Aave a resserré la liste après l'incident avec rsETH à 293 millions de dollars - ForkLog : cryptomonnaies, IA, singularité, avenir

aave# Aave a renforcé ses critères de listing après l'incident avec rsETH à 293 millions de dollars

Le protocole Aave a révisé ses standards de listing d'actifs après l'incident d'avril avec rsETH, qui a mis le projet en danger de générer une dette irrécouvrable de centaines de millions de dollars.

https://t.co/ixfuSrVKA8

— Aave (@aave) 31 mai 2026

La cause de l'incident a été une défaillance de vérification dans le pont LayerZero, utilisé par le projet Kelp, et non une vulnérabilité dans les contrats intelligents de la plateforme de prêt elle-même. Un attaquant a exploité une erreur de configuration d’un des vérificateurs pour falsifier un message cross-chain et a émis 116 500 tokens rsETH non garantis (293 millions de dollars).

Les actifs ont été déposés dans Aave en tant que garantie. Étant donné que rsETH était en mode eMode avec un LTV élevé (93%), l'attaquant a emprunté des actifs liquides que le protocole n'aurait pas pu récupérer après la dépréciation de rsETH.

Le nouveau cadre pour les versions V3, V4 et Horizon élargit les critères d’évaluation des risques. Désormais, en plus de la volatilité et de la liquidité, Aave prendra en compte :

  • la fiabilité de l'infrastructure des ponts et le nombre de niveaux d'encapsulation du token ;
  • la dépendance aux oracles externes et aux custodians ;
  • l'architecture technique (conformité ERC-20, droits d'administration et possibilité de mise à jour du code) ;
  • la sécurité opérationnelle de l’émetteur des actifs.

L'équipe a également proposé d'implémenter des mécanismes de protection automatisés. Ils permettront d’annuler instantanément le LTV d’un actif lorsque des seuils de risque critiques seront atteints, sans attendre la décision de la gouvernance.

Les gestionnaires de risques ont déjà apporté environ 295 modifications aux paramètres des marchés V3, notamment la réduction des limites de dépôt et d’emprunt pour minimiser les conséquences de tels incidents.

Les auditeurs d’OpenZeppelin ont confirmé que l’incident résultait d’erreurs de configuration de l’infrastructure et de gestion des risques, et non de bugs dans le code d’Aave ou de Kelp.

Rappelons qu’au 25 mai, Kelp a restauré la garantie de rsETH, et l’équipe a envoyé la dernière tranche de 20 373 rsETH vers le contrat intelligent LayerZero.

AAVE-4,8%
ZRO-1,21%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé