование технически жизнеспособно и работает без традиционных посредников. Но у модели есть серьезные ограничения: неэффективное использование капитала из-за фрагментации, высокая стоимость займов из-за требований к залогу, а также отсутствие привычных финансовых регуляторных норм. Таким образом, система не устраняет риски, а перераспределяет их, в основном на плечи заемщиков.

Напомним, что в марте команда Aave запустила следующую, четвертую версию своего протокола в сети Ethereum.

Ключевой разработчик Aave уходит из-за централизации

1771610810726 3333150 scaled

Ключевой разработчик DeFi-платформы Aave прекращает сотрудничество из-за разногласий.

Компания BGD Labs, один из главных технических разработчиков кредитного протокола Aave, объявила о выходе из проекта. Причиной стали «радикальные изменения» в структуре децентрализованной автономной организации (ДАО) Aave, которые, по мнению BGD Labs, ведут к централизации.

Действующее соглашение сторон истекает 1 апреля. BGD Labs, созданная в 2022 году, сыграла центральную роль в разработке и поддержке инфраструктуры Aave, включая протокол версии v3, систему управления и модуль безопасности Umbrella.

В своём заявлении компания объяснила решение уходом от принципов децентрализации со стороны Aave Labs (стартапа-основателя). По мнению BGD Labs, Aave Labs, стремясь вернуть полный контроль над проектом:
* Перешла от статуса независимой компании к роли центрального разработчика новой версии v4.
* Взяла под контроль бренд и коммуникации, обеспечив себе большинство голосов в управлении.
* Критикует текущую версию v3 для продвижения v4.
* Отказалась от сотрудничества в разработке, ожидая «бесплатного вклада» от других.
* Планирует прекратить поддержку v3, чтобы принудительно перевести пользователей на v4.

BGD Labs заявила, что основные системы Aave сейчас находятся в надёжном состоянии и могут работать долгое время без существенных изменений. Компания пообещала опубликовать документацию, чтобы помочь сообществу взять на себя техническое обслуживание.

Несмотря на внутренний конфликт, Aave сохраняет лидирующую позицию среди DeFi-протоколов с общим заблокированным капиталом (TVL) в $25,79 млрд.

На фоне новости токен AAVE подешевел более чем на 5% и торгуется около $117, что на 82% ниже его исторического максимума.

Основатель Aave предсказал бум токенизации «активов изобилия»

1771239927862 9544397 scaled

Перефразированная новость:

Основатель протокола Aave Стани Кулечов считает, что следующий мощный импульс для развития децентрализованных финансов (DeFi) даст токенизация возобновляемых ресурсов, таких как солнечная энергия.

В настоящее время рынок токенизированных реальных активов (RWA) оценивается примерно в $25 млрд и состоит в основном из казначейских облигаций США, недвижимости и частных кредитов. Кулечов ожидает дальнейшего роста этого сегмента.

Однако главный потенциал, по его мнению, заключается в оцифровке «активов изобилия». К ним, помимо солнечной энергетики, относятся:
* системы хранения энергии (аккумуляторы);
* робототехника;
* вертикальные фермы и синтезированные продукты питания;
* полупроводники;
* 3D-печать.

Эти направления, как прогнозирует предприниматель, обеспечат более высокую доходность по сравнению с традиционными дефицитными активами.

Пример работы схемы:
1. Инвестор токенизирует солнечный энергопроект стоимостью $100 млн.
2. Затем под этот токенизированный актив в качестве залога он занимает $70 млн в DeFi-протоколах.
3. Полученные средства реинвестируются в новые объекты.
4. Пользователи получают доступ к инструменту, обеспеченному реальными активами.

Ключевое преимущество модели — эффективность использования капитала и возможность непрерывной торговли, в отличие от традиционной инфраструктуры, где средства замораживаются на десятилетия.

Кулечов прогнозирует, что объем рынка RWA может достичь $50 трлн к 2050 году, причем на солнечную энергетику придется от $15 до $30 трлн.

Напомним, что аналитики ARK Invest ранее прогнозировали рост сектора токенизированных активов на 50 000% к 2030 году.

Основатель Aave купил особняк в Лондоне за $30 млн

1770118286210 3545913 scaled

Основатель протокола Aave Стани Кулечов купил викторианский особняк в лондонском Ноттинг-Хилле за 22 миллиона фунтов стерлингов (около 30 миллионов долларов). Эта сделка стала одной из самых крупных покупок жилой недвижимости в британской столице за последний год.

Сделка была завершена в ноябре, причем итоговая цена оказалась на 2 миллиона фунтов ниже первоначальных ожиданий риелторов. Представитель Кулечова отказался комментировать покупку.

Создатель Aave, родившийся в Эстонии и выросший в Финляндии, запустил проект в 2017 году и сейчас является генеральным директором материнской компании Avara. Он также курирует социальный блокчейн Lens Protocol, стейблкоин-платформу GHO и криптокошелек Family.

Положение Aave и внутренние конфликты

Aave сохраняет позицию ведущего децентрализованного кредитного протокола по общей заблокированной стоимости (TVL), которая на данный момент составляет 29,8 миллиарда долларов.

В конце 2025 года в сообществе проекта возник серьезный конфликт вокруг предложения вернуть контроль над брендом, доменами и интеллектуальной собственностью Aave под управление децентрализованной автономной организации (ДАО). Противостояние началось после сделки Aave Labs с проектом CoW Swap, в результате которой основные комиссионные доходы от обновленных контрактов стали поступать на частный кошелек, контролируемый Aave Labs, а не в ДАО.

Кулечова также обвинили в скупке голосов на 10 миллионов долларов для получения контроля над протоколом. В итоге большинство участников экосистемы (55,29%) проголосовало против инициативы. На фоне этого внутреннего конфликта токен AAVE потерял 19% своей стоимости за неделю.