El proveedor de gestión de riesgos de la plataforma de préstamos descentralizada Aave ha esbozado dos escenarios sobre cómo la deuda incobrable del exploit de Kelp DAO durante el fin de semana podría afectar al ecosistema, dependiendo de cómo se asignen las pérdidas.

El incidente comenzó el sábado cuando los hackers robaron 116,500 Kelp DAO Restaked ETH (rsETH) tokens por un valor de $293 millones del puente impulsado por LayerZero de Kelp DAO y los usaron como colateral en Aave V3 para pedir prestado Ether envuelto (wETH).

El lunes, LlamaRisk modeló dos posibles escenarios sobre cómo esta “deuda incobrable” podría materializarse en Aave, señalando que la decisión final recae en Kelp DAO.

El incidente destaca el riesgo de contagio en DeFi, donde un solo exploit de puente puede desencadenar crisis de liquidez y retiros masivos en protocolos interconectados como Aave, que ha visto salir casi $10 mil millones en valor del protocolo desde que ocurrió el exploit de Kelp DAO.

Fuente: Aave

Dos escenarios y posibles caminos a seguir

El primer escenario vería las pérdidas distribuidas entre todos los poseedores de tokens rsETH en Ethereum mainnet y en las capas 2 de Ethereum, resultando en aproximadamente $123.7 millones de deuda mala en Aave, arriesgando un despegue del 15% en rsETH en relación con Ether (ETH).

LlamaRisk dijo que este primer escenario distribuiría las pérdidas más delgadas en todas las cadenas, señalando que el Ether envuelto (wETH) estaría “absorbiendo la mayor parte en términos absolutos, pero apenas notándolo en relación con la profundidad de sus reservas.”

Aave también podría usar su modelo de seguridad Umbrella para cubrir pérdidas en wETH bajo el primer escenario, señalando que 18,922 tokens Aave Wrapped ETH (aWETH) por un valor cercano a $43.7 millones han ingresado a la fase de cooldown de unstaking.

El segundo escenario trasladaría todo el déficit a las redes de Ethereum de capa 2, como Arbitrum y Mantle. Sin embargo, la deuda mala sería significativamente más alta, en $230.1 millones.

LlamaRisk también señaló que Aave tiene alrededor de $181 millones en su tesorería que podrían usarse para abordar un posible déficit de deuda mala.

Comparación de escenarios de los dos escenarios de LlamaRisk. Fuente: Aave

El lunes, Kelp DAO dijo que aún está evaluando el impacto financiero del exploit y cómo reanudar de forma segura el protocolo, agregando que está trabajando con Aave, LayerZero y otros interesados en un camino a seguir.

Kelp DAO arroja más luz sobre el exploit

Kelp DAO también compartió más detalles sobre el incidente, diciendo que dos nodos vinculados al puente LayerZero fueron comprometidos, mientras que un tercero fue atacado con un ataque de denegación de servicio distribuido.

El atacante forjó un mensaje de transferencia aparentemente válido que el sistema aprobó, permitiendo que se acuñaran 116,500 rsETH en uno de los puentes de LayerZero.

Kelp dijo que pausó todos los contratos relevantes en Ethereum y en las capas 2 de Ethereum, y bloqueó todas las wallets vinculadas al explotador poco después, impidiendo que robaran otros 40,000 rsETH por un valor de $95 millones.

Revista: ¿Son los desarrolladores de DeFi responsables por la actividad ilegal de otros en sus plataformas?