Aave đã thắt chặt danh sách sau vụ việc với rsETH trị giá 293 triệu đô la - ForkLog: tiền điện tử, AI, siêu đặc, tương lai

aave# Aave đã thắt chặt danh sách sau vụ việc rsETH trị giá 293 triệu đô la

Giao thức Aave đã xem xét lại các tiêu chuẩn niêm yết tài sản sau vụ việc xảy ra vào tháng Tư với rsETH, đã đặt dự án vào nguy cơ phát sinh nợ xấu hàng trăm triệu đô la.

https://t.co/ixfuSrVKA8

— Aave (@aave) 31 tháng 5, 2026

Nguyên nhân của vụ việc là do lỗi xác thực trong cầu nối LayerZero, được dự án Kelp sử dụng, chứ không phải lỗ hổng trong hợp đồng thông minh của nền tảng cho vay. Kẻ tấn công đã lợi dụng lỗi cấu hình của một trong các trình xác thực để giả mạo tin nhắn xuyên chuỗi và phát hành 116.500 token rsETH không được đảm bảo trị giá 293 triệu đô la.

Các tài sản đã được đưa vào Aave làm tài sản thế chấp. Vì rsETH đang ở chế độ eMode với LTV cao (93%), kẻ tấn công đã vay các tài sản thanh khoản mà giao thức không thể thu hồi sau khi rsETH mất giá.

Khung mới cho các phiên bản V3, V4 và Horizon mở rộng tiêu chí đánh giá rủi ro. Bây giờ, ngoài độ biến động và tính thanh khoản, Aave sẽ xem xét:

  • độ tin cậy của hạ tầng cầu nối và số cấp độ của lớp bọc token;
  • phụ thuộc vào các oracle và người giữ tiền bên ngoài;
  • kiến trúc kỹ thuật (tuân thủ ERC-20, quyền quản trị và khả năng nâng cấp mã);
  • an toàn vận hành của nhà phát hành tài sản.

Nhóm cũng đề xuất triển khai các cơ chế bảo vệ tự động. Chúng sẽ cho phép vô hiệu hóa LTV của tài sản ngay lập tức khi đạt đến các ngưỡng rủi ro nghiêm trọng, mà không cần chờ quyết định của quản trị.

Các quản lý rủi ro đã thực hiện khoảng 295 chỉnh sửa trong các tham số của thị trường V3, bao gồm giảm giới hạn cung cấp và vay mượn để giảm thiểu hậu quả của các vụ việc tương tự.

Các kiểm toán viên của OpenZeppelin đã xác nhận rằng vụ việc là hậu quả của các sai sót trong cấu hình hạ tầng và quản lý rủi ro, chứ không phải lỗi trong mã của Aave hoặc Kelp.

Nhắc lại, ngày 25 tháng 5, Kelp đã khôi phục đảm bảo cho rsETH, nhóm đã gửi khoản cuối cùng là 20.373 rsETH đến hợp đồng thông minh LayerZero.

AAVE-4,8%
ZRO-1,21%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim