De recente exploit van de Kelp DAO en de LayerZero-brug heeft de geleende protocollen, met name Aave, in een precaire situatie gebracht. Aave kan mogelijk geconfronteerd worden met verliezen die oplopen tot $230 miljoen, afhankelijk van de afloop van deze crisis. Dit soort incidenten onderstreept opnieuw de fragiliteit van de gedecentraliseerde financiële (DeFi) infrastructuur en de inherente risico’s van cross-chain operaties.
Een rapport van Aave Labs in samenwerking met de dienstverlener LlamaRisk verduidelijkt dat de problematiek draait om rsETH, een liquid restaking-token van KelpDAO. Het protocol maakt gebruik van een brugmechanisme om rsETH tussen blockchains te verplaatsen; hierbij worden tokens op de ene keten vergrendeld terwijl er overeenkomende tokens op een andere keten worden uitgegeven. De exploitant heeft dit systeem misbruikt door een valse overdrachtsboodschap te creëren die legitiem leek. Hierdoor heeft het systeem de overdracht goedgekeurd zonder dat de originele tokens van de verzendende keten waren verwijderd, wat leidde tot de creatie van 116,500 rsETH zonder enige dekking.
In plaats van de activa op de open markt te verkopen, besloot de aanvaller 89,567 rsETH als onderpand in Aave te deponeren en leende hierdoor ongeveer $190 miljoen in ETH en gerelateerde activa over Ethereum en Arbitrum. Dit zette Aave bloot aan onderpanden waarvan de waarde mogelijk aanzienlijk is aangetast. De snelheid waarmee Aave Labs reageerde, was cruciaal; binnen enkele uren werden de rsETH-markten bevroren, werden de leningsverhoudingen op nul gezet, en werd nieuwe schuldfinanciering tegen het activum stopgezet.
De afhandeling van dit alles zal in belangrijke mate afhangen van hoe Kelp de opgelopen verliezen aanpakt. Als de verliezen gelijkmatig worden verdeeld onder alle rsETH-houders, zou dat een geschatte depeg van 15% kunnen betekenen, wat zou resulteren in ongeveer $124 miljoen aan slechte schulden voor Aave. Echter, als de verliezen voornamelijk beperkt blijven tot Layer 2-netwerken, kunnen de slechte schulden oplopen tot ongeveer $230 miljoen, met de grootste impact op netwerken zoals Arbitrum en Mantle.
Een bijkomend probleem dat naar voren kwam, is dat de exploit blootlegde hoe Kelp het cross-chain messaging met LayerZero verifieerde, wat begeleiding biedt aan aanvallers om activa te laten lijken alsof ze volledig gedekt waren, terwijl dat absoluut niet het geval was. Het is cruciaal op te merken dat LayerZero zelf niet rechtstreeks is gehackt, maar dat de aannames over de validatie van cross-chain data door Kelp gebrekkig bleken. Deze situatie heeft geleid tot bezorgdheid over de dekking van bepaalde posities op Aave, wat het risico van ondergecollateraliseerde leningen vergroot.
Als reactie op deze onrust hebben gebruikers hun blootstelling aan Aave verminderd. In de nasleep van het incident is er ongeveer $6 miljard aan totale waarde uit de protocollen opgenomen, wat de brede terughoudendheid van participanten illustreert in het licht van de onzekerheid.
Dit voorval benadrukt de indirecte blootstelling die Aave heeft aan externe systemen. De gevolgen zijn voelbaar via verhoogde onderpand risico’s, druk op leningsposities en een scherpe daling van stortingen, aangezien gebruikers de veiligheid van de onderling verbonden DeFi-infrastructuur opnieuw overwegen.
Momenteel blijkt uit het rapport dat de DAO-schatkist van Aave ongeveer $181 miljoen aan activa bevat, en er zijn momenteel gesprekken gaande met betrokken ecosystemen om mogelijke verliezen te adresseren. Hoe Kelp de verliezen zal alloceren, is op dit moment nog onduidelijk, wat de uiteindelijke blootstelling van Aave onzeker houdt, terwijl de situatie zich blijft ontwikkelen.
Wat leert deze exploit ons over de beveiliging van cross-chain systemen?
De exploit benadrukt de kwetsbaarheden in cross-chain messaging en het belang van striktere verificatieprocessen. Investeerders moeten zich bewust zijn van de risico’s verbonden aan externe bruggen en hun impact op DeFi-protocollen.
Hoe kan Aave herstel van deze situatie waarborgen?
Aave kan zich richten op het versterken van zijn liquiditeitsreservoirs en het verbeteren van de audits van onderpand. Actieve communicatie met de community en het transparant behandelen van verliezen zullen cruciaal zijn om vertrouwen op te bouwen.
Wat zijn de bredere implicaties voor de Europese cryptomarkt?
De incidenten zullen regulatoire aandacht stimuleren en kunnen leiden tot strengere regelgeving rond DeFi. Dit kan leiden tot zowel uitdagingen als kansen voor projecten die zich aanpassen en meer veiligheid en transparantie bieden.
