sejournal.io

Aave избавляется от 50 «мертвых» резервов

1785416029661 6096147 scaled

Основатель протокола Aave Стани Кулечов представил план по удалению десятков малоиспользуемых резервов и прекращению поддержки сетей Sonic, Scroll, zkSync, Metis, Soneium и Aptos.

Инициатива затронет цифровые активы на сумму 98,1 миллиона долларов и долговые обязательства на 15,6 миллиона долларов. Документ подготовлен командой LlamaRisk в рамках новой структуры безопасности Aave Risk Framework.

«Эти меры снижают поверхность экономического и технического риска Aave в рамках новой системы защиты», — пояснил Кулечов.

Пересмотр коснулся криптовалют, активность которых «больше не оправдывает расходы на поддержку ценовых оракулов, инфраструктуры ликвидаций и постоянного мониторинга рисков».

В список также вошли мостовые активы, дублирующие нативные листинги, а также погашенные кредитные инструменты, которые больше не приносят доход.

В затронутых резервах Aave планирует заморозить новую активность и снизить лимиты на поставку и заимствование.

Для развертываний, от которых предлагается полностью отказаться, коэффициент резервирования будет повышен до 99%, а базовые процентные ставки увеличены, чтобы стимулировать пользователей закрывать позиции.

Предложение должно пройти голосование в сообществе. Соответствующий контракт пока не создан.

Напомним, в июне Кулечов анонсировал обновление Aavenomics 3.0 — автоматический ончейн-механизм выкупа токенов AAVE за счет доходов протокола и стейблкоина GHO.

Вот несколько вариантов краткого заголовка для этой новости на русском языке: 1. Aave запускает автоматический выкуп токенов 2. Aavenomics 3.0: протокол начнет скупать AAVE 3. Стани Кулечов анонсировал байбек AAVE

1782653514628 535117 scaled

Вот перефразированный текст новости на русском языке:

Основатель протокола Aave Стани Кулечов объявил о запуске обновления Aavenomics 3.0. Речь идет об автоматическом механизме выкупа токенов AAVE на блокчейне, который будет финансироваться за счет доходов самого протокола и стейблкоина GHO.

Новая версия Aavenomics должна встроить процедуру обратного выкупа (байбека) непосредственно в экономику протокола, устранив необходимость в отдельных решениях комитета по управлению. Кулечов охарактеризовал эту модель как «механизм по умолчанию», который будет работать до тех пор, пока управляющее голосование не примет решение его остановить.

В настоящее время выкуп AAVE осуществляется в рамках первой фазы Aavenomics. Комитет Aave Finance Committee уполномочен покупать токены на вторичном рынке на сумму 1 миллион долларов в неделю в течение первых шести месяцев. При этом управление может перенаправить, приостановить или изменить эту программу, не затрагивая базовую логику протокола.

Предпосылкой для обновления послужила принятая в апреле 2026 года стратегия «Aave победит». В предложении, опубликованном на платформе управления, указано, что 100% выручки от всех продуктов под брендом Aave должны направляться в казну Aave DAO.

По словам Кулечова, в настоящее время эта сумма составляет 134 миллиона долларов в год.

Полные технические детали Aavenomics 3.0 и точные сроки вынесения инициативы на голосование на момент публикации не разглашались. Кулечов пообещал обнародовать подробности во время следующего квартального звонка Aave, который состоится «в ближайшие пару недель».

После объявления об обновлении курс AAVE резко вырос с примерно 79 до 98 долларов. После небольшой коррекции токен торгуется около отметки 89 долларов, сохраняя на момент написания прирост примерно в 20% за неделю (данные CoinMarketCap).

Напомним, что в середине июня аналитики Grayscale признали AAVE «недооцененным» и установили целевой ориентир на ближайший год в 179 долларов.

Вот краткий заголовок для новости: Grayscale назвал AAVE недооцененным и спрогнозировал рост до $179

1781772374734 579214 scaled

Аналитики Grayscale назвали токен AAVE недооценённым. По их базовому прогнозу на ближайший год, справедливая цена актива составляет $179 при текущем курсе около $75.

Прогноз на 12 месяцев включает три варианта: базовый — $179,11, медвежий — $90,91, бычий — $270,57. Потенциальный рост от текущих уровней до целевой отметки составляет примерно 132%.

В Grayscale ожидают, что в 2026 году протокол сможет принести около $60 млн дохода. По мнению экспертов, всё большая часть выручки Aave формируется за счёт операций со стейблкоинами, а не с более волатильными криптоактивами.

Справедливую капитализацию проекта фирма оценила в $1,2–1,5 млрд, применив мультипликатор 20–25x, как для финтех-компании.

Базовый сценарий Grayscale для AAVE основан на пяти позитивных факторах:

— быстрый рост рынка стейблкоинов;
— крупные партнёрства Horizon;
— возвращение ранее выведенных депозитов;
— приток пользователей через Aave App;
— запуск новых институциональных решений на архитектуре V4.

По мнению компании, AAVE относится к активам с «денежным потоком» наравне с UNI и другими токенами DeFi-протоколов.

«DeFi — уже не просто спекуляция. С 2023 года децентрализованные протоколы сгенерировали почти $25 млрд в виде совокупных комиссий от реальных пользователей. DEX, кредитование, стейкинг, деривативы — это реальная индустрия с постоянным доходом», — отметили в Grayscale.

При этом ценовые мультипликаторы в сфере DeFi-кредитования значительно снизились. В целом по сегменту сохраняются дифференцированные бизнес-модели и привлекательные оценки.

Напомним, в июне разработчики Aave пересмотрели стандарты листинга активов после апрельского инцидента с rsETH, который поставил проект под угрозу возникновения безнадёжного долга на сотни миллионов долларов.

Aave ужесточает листинг после взлома на $293 млн

1780325443065 585647 scaled

Протокол Aave изменил правила добавления новых активов после инцидента в апреле с rsETH, который едва не привел к образованию невозвратного долга на сотни миллионов долларов.

Проблема возникла из-за сбоя в проверке данных в мосте LayerZero, который использовал проект Kelp. Ошибка была не в смарт-контрактах самой платформы кредитования, а в настройках одного из верификаторов. Злоумышленник использовал эту уязвимость, чтобы подделать межсетевое сообщение и выпустить 116 500 необеспеченных токенов rsETH на сумму $293 млн.

Эти токены были внесены в Aave как залог. Поскольку rsETH находился в режиме eMode с высоким коэффициентом LTV (93%), злоумышленник смог занять ликвидные активы, которые протокол не смог бы вернуть после обесценивания rsETH.

Новая система оценки рисков для версий V3, V4 и Horizon расширяет список проверяемых факторов. Теперь Aave будет оценивать не только волатильность и ликвидность, но и:

— надежность инфраструктуры мостов и количество уровней обертки токена;
— зависимость от внешних источников данных и хранителей;
— техническую архитектуру (соответствие стандарту ERC-20, права администратора и возможность обновления кода);
— операционную безопасность эмитента актива.

Команда также предложила добавить автоматические защитные механизмы. Они позволят мгновенно обнулять LTV актива, если риск достигнет критического уровня, без ожидания решений руководства.

Специалисты по управлению рисками уже внесли около 295 изменений в параметры рынков V3, включая сокращение лимитов на внесение и заимствование активов, чтобы снизить последствия подобных ситуаций.

Аудиторы из OpenZeppelin подтвердили, что инцидент произошел из-за ошибок в настройках инфраструктуры и управления рисками, а не из-за дефектов в коде Aave или Kelp.

Напомним, что 25 мая Kelp полностью восстановил обеспечение rsETH, отправив последний транш в размере 20 373 rsETH на смарт-контракт LayerZero.

Aave предложила единый стандарт листинга активов

Вот перефразированный текст новости на русском языке:

Команда Aave Labs представила предложение ARFC, которое вводит новую стандартизированную систему листинга активов для версий протокола V3, V4 и платформы Aave Horizon. Этот документ устанавливает единые технические правила для добавления новых активов, изменения их параметров и последующего контроля.

Разработчики хотят ввести минимальный порог требований, чтобы устранить неоднозначности в оценках, сделать критерии понятными и наладить постоянный мониторинг уже добавленных токенов.

Важно, что данная инициатива не заменяет анализ рыночных рисков, ликвидности, юридическую проверку и решения децентрализованного управления (DAO). Речь идет лишь о базовом техническом фильтре, который будет использоваться вместе с выводами риск-аналитиков и других участников экосистемы.

Новая система охватывает три случая:
* Добавление новых активов.
* Активы, у которых существенно меняются параметры.
* Периодическая и внеплановая техническая переоценка.

Если токен работает в нескольких блокчейн-сетях, он должен соответствовать требованиям для каждой сети отдельно, с учетом особенностей смарт-контрактов, мостов, источников данных (оракулов) и прав доступа.

Перед листингом актив должен быть запущен и проверен в целевой сети, классифицирован по внутренней системе Aave и не относиться к запрещенным или подсанкционным категориям.

Если в протоколе уже есть похожий инструмент, его предлагают использовать как образец для настройки оракулов, коэффициентов залога (LTV), порогов ликвидации и лимитов.

Строгие требования к токенам ERC-20

Один из главных разделов посвящен совместимости токенов со стандартом ERC-20. Aave Labs предлагает закрепить следующие правила:
* Предсказуемая работа функций перевода (transfer и transferFrom).
* Отсутствие комиссий при переводе (fee-on-transfer).
* Запрет на автоматическое изменение баланса (ребейзинг) без отдельной обертки.
* Отказ от специальных функций (хуков) стандартов ERC777 и ERC1363.
* Корректная поддержка десятичных знаков.

Возможность временной эмиссии токенов (flash mint) не запрещается, но ее нужно раскрывать и подтверждать, что она не нарушает учет внутри протокола. Также контракт не должен ограничивать хранение и переводы по спискам разрешенных адресов.

Chainlink — основной источник цен

Основным источником котировок в целевой сети предлагается сделать Chainlink. Любые другие варианты нужно будет отдельно обосновывать. Для доходных активов можно использовать специальный оракул CAPO, который ограничивает предположения о росте курса.

Если нет надежного механизма ценообразования, данные устарели или высок риск инфраструктуры оракулов, это должно напрямую влиять на рекомендации по листингу, настройки рисков и мониторинг.

Контроль выпуска токенов и привилегированных ролей

Отдельный блок посвящен правам доступа и выпуску токенов. Aave Labs предлагает раскрывать все привилегированные роли как в самом контракте ERC-20, так и во внешних модулях, которые могут влиять на количество токенов, балансы, возможность перевода или погашения.

В списке таких ролей: владелец, администратор, эмитент, тот, кто может сжигать токены, оператор паузы, оператор черного списка, а также роли, связанные с мостами.

Для этих ролей вводится шкала безопасности от 0 до 5 уровня. Самыми ненадежными считаются уровни 0-1 — например, управление с помощью одного ключа без задержки или мультиподпись, где нет честного большинства.

В разделе выпуска и сжигания требуется документировать функции эмиссии, список разрешенных адресов, лимиты и временные ограничения. Отдельно оценивается максимально возможный убыток от выпуска токенов в долларах по сравнению с потенциальным залоговым обеспечением Aave.

Среди нежелательных сценариев:
* Неограниченная эмиссия.
* Возможность одновременно увеличить лимит выпуска и сразу его использовать одним адресом.
* Произвольное сжигание токенов из кошельков пользователей.

Риски пауз, черных списков и обновляемых контрактов

Функции паузы и черных списков выделены в отдельную зону риска, так как они могут напрямую повлиять на ликвидации и вывод средств. Управление должно понимать, кто контролирует эти возможности и может ли блокировка адресов сорвать ликвидации в протоколе.

Для обновляемых контрактов потребуется раскрывать тип прокси, кто управляет обновлениями, есть ли задержка (таймлок) и историю обновлений. Слабый механизм обновления прямо назван несоответствующим стандарту листинга.

Дополнительные требования для LST и LRT

Для токенов ликвидного стейкинга (LST), ликвидного рестейкинга (LRT), оберток и токенов хранилищ вводятся дополнительные требования к механике обменного курса.

Предлагается проверять:
* Возможность манипуляции курсом через пожертвования, мгновенные займы (флеш-кредиты) или особенности учета.
* Наличие понятного механизма погашения.
* Достаточность вторичной ликвидности для ликвидаций.

Актив без прозрачного механизма погашения и достаточной ликвидности может получить серьезные ограничения при листинге или быть отправлен на доработку.

Эта инициатива продолжает курс, взятый после инцидента с KelpDAO. В начале мая протокол заявил о намерении пересмотреть стандарты оценки залога и листинга, расширив фокус с волатильности и ликвидности на кибербезопасность, совместимость и техническую архитектуру.

При этом предложение ARFC не вводит автоматическую систему оценок и не содержит универсального списка стоп-факторов. Технические отчеты могут включать качественные оценки и маркировку рисков, но жестких порогов для автоматического отказа в листинге не предусмотрено.

Напомним, в мае кредитный протокол Aave восстановил параметры обеспечения для wETH в шести сетях.

Aave восстановил залоги wETH после взлома Kelp

1779103016123 806145 scaled

Вот перефразированная новость на русском языке:

Протокол кредитования Aave восстановил параметры обеспечения для wETH в шести блокчейн-сетях. Это очередной этап плана по устранению последствий взлома Kelp, произошедшего в апреле.

Разработчики вернули показатель «соотношение суммы кредита к стоимости залога» (LTV) к прежним значениям в сетях Ethereum (Core и Prime), Arbitrum, Base, Mantle и Linea. Теперь пользователи снова могут брать кредиты под залог wETH, а также использовать функции обмена залога и долга.

Ограничения были введены после того, как хакеры использовали уязвимость в мосте rsETH от Kelp. Злоумышленники смогли выпустить необеспеченные токены на сумму $292 млн и вывести из пулов Aave около $230 млн в ETH. В качестве экстренной меры протокол обнулил LTV для wETH, фактически запретив его использование в качестве залога.

Согласно документам по управлению, коэффициенты LTV вернулись на следующие уровни:
— Ethereum Core — 80,5%;
— Ethereum Prime — 84%;
— Arbitrum, Base и Linea — 80%;
— Mantle — 80,5%.

По данным команды, из 112 103 токенов rsETH, созданных во время атаки, удалось вернуть почти 107 000 монет через ликвидации в Aave и Compound. Оставшийся дефицит в размере 5 200 rsETH планирует покрыть отраслевая коалиция DeFi United.

Основатель Aave Стани Кулечов назвал это обновление важным шагом к техническому восстановлению системы. wETH является ключевым активом в сфере децентрализованных финансов. Снятие ограничений должно восстановить ликвидность и вернуть пользователям доступ к стратегиям с использованием кредитного плеча.

Напомним, что в мае Aave ликвидировал оставшиеся позиции хакера Kelp по rsETH в рамках утвержденного плана восстановления. Позднее представители Kelp и Aave заявили о намерении вернуть 117 132 rsETH в течение двух недель.

Kelp и Aave начали возврат $292 млн после взлома

1778661257345 913053 scaled

Вот перефразированный текст новости на русском языке:

Протоколы Kelp и Aave приступили к возврату средств после взлома в апреле, в результате которого было похищено $292 млн. Разработчики планируют в течение двух недель вернуть 117 132 токена rsETH.

Первая часть средств вскоре будет переведена в основную сеть (мейннет). Сразу после этого Kelp возобновит вывод активов — ориентировочно в течение суток. Пользователям снова станут доступны депозиты, создание токенов и кроссчейн-переводы.

Команда Kelp усилила безопасность моста LayerZero. Теперь для подтверждения операций требуется четыре независимых узла вместо одного, а количество необходимых блоков увеличено с 42 до 64. Кроме того, протокол начал переход на технологию CCIP от Chainlink.

Представители Aave подтвердили начало выплат и уничтожили токены rsETH, которые злоумышленник удерживал в сети Arbitrum.

Ранее команда кредитного протокола Aave оспорила в суде блокировку части средств, наложенную по искам жертв терроризма против Северной Кореи. Суд разрешил передать активы протоколу, но запретил их продавать до вынесения окончательного решения.

Разработчики LayerZero признали свою ответственность за инцидент. В компании отметили, что стандартные настройки безопасности оказались недостаточно надежными для протоколов с большим объемом заблокированных средств.

Напомним, в апреле Kelp подвергся атаке, за которой, предположительно, стоит группировка Lazarus Group. Этот взлом стал крупнейшим в секторе DeFi с начала года.

В мае Aave ликвидировал оставшиеся позиции хакера по rsETH в рамках утвержденного плана восстановления.

Позже сообщество Arbitrum поддержало перевод 30 765 ETH (на сумму $70 млн) в фонд DeFi United.

Aave ликвидировал позиции хакера Kelp и перевел средства в фонд восстановления

1778142941116 352787 scaled

Ведущий протокол кредитования Aave завершил ликвидацию оставшихся позиций хакера Kelp по токенам rsETH. Это было сделано в рамках утверждённого плана восстановления.

Изъятые средства переведены на мультиподписной кошелёк, управляемый фондом DeFi United. Эти активы будут использованы для восстановления обеспечения rsETH и выплаты компенсаций пострадавшим пользователям.

Как проходила ликвидация

Позиции злоумышленника находились в версиях Aave на Ethereum и Arbitrum. Для их ликвидации потребовалось одобрение сообщества — более 90% пользователей поддержали это решение.

Децентрализованная автономная организация (ДАО) временно изменила цену оракула rsETH, чтобы создать дефицит в позиции хакера. После завершения процедуры параметры были возвращены к исходным значениям.

Борьба за 30 000 ETH

На момент публикации инициатива DeFi United привлекла более $320 млн от участников индустрии и пользователей. Самый крупный вклад внесла сеть второго уровня Arbitrum, которая после атаки заморозила 30 766 ETH.

В начале мая ДАО проекта запустила голосование о передаче этих средств в фонд. Этот шаг поддерживает 90,5% сообщества.

Окончательное решение ожидалось 7 мая, однако суд Нью-Йорка запретил Arbitrum распоряжаться заблокированными монетами. На них претендуют жертвы террористов из КНДР, пострадавшие в ходе похищений 2015 года.

В Aave назвали логику суда юридически несостоятельной и потребовали снять ограничения. Адвокаты истцов поставили под сомнение право проекта оспаривать заморозку.

Напомним, 7 мая хакеры атаковали маркетмейкера TrustedVolumes и похитили $6 млн. Это стало пятым взломом с начала месяца.

Вот несколько кратких заголовков для данной новости: 1. КНДР назвали должником Aave 2. Юристы переквалифицировали взлом Kelp 3. Северную Корею обвинили в невозврате кредита 4. Новый иск по ETH: кража как заем

1778064508950 487432 scaled

Вот перефразированная новость на русском языке:

Адвокаты пострадавших от действий Северной Кореи изменили свою правовую позицию в споре о 30 766 ETH, которые команда Arbitrum заблокировала после взлома протокола Kelp.

Юристы теперь утверждают, что атакующий не просто украл активы, а взял ETH в долг на платформе Aave, предоставив в залог необеспеченные токены rsETH, и не вернул средства.

«Фактически КНДР заняла активы у пользователей Aave и не вернула их. Когда Aave попытался ликвидировать залог, оказалось, что он ничего не стоит», — говорится в новом документе.

Истцы ссылаются на норму американского права: даже имущество, полученное обманом, временно переходит в законную собственность мошенника, пока это не оспорено в суде. Дополнительно они опираются на Закон о страховании рисков терроризма, принятый после терактов 11 сентября, который позволяет жертвам терроризма взыскивать средства из имущества государств-спонсоров.

Если похищенные при атаке на Kelp средства хотя бы временно принадлежали КНДР, их можно изъять в рамках исполнения судебных решений по делам о терроризме, считают адвокаты.

Аргументы против Aave

В начале мая суд Нью-Йорка запретил Arbitrum размораживать украденные ETH. Децентрализованная автономная организация (ДАО) L2-сети планировала передать их фонду DeFi United, созданному для восстановления экосистемы.

Через несколько дней команда Aave подала срочное ходатайство с требованием снять арест с активов. Представители проекта назвали логику суда юридически необоснованной.

«Вор не владеет тем, что украл. Эти средства принадлежат пользователям, у которых их похитили, и никому больше», — заявил основатель протокола Стани Кулечов.

Адвокаты истцов поставили под сомнение право Aave оспаривать заморозку. Они указали на условия использования платформы, согласно которым она «владеет, хранит и контролирует» активы клиентов. По мнению юристов, это делает проект ответственным за произошедшее и может ослабить его позицию в суде.

Адвокаты также отметили, что пострадавшие вряд ли остро нуждаются в этих 30 766 ETH: DeFi United уже привлек $327,95 млн, что в четыре раза больше обсуждаемой суммы.

Слушание по делу назначено на 6 мая и пройдет в федеральном суде Манхэттена.

Конфликт Kelp и LayerZero

Разработчики Kelp заявили, что причиной апрельского взлома стала уязвимость в инфраструктуре LayerZero. Проект планирует перезапустить кроссчейн-систему на базе Chainlink.

Суть спора — в конфигурации 1-of-1 DVN (децентрализованной сети верификаторов), при которой кроссчейн-сообщения подтверждает один верификатор. Kelp утверждает, что LayerZero одобрила такую настройку и не предупредила о рисках, а после взлома переложила вину.

LayerZero настаивает, что проблема была изолирована на уровне rsETH и возникла из-за опасной конфигурации Kelp. Команда пострадавшего проекта возражает: настройка 1-of-1 широко применялась в экосистеме омничейн-протокола, а решение отказаться от таких настроек подтверждает системный характер уязвимости.

Напомним, в конце апреля LayerZero присоединился к инициативе DeFi United и пожертвовал 10 000 ETH (~$23 млн).

Aave требует снять арест с $73 млн в ETH

1777967229847 431248 scaled

Вот перефразированный текст новости на русском языке:

Команда крупного протокола кредитования Aave срочно обратилась в федеральный суд США с просьбой снять арест с 30 766 ETH (около $73 млн). Эти средства были заблокированы Советом безопасности Arbitrum после взлома платформы Kelp.

В начале мая децентрализованная автономная организация (ДАО) сети второго уровня (L2) Arbitrum начала голосование за передачу этих средств в фонд DeFi United. Однако суд Южного округа Нью-Йорка по требованию истцов, связанных с более ранними делами о террористической деятельности Северной Кореи, запретил использовать эти активы.

Истцы утверждают, что ETH должны быть частью возможной реституции, так как, по их мнению, за атакой на Kelp стоит группировка Lazarus.

Позиция Aave

В Aave назвали решение суда юридически необоснованным.

«Вор не становится законным владельцем украденного. Эти средства принадлежат только тем пользователям, у которых их похитили», — заявил основатель протокола Стани Кулечов.

Он пояснил, что даже временный контроль над украденными активами не делает их собственностью злоумышленника или КНДР.

Проект требует либо полностью отменить запрет на использование средств, либо обязать истцов внести обеспечительный залог не менее $300 млн на случай ущерба от дальнейшей блокировки.

В Aave считают, что длительное удержание монет под арестом ставит под угрозу процесс восстановления после взлома и задерживает выплаты компенсаций пострадавшим пользователям.

Голосование в ДАО Arbitrum завершится 7 мая. На момент публикации более 99% участников поддерживают передачу активов фонду DeFi United.

Напомним, в апреле участник технического совета Arbitrum Грифф Грин призвал к бойкоту USDC из-за слабой системы безопасности.