Η αποκεντρωμένη χρηματοδότηση αντιμετώπισε νέα πίεση μετά από ένα σημαντικό exploit που προκάλεσε ταχείες αναλήψεις στις βασικές αγορές δανεισμού. Το Aave επεξεργάστηκε περίπου 8,45 δισεκατομμύρια δολάρια σε εξόδους χρηστών μέσα σε 48 ώρες κατά τη διάρκεια της αναταραχής τον Απρίλιο. Η πλατφόρμα παρέμεινε σε λειτουργία, ενώ η ηγεσία της παρουσίασε το περιστατικό ως απόδειξη της ισχύος του συστήματος.
Η κρίση ακολούθησε ένα exploit αξίας 292 εκατομμυρίων δολαρίων που συνδέθηκε με αποτυχία της υποδομής γέφυρας LayerZero του KelpDAO. Οι επιτιθέμενοι χρησιμοποίησαν τεχνικές spoofing και διακοπής δικτύου για να χειραγωγήσουν τους κόμβους επαλήθευσης κατά τη διάρκεια του περιστατικού. Ως αποτέλεσμα, το exploit διέδωσε την πίεση στις διασυνδεδεμένες δεξαμενές ρευστότητας.

Το Aave κατέγραψε μεγάλες αναλήψεις καθώς οι χρήστες αντέδρασαν γρήγορα στον αντιληπτό κίνδυνο στις αγορές δανεισμού DeFi. Το πρωτόκολλο διαχειρίστηκε τις εκροές χωρίς να διακόψει τις βασικές λειτουργίες ή να παγώσει τις αναλήψεις. Ωστόσο, ακολούθησαν έκτακτες ενέργειες καθώς τα αποθέματα ρευστότητας στενέψαν υπό πίεση.
Ο Stani Kulechov μίλησε για το περιστατικό στο συνέδριο Proof of Talk στο Παρίσι την περασμένη εβδομάδα. Δήλωσε: «Το Aave υπήρξε πραγματικά ανθεκτικό σε πραγματικά ταραχώδεις περιόδους.» Τόνισε ότι το σύστημα V3 του πρωτοκόλλου είχε ήδη επιβιώσει από πολλαπλούς κύκλους αγοράς.
Υποστήριξε ότι τα έξυπνα συμβόλαια λειτούργησαν όπως αναμενόταν παρά την πίεση από εξωτερικές εξαρτήσεις. Είπε: «Υπάρχουν πολύ λίγα προβλήματα στα έξυπνα συμβόλαια των πρωτοκόλλων DeFi γενικά.» Πρόσθεσε ότι τα συστήματα τρίτων προκάλεσαν τις περισσότερες διαταραχές κατά τη διάρκεια του περιστατικού.
Τα δεδομένα έδειξαν αργότερα ότι το Aave απαιτούσε συντονισμένη απόκριση για τη σταθεροποίηση του ισολογισμού του. Το Aave DAO δεσμεύτηκε για 25.000 ETH ως μέρος μιας ευρύτερης προσπάθειας ανάκαμψης. Ο Kulechov συνεισέφερε επίσης 5.000 ETH, αξίας περίπου 8,4 εκατομμυρίων δολαρίων εκείνη την εποχή.
Αυτή η παρέμβαση υποστήριξε τη ρευστότητα αφού οι επιτιθέμενοι εισήγαγαν παραβιασμένες εγγυήσεις στο σύστημα. Η εταιρεία διαχείρισης κινδύνου LlamaRisk ανέφερε ότι οι επιτιθέμενοι έκοψαν άχρηστα περιουσιακά στοιχεία και τα κατέθεσαν στο Aave. Στη συνέχεια ανέσυραν νόμιμο wrapped Ether, δημιουργώντας έλλειμμα.
Το exploit άφησε το Aave V3 με εκτιμώμενη έκθεση επισφαλών απαιτήσεων 123,7 εκατομμυρίων δολαρίων. Αναλυτές από το Bank Policy Institute επισήμαναν αδυναμίες στην υπάρχουσα ασφαλιστική κάλυψη. Δήλωσαν ότι οι ταχείες αναλήψεις αποκάλυψαν ευπάθειες παρόμοιες με παραδοσιακές τραπεζικές εκτρέψεις.
Παρά αυτές τις ανησυχίες, το Aave διατήρησε συνεχή λειτουργία κατά τη διάρκεια της περιόδου πίεσης. Το πρωτόκολλο δεν ανέστειλε υπηρεσίες ούτε περιόρισε την πρόσβαση των χρηστών στα κεφάλαια. Αυτό το αποτέλεσμα υποστήριξε τον ισχυρισμό του Kulechov ότι η βασική αρχιτεκτονική λειτούργησε υπό πίεση.
Η Aave Labs προετοιμάζει μια αναβάθμιση V4 για την ανασχεδίαση της διαχείρισης κινδύνου σε ολόκληρο το πρωτόκολλο. Η ενημέρωση εισάγει μια αρθρωτή δομή hub-and-spoke για την απομόνωση περιουσιακών στοιχείων. Αυτό το σύστημα επιτρέπει στο πρωτόκολλο να διαχωρίζει τον κίνδυνο μεταξύ διαφορετικών δεξαμενών εγγυήσεων.
Ο Kulechov εξήγησε ότι ο σχεδιασμός επιτρέπει αυτοματοποιημένες αποκρίσεις σε τοπικές απειλές εντός του συστήματος. Το πρωτόκολλο μπορεί να εφαρμόσει στοχευμένους περιορισμούς ή να προσαρμόσει τα ασφάλιστρα κινδύνου κατά τη διάρκεια αναδυόμενων συμβάντων πίεσης. Αυτή η δομή στοχεύει στην αποτροπή μετάδοσης στο ευρύτερο περιβάλλον δανεισμού.
Είπε: «Ο καθένας μπορεί να επιθεωρήσει τον κώδικα και να πραγματοποιήσει ανάλυση κινδύνου σε ένα δημόσιο σύστημα.» Πρόσθεσε ότι η διαφάνεια υποστηρίζει καλύτερο σχεδιασμό συστήματος και συνεχείς βελτιώσεις. Οι προγραμματιστές συνεχίζουν τη δοκιμή των στοιχείων εν όψει του προγραμματισμένου χρονοδιαγράμματος ανάπτυξης.
Η αναβάθμιση εστιάζει στη μείωση της εξάρτησης από εξωτερική υποδομή που προκάλεσε προηγούμενες διαταραχές. Οι μηχανικοί εργάζονται για να διασφαλίσουν ότι οι κίνδυνοι που σχετίζονται με γέφυρες παραμένουν απομονωμένοι από τις βασικές δεξαμενές δανεισμού. Η Aave Labs δεν έχει επιβεβαιώσει οριστική ημερομηνία κυκλοφορίας για την αναβάθμιση V4.
The post Aave Defends Protocol Strength after $8.45B in User Withdrawals appeared first on CoinCentral.

