After the $292M KelpDAO exploit shook Aave, the recovery is now underway.
Here’s how the exploit worked:
Hackers exploited a vulnerability in LayerZero’s bridge messaging system to create fake rsETH tokens, then used those fake tokens as collateral on Aave to borrow huge amounts of real ETH before the protocol could react.
Here’s what they’ve done so far:
• Burned the hacker’s fake rsETH on Arbitrum
• Liquidated attacker collateral positions
• Froze risky markets to stop contagion
• Refilled 117,132 rsETH backing gradually
• Recovering ETH through legal DAO actions
• Moving away from LayerZero toward Chainlink CCIP for better security
Aave itself wasn’t hacked, but the incident exposed how dangerous the bridge is.
$292M’lik KelpDAO saldırısı Aave ekosistemini sarstıktan sonra, şimdi toparlanma süreci başladı.
🇹🇷 TR:
Saldırı nasıl gerçekleşti?
Hackerlar LayerZero’nun cross-chain bridge mesajlaşma sistemindeki bir açığı kullanarak sahte rsETH tokenları oluşturdu. Daha sonra bu sahte tokenları Aave’de teminat olarak gösterip, sistem tepki verene kadar büyük miktarda gerçek ETH borç çektiler.
Şu ana kadar yapılanlar:
• Hackerın oluşturduğu sahte rsETH’ler Arbitrum üzerinde yakıldı
• Saldırganın teminat pozisyonları likide edildi
• Riskli marketler bulaşmayı önlemek için donduruldu
• 117,132 rsETH backing’i kademeli olarak yeniden dolduruluyor
• ETH’leri geri almak için hukuki DAO süreçleri başlatıldı
• Daha güvenli olması için LayerZero yerine Chainlink CCIP’e geçiliyor
Aave doğrudan hacklenmedi, ancak bu olay DeFi için bridge risklerinin ne kadar tehlikeli olabileceğini gösterdi.