
Koalicja DeFi United, prowadzona przez Aave, opublikowała techniczny plan przywrócenia zabezpieczenia dla tokenów rsETH i wyeliminowania złych długów pozostawionych przez północnokoreańskich hakerów na Aave i Compound.
Strategia odzyskiwania zakłada konwersję zobowiązanego ETH na rsETH w kontrolowanych transzach, a następnie likwidację pozycji atakującego poprzez tymczasowo dostosowane ceny wyroczni. Koalicja zamierza odzyskać około 13 000 ETH z pozycji dotkniętych na rynkach Ethereum i Arbitrum Aave, oraz 16 776 ETH z Compound.
https://t.co/9eUfrt0ESE
— Aave (@aave) April 28, 2026
Hakerzy złożyli 89 567 niezabezpieczonych rsETH jako zabezpieczenie, aby pożyczyć 82 650 WETH i 821 wstETH na różnych platformach. Rada Bezpieczeństwa Arbitrum już zamroziła 71,5 miliona dolarów śledzonych do adresów exploitera.
„Celowe ingerencje ze strony atakującego mogą skutkować niepełnym naliczeniem deficytu, wymagając dodatkowych kroków likwidacyjnych w celu pełnego rozwiązania pozycji” – ostrzegło Aave.
Plan techniczny ma poparcie głównych graczy branżowych, którzy na poniedziałek zobowiązali się do przekazania łącznie 303 milionów dolarów w kapitale i kredytach. Consensys i Joseph Lubin zobowiązali się do przekazania do 30 000 ETH, podczas gdy CEO Aave Labs, Stani Kulechov, osobiście zobowiązał się do 5 000 ETH. Lido zaproponowało alokację do 2 500 stETH. (Ujawnienie: Consensys jest jednym z 22 inwestorów niezależnego redakcyjnie Decrypt.)
„Ekosystem Ethereum zawsze działał najlepiej, gdy działał wspólnie” – powiedział Lubin, nazywając DeFi United „szeroką, skoordynowaną odpowiedzią mającą na celu ochronę użytkowników i wzmocnienie infrastruktury, którą wszyscy pomogliśmy zbudować”.
Działania naprawcze dotyczą skutków ataku na Kelp DAO z 18 kwietnia, w którym północnokoreańscy atakujący ukradli 293 miliony dolarów, oszukując protokół do uwolnienia niezabezpieczonych tokenów rsETH. Hakerzy uciekli ze 116 500 rsETH — 18% krążącej podaży tokena — pozostawiając Aave i Compound narażone na bezwartościowe zabezpieczenie.
Oznacza to jedno z największych skoordynowanych działań naprawczych w DeFi od początku istnienia tego sektora, ponieważ wcześniejsze exploity protokołów zazwyczaj pozostawiały użytkowników z koniecznością indywidualnego ponoszenia strat.