TLDR Aave заявила, что эксплойт rsETH в апреле произошёл из-за сбоя верификации в Кроссчейн-мосту LayerZero, а не из-за ошибки в собственном коде. Злоумышленник использовал 116 500 необеспеченных rsETH в качествеTLDR Aave заявила, что эксплойт rsETH в апреле произошёл из-за сбоя верификации в Кроссчейн-мосту LayerZero, а не из-за ошибки в собственном коде. Злоумышленник использовал 116 500 необеспеченных rsETH в качестве

Aave ужесточает проверки рисков DeFi после потерь от эксплойта rsETH через LayerZero

2026/06/01 14:42
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

TLDR

  • Aave заявил, что апрельский эксплойт rsETH произошёл из-за сбоя верификации Кроссчейн-моста LayerZero, а не из-за ошибки в собственном коде.
  • Злоумышленник использовал 116 500 необеспеченных rsETH в качестве залогового актива на Aave, оставив протокол с невозвратными кредитами.
  • Aave проверит каждый актив V3 и расширит проверки обеспечения, включив мосты, оракулы, кастодианов и операционные риски.
  • LayerZero признал, что допустил ошибку, позволив высокоценному активу полагаться на схему верификации «один из одного».
  • Aave заявил, что уже внёс 295 изменений в параметры рисков на рынках V3 с момента эксплойта.

Aave начал пересматривать свои правила обеспечения после апрельского эксплойта моста rsETH, который оставил протокол с невозвратными потерями в DeFi(Децентрализованные финансы).

Aave заявил в своём постмортеме, что инцидент произошёл не из-за сбоя в его контрактах. Кредитный протокол связал эксплойт с токеном рестейкинга эфира rsETH от KelpDAO и настройкой Кроссчейн-моста LayerZero, используемой для перемещения этого актива между сетями. По данным Aave, поддельное кросс-чейн сообщение прошло верификацию и выпустило 116 500 rsETH без реального эфира, обеспечивающего токены.

Aave Tightens DeFi Risk Checks After LayerZero rsETH Exploit Losses

Aave обвиняет риски внешней инфраструктуры

В постмортеме говорится, что злоумышленник внёс необеспеченные rsETH в Aave V3 и использовал их в качестве обеспечения для заимствования активов, которые не удалось вернуть после того, как стала очевидна фиктивность обеспечения. Aave заявил, что его контракты работали в штатном режиме, однако залоговые активы попали на его рынки через инфраструктуру, находящуюся за пределами его кодовой базы.

LayerZero признал, что допустил ошибку, позволив высокоценному активу полагаться на схему верификации «один из одного». Отчёт Aave использовал этот инцидент как аргумент в пользу того, что проверки рисков DeFi теперь должны охватывать системы, стоящие за листинговыми активами, а не только сами активы.

Сбой моста KelpDAO обнажил уязвимость rsETH

KelpDAO предлагает услуги рестейкинга, позволяющие пользователям повторно использовать позицию застейканного Ether для получения дополнительного дохода в других протоколах. Его токен rsETH представляет собой требование на рестейкнутый эфир, а LayerZero обеспечивает процесс обмена сообщениями, позволяющий rsETH перемещаться между блокчейнами.

В апрельском эксплойте Aave сообщил, что один верификатор одобрил ложное сообщение. Принимающая сеть затем выпустила rsETH, за которыми не стоял соответствующий эфир. Как только эти токены достигли Aave, кредитный рынок принял их в качестве допустимого обеспечения в соответствии с действующими правилами.

Aave заявил, что теперь проверит каждый актив, включённый в листинг V3. Протокол сообщил, что будущие проверки обеспечения будут включать мосты, зависимости от оракулов, сторонние контракты, кастодианов, операционную безопасность и ликвидность вторичного рынка.

Ранее Aave сообщал, что его проверки были сосредоточены главным образом на финансовом риске, ликвидности, волатильности и аудите смарт-контрактов. В постмортеме говорится, что этих проверок было недостаточно для активов, зависящих от сетей верификации и кросс-чейн систем.

Автоматизированные средства защиты в разработке

Aave заявил, что его команды по рискам внесли 295 изменений параметров на рынках V3 с момента эксплойта. Эти обновления включали 168 сокращений лимитов предложения и 66 сокращений лимитов заимствования.

Протокол сообщил, что рассматривает автоматизированное управление рисками в виде защитных механизмов, которые могут снизить отношение суммы кредита к стоимости актива до нуля после превышения заранее установленных лимитов риска. Aave заявил, что эта мера позволит устранить возможность заимствования под проблемное обеспечение до того, как убытки распространятся.

The post Aave Tightens DeFi Risk Checks After LayerZero rsETH Exploit Losses appeared first on CoinCentral.

Возможности рынка
Логотип AaveToken
AaveToken Курс (AAVE)
$81.33
$81.33$81.33
-0.50%
USD
График цены AaveToken (AAVE) в реальном времени

SPACEX(PRE) Launchpad

SPACEX(PRE) LaunchpadSPACEX(PRE) Launchpad

Зарегистрируйтесь и получите шанс на розыгрыш

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Tomarket Daily Combo сегодня, 1 июня 2026 г.: увеличьте свой доход с последним обновлением

Tomarket Daily Combo сегодня, 1 июня 2026 г.: увеличьте свой доход с последним обновлением

Ежедневное комбо Tomarket 1 июня 2026 года: последнее обновление, руководство по накопленным вознаграждениям и полный трекер на 30 дней. Ежедневное комбо Tomarket на 1 июня 2026 года теперь является частью продолжающегося r
Поделиться
Hokanews2026/06/01 15:55
Индекс цен на жильё Nationwide в Великобритании (с.к.) (МоМ) зарегистрирован на уровне -0,6%, ниже ожиданий (-0,2%) в мае

Индекс цен на жильё Nationwide в Великобритании (с.к.) (МоМ) зарегистрирован на уровне -0,6%, ниже ожиданий (-0,2%) в мае

Публикация Nationwide Housing Prices s.a (MoM) в Великобритании зафиксирована на уровне -0,6%, ниже ожиданий (-0,2%) в мае появилась на BitcoinEthereumNews.com. Золото движется
Поделиться
BitcoinEthereumNews2026/06/01 14:50
Цена XRP: медвежьи игроки тестируют уровень, который может отправить XRP значительно ниже

Цена XRP: медвежьи игроки тестируют уровень, который может отправить XRP значительно ниже

TLDR XRP торгуется около $1,33–$1,34, снизившись на 0,32% за последние 24 часа Уровень $1,35 является критической зоной поддержки — пробой ниже может толкнуть цену к $1,33 или
Поделиться
Coincentral2026/06/01 15:38

Акции (Beta) уже доступны

Акции (Beta) уже доступныАкции (Beta) уже доступны

Торгуйте акциями США через лицензированного брокера