
Kelp DAO a terminé la phase opérationnelle de son plan de récupération rsETH plus de cinq semaines après que le protocole de jalonnement liquide Ethereum ait perdu 293 millions de dollars dans un piratage que les enquêteurs ont lié au groupe Lazarus de Corée du Nord.
Résumé
- Kelp DAO a achevé la dernière étape opérationnelle de son plan de récupération rsETH après l'exploit de 293 millions de dollars d'avril lié au groupe Lazarus.
- Les marchés des prêts d'Aave sont toujours en train de se rétablir après que les attaquants ont utilisé le rsETH volé comme garantie pour emprunter de l'Ether enveloppé et laisser près de 190 millions de dollars de créances irrécouvrables.
Selon une déclaration publiée lundi par Kelp DAO sur X, le protocole a transféré le lot final de 20 373,7 rsETH au contrat intelligent LayerZero chargé de gérer le verrouillage, la frappe, la gravure et la libération des jetons lors des transferts inter-chaînes.
Kelp DAO a déclaré que cette décision complétait la dernière étape opérationnelle requise pour restaurer le support rsETH après que l'exploit du 18 avril ait drainé 116 500 rsETH de son infrastructure de pont.
Kelp DAO avait déjà rouvert les retraits et repris le pontage rsETH entre le réseau principal Ethereum et les réseaux de couche 2 pris en charge après avoir transféré une tranche initiale de 25 000 rsETH le 13 mai.
Dans sa dernière mise à jour, le protocole a ajouté que les fonctions de frappe, de rachat et de récompense de rsETH fonctionnent à nouveau normalement.
Les fonds utilisés pour restaurer le support symbolique provenaient en partie de l'initiative de récupération DeFi United, où plusieurs protocoles financiers décentralisés ont coordonné le soutien après l'exploit.
Aave est toujours aux prises avec les conséquences d'un exploit
Dans le même temps, les retombées de l’attaque Kelp DAO continuent de peser sur l’activité de prêt liée à Aave.
Après l'exploit, les attaquants ont déposé une grande partie du rsETH volé dans Aave comme garantie et ont emprunté de l'Ether enveloppé contre celui-ci. Des dossiers judiciaires et des documents de gouvernance indiquaient précédemment que l'incident avait laissé près de 190 millions de dollars de créances irrécouvrables sur les marchés Aave concernés.
Dans les semaines qui ont suivi, les données de DefiLlama ont montré que la valeur totale bloquée d'Aave est passée de plus de 26 milliards de dollars à moins de 14 milliards de dollars, les utilisateurs retirant les liquidités des pools de prêt. Bien que les sorties aient ralenti au cours du mois dernier, le TVL du protocole est resté largement dans une fourchette comprise entre environ 13,9 et 15,1 milliards de dollars.
AAVE TVL. Source : DéfiLlama.
Les récentes actions de gouvernance ont restauré certaines fonctions du protocole. Le 18 mai, le fondateur d'Aave, Stani Kulechov, a confirmé que les emprunts contre des garanties Ether enveloppées avaient repris sur plusieurs déploiements d'Aave V3, notamment Ethereum, Arbitrum, Base, Mantle et Linea. Les participants à la gouvernance avaient auparavant approuvé des restrictions d'urgence après que l'exploit ait permis au rsETH non garanti d'entrer sur les marchés des prêts.
Le différend LayerZero et la bataille juridique se poursuivent
Dans le même temps, les litiges juridiques liés à l’Ether gelé liés à l’incident ne sont toujours pas résolus. Des documents judiciaires antérieurs ont montré qu'environ 30 765 ETH, évalués à près de 71 millions de dollars lorsqu'ils ont été gelés par le Conseil de sécurité de l'Arbitrum le 21 avril, ont fait l'objet de poursuites judiciaires concurrentes après que des sociétés d'analyse de blockchain ont attribué l'exploit à des acteurs liés à la Corée du Nord.
Gerstein Harrow LLP, représentant des familles poursuivant des jugements liés au terrorisme contre la Corée du Nord, a fait valoir devant le tribunal que les actifs pouvaient être considérés comme des biens liés aux activités du groupe Lazarus. Aave a contesté cette interprétation, déclarant dans ses documents qu'aucun tribunal n'a formellement déterminé que la Corée du Nord ou le groupe Lazarus avaient réalisé l'exploit et que les actifs récupérés appartenaient aux utilisateurs concernés.
Des tensions distinctes sont également apparues entre Kelp DAO et LayerZero après l'exploit. Plus tôt ce mois-ci, Kelp DAO a annoncé son intention de migrer l'infrastructure rsETH du cadre OFT de LayerZero vers le protocole d'interopérabilité inter-chaînes de Chainlink. Kelp DAO a déclaré que la migration faisait partie des efforts visant à renforcer la sécurité du pont après l'attaque.
Bryan Pellegrino, co-fondateur et PDG de LayerZero, a cependant rejeté plusieurs affirmations de Kelp DAO concernant les configurations de pont et les approbations de sécurité.
Voir l’article original en anglais
