
آوِه لبز (Aave Labs) تسویه موقعیتهای باقیمانده پشتیبانیشده با rsETH از مهاجم Kelp DAO در اتریوم و آربیتروم را تکمیل کرده است. این اقدام، تلاشهای بازیابی "دیفای یونایتد" (DeFi United) را به بازگرداندن پشتوانه کامل توکن اتر ریاستیکشده (rsETH) پس از اکسپلویت ۲۹۳ میلیون دلاری ماه آوریل نزدیکتر میکند.
آوِه روز چهارشنبه در پستی در پلتفرم X اعلام کرد که وثیقه بازیابیشده از تسویهها به کیف پول چند امضایی "ریکاوری گاردین" (Recovery Guardian) که توسط گروه بازیابی دیفای یونایتد کنترل میشود، منتقل شده است. به گفته آوِه، این فرآیند بر وجوه کاربران تأثیری نگذاشت و سیستم حفاظتی "آمبرلا" (Umbrella) پروتکل در طول عملیات فعال نشد.
تادئوس پیناکیوویچ (Thaddeus Pinakiewicz)، معاون تحقیقات گلکسی دیجیتال (Galaxy Digital)، اشاره کرد که دیفای یونایتد اکنون حدود ۱۰٪ کمتر از اتر مورد نیاز برای بازسرمایهگذاری کامل rsETH را در اختیار دارد. تلاشهای بازیابی همچنان به حمایت اضافی از سوی صادرکنندگان استیبلکوین، سرکل (Circle)، اتینا (Ethena) و فرکس (Frax)، به همراه اینک (Ink)، شبکه لایه ۲ اتریوم که توسط کراکن (Kraken) توسعه یافته، وابسته است.
پیناکیوویچ گفت: "آوِه به این تعهدات نیاز دارد تا این کار را به نتیجه برساند و حفره را پر کند."
این تسویه بخشی از خسارات باقیمانده پس از آنکه هکرها در ۱۸ آوریل ۱۱۶,۵۰۰ واحد rsETH را از زیرساخت پل (بریج) Kelp DAO تخلیه کردند را از بین میبرد.
به گفته Kelp DAO، داراییهای سرقت شده بعداً به عنوان وثیقه در Aave v3 سپرده شدند تا اتر بستهبندی شده (wrapped Ether) قرض گرفته شود، که منجر به ایجاد بیش از ۱۹۰ میلیون دلار بدهی معوق و میلیاردها دلار اختلال در بازارهای وامدهی دیفای شد.
بخشی از فرآیند بازیابی همچنان به ۳۰,۷۶۵ اتر به ارزش تقریبی ۷۱ میلیون دلار که توسط آربیتروم دائو پس از اکسپلویت مسدود شده بود، مرتبط است. پیناکیوویچ گفت که این داراییها پس از آنکه شرکت حقوقی آمریکایی گرستاین هارو (Gerstein Harrow LLP) یک دستور منع برای جلوگیری از توزیع مجدد وجوه صادر کرد، در "بلاتکلیفی حقوقی" باقی ماندهاند.
طبق پروندههای قضایی قبلی که توسط crypto.news گزارش شده است، آوِه در ۴ می یک درخواست اضطراری در نیویورک مطرح کرد و از دادگاه خواستار لغو دستور منع شد. آوِه استدلال کرد که اتر مسدود شده باید به کاربران متضرر بازگردانده شود و هیچ دادگاهی مشخص نکرده است که کره شمالی، گروه لازاروس (Lazarus Group) یا هر نهاد مرتبط دیگری این اکسپلویت را انجام داده باشد.
شورای امنیتی آربیتروم (Arbitrum Security Council) این وجوه را در ۲۱ آوریل پس از ردیابی آنها به آدرسهای مرتبط با حمله rsETH مسدود کرد. اعضای آربیتروم دائو همچنان در حال رأیگیری هستند که آیا اتر باید به صندوق بازیابی دیفای یونایتد آزاد شود یا خیر، و در حال حاضر بیش از ۹۰٪ آرا از این پیشنهاد حمایت میکنند. انتظار میرود رأیگیری روز جمعه به پایان برسد.
تنشهای جداگانهای نیز بین Kelp DAO و لایرزیرو (LayerZero) بر سر پیکربندی پل (bridge) مرتبط با اکسپلویت پدیدار شده است. Kelp DAO در ۶ می اعلام کرد که قصد دارد rsETH را به پروتکل قابلیت همکاری بینزنجیرهای (Cross-Chain Interoperability Protocol) چینلینک (Chainlink) منتقل کند، زیرا این حمله نقاط ضعف در تنظیمات مرتبط با لایرزیرو که توسط پروتکل استفاده میشد را آشکار کرد.
Kelp DAO ادعا کرد که لایرزیرو قبلاً پیکربندی تک تأییدکننده را که بعدها مقصر اکسپلویت شناخته شد، تأیید کرده بود. برایان پلگرینو (Bryan Pellegrino)، همبنیانگذار و مدیرعامل لایرزیرو، این ادعاها را رد کرد و گفت Kelp به خودی خود از تنظیمات پیشفرض چند تأییدکننده لایرزیرو فاصله گرفته بود.
در حالی که مذاکرات بازیابی ادامه دارد، دادههای دیفایلاما (DefiLlama) نشان میدهد که خروجیها از بازارهای وامدهی آوِه در روزهای اخیر کند شدهاند. ارزش کل قفل شده (TVL) آوِه پس از سقوط به نزدیک ۱۴.۲ میلیارد دلار در پی اکسپلویت، دوباره به بالای ۱۵ میلیارد دلار رسیده است.