DeFi
April 29

Взлом rsETH от Kelp DAO. Часть II. Позиция AAVE. Перевод

rsETH взлом

Перевод

Ниже представлен перевод и короткие мои комментарии по документу: https://x.com/aave/status/2048958367658332413... Ниже представлен план технической реализации восстановления обеспечения rsETH от DeFi United.

Общее описание

Коалиция DeFi United представила технический план по восстановлению обеспечения rsETH после инцидента 18 апреля. План охватывает полный цикл:

  • восстановление backing-а;
  • очистка позиций;
  • возврат рынка к нормальной работе.

Предыстория инцидента

18 апреля 2026 года был атакован мост rsETH (маршрут Unichain → Ethereum):

  • был подтверждён поддельный inbound-пакет;
  • при этом burn на стороне Unichain не произошёл;
  • в результате было выпущено 116,500 rsETH на Ethereum.

Дальше:

  • часть пошла как collateral в Aave V3 (Ethereum);
  • часть - в Arbitrum → Aave Arbitrum;
  • остальное - распределено по другим площадкам.

Сейчас:

  • ок. 107,000 rsETH находятся в активных позициях (Aave + Compound);
  • контролируются примерно 7 адресами атакующего.

Цель восстановления

  1. Восстановить обеспечение rsETH
  2. Закрыть позиции и вернуть collateral (~107k rsETH)

1. Восстановление обеспечения (Backing)

Цель - вернуть соответствие курсу: 1 rsETH ≈ 1.07 ETH.

Как это делается:

  • DeFi United привлекла необходимый ETH;
  • ETH будет депонирован в bridge lockbox (контракт: RSETH_OFTAdapter).

Механика:

  • ETH → конвертация в rsETH (по траншам);
  • rsETH → перевод в lockbox;
  • мост снова становится fully backed.
Дополнительно: LayerZero Labs и Kelp внедрили новые меры безопасности!

2. Очистка позиций и возврат collateral

Параллельно запускается процесс:

  • ликвидация 8 позиций на:
    • Aave Ethereum;
    • Aave Arbitrum.

Цель:

  • вернуть ок. 13,000 ETH из Aave;
  • суммарно примерно 16,776 ETH (включая Compound).

Техническая схема:

  1. Временная корректировка oracle цены rsETH;
  2. Контролируемая ликвидация позиций;
  3. Формирование временного дефицита;
  4. Перевод rsETH collateral в multisig DeFi United;
  5. Восстановление oracle цены.

Далее:

  • rsETH → redeem через Kelp → ETH;
  • ETH → покрытие дефицита.

Все изменения параметров:

  • временные;
  • после завершения - полностью откатываются.

3. Восстановление нормальной работы

Финальный этап:

  • разморозка:
    • rsETH;
    • ETH;
  • восстановление LTV;
  • возвращение стандартной конфигурации рынков.

Сети:

  • Ethereum Core;
  • Arbitrum;
  • Base;
  • Mantle;
  • Linea.

Риски и ограничения

  • Требуются governance-апрувы;
  • Возможное вмешательство атакующего;
  • Остаточные риски в bridge-инфраструктуре;
  • Восстановление идёт траншами, не сразу.

Ключевой вывод

Это не просто “залить ликвидность”, а многошаговый recovery loop: ETH → rsETH → lockbox → ликвидации → redeem → ETH → закрытие дефицита.

Продолжение следует...

P.S. Дополнения от 30.04.26