Penyedia manajemen risiko platform pinjaman terdesentralisasi Aave telah menguraikan dua skenario tentang bagaimana utang buruk dari eksploitasi Kelp DAO selama akhir pekan dapat mempengaruhi ekosistem, tergantung pada bagaimana kerugian dialokasikan.
Kejadian ini dimulai pada hari Sabtu ketika peretas mencuri 116,500 Kelp DAO Restaked ETH (rsETH) token senilai $293 juta dari jembatan bertenaga LayerZero Kelp DAO dan menggunakannya sebagai jaminan di Aave V3 untuk meminjam wrapped Ether (wETH).
Pada hari Senin, LlamaRisk memodelkan dua skenario kemungkinan untuk bagaimana "utang buruk" ini bisa terwujud di Aave, mencatat bahwa keputusan akhir ada di Kelp DAO.
Insiden ini menyoroti risiko kontaminasi di DeFi, di mana satu eksploitasi jembatan dapat memicu krisis likuiditas dan penarikan massal di seluruh protokol yang saling terhubung seperti Aave, yang telah melihat hampir $10 miliar dalam nilai meninggalkan protokol sejak eksploitasi Kelp DAO terjadi.
Sumber: Aave
Dua skenario dan potensi jalan ke depan
Skenario pertama akan melihat kerugian tersebar di seluruh pemegang token rsETH di Ethereum mainnet dan Ethereum layer 2, menghasilkan sekitar $123,7 juta utang buruk di Aave sambil berisiko 15% depeg di rsETH relatif terhadap Ether (ETH).
LlamaRisk mengatakan bahwa skenario pertama ini akan menyebarkan kerugian lebih tipis di seluruh rantai, sambil mencatat bahwa Ether terbungkus (wETH) akan “menyerap sebagian besar dalam istilah absolut tetapi hampir tidak menyadarinya relatif terhadap kedalaman cadangannya.”
Aave juga dapat menggunakan model keamanan Umbrella-nya untuk menutupi kerugian di wETH di bawah skenario pertama, mencatat bahwa 18.922 token Aave Wrapped ETH (aWETH) senilai hampir $43,7 juta telah memasuki fase cooldown unstaking.
Skenario kedua akan mengalihkan seluruh kekurangan ke jaringan Ethereum layer 2, seperti Arbitrum dan Mantle. Namun, utang buruk akan jauh lebih tinggi di $230,1 juta.
LlamaRisk juga mencatat bahwa Aave memiliki sekitar $181 juta dalam kas yang dapat digunakan untuk mengatasi potensi kekurangan utang yang buruk.
Perbandingan skenario dari dua skenario LlamaRisk. Sumber: Aave
Pada hari Senin, Kelp DAO mengatakan masih menilai dampak finansial dari eksploitasi dan bagaimana cara aman untuk mengaktifkan kembali protokol, menambahkan bahwa mereka bekerja dengan Aave, LayerZero, dan pemangku kepentingan lainnya untuk mencari jalan ke depan.
Kelp DAO memberikan lebih banyak informasi tentang eksploitasi
Kelp DAO juga membagikan lebih banyak detail tentang insiden tersebut, mengatakan bahwa dua node yang terikat dengan jembatan LayerZero telah dikompromikan, sementara yang ketiga terkena serangan penolakan layanan terdistribusi.
Penyerang memalsukan pesan transfer yang tampaknya valid yang disetujui sistem, memungkinkan 116.500 rsETH dicetak di salah satu jembatan LayerZero.
Kelp mengatakan telah menghentikan semua kontrak relevan di Ethereum dan Ethereum layer 2 serta memblacklist semua dompet yang terikat dengan pelaku eksploitasi segera setelah itu, mencegah mereka mencuri 40.000 rsETH senilai $95 juta.
Majalah: Apakah pengembang DeFi bertanggung jawab atas aktivitas ilegal orang lain di platform mereka?

