Aave y Compound presentan un plan técnico para resolver el hackeo de Kelp DAO de 290 millones de dólares
Según CoinDesk, la alianza DeFi United, encabezada por Avi, ha difundido una propuesta técnica para reponer la financiación de los tokens rsETH y eliminar la deuda incobrable que dejaron hackers norcoreanos en Aave y Compound.
La estrategia plantea agrupar el ETH comprometido para convertirlo en rsETH y, a continuación, liquidar las posiciones del atacante mediante ajustes temporales en los precios del oráculo. El objetivo es recuperar en torno a 13.000 ETH en posiciones afectadas dentro de Aave —en los mercados de Ethereum y Arbitrum— y otros 16.776 ETH en Compound.
De acuerdo con el informe, los atacantes depositaron previamente 89.567 rsETH no respaldados como colateral para pedir prestados 82.650 WETH y 821 wstETH en varias plataformas. El Arbitration Security Committee ha congelado 71,5 millones de dólares rastreados hasta la dirección del atacante. Aave advirtió: "La interferencia intencionada del atacante puede provocar una acumulación incompleta de pérdidas, lo que requeriría pasos adicionales de liquidación para resolver totalmente la posición".
La propuesta cuenta con el respaldo de actores relevantes del sector, que hasta el lunes han comprometido un total de 303 millones de dólares en capital y crédito. Consensys y Joseph Lubin han indicado que aportarían hasta 30.000 ETH, mientras que el consejero delegado de Aave Labs, Stani Kulechov, se ha comprometido personalmente con 5.000 ETH. Lido ha planteado asignar hasta 2.500 stETH. (Divulgación: Consensys es uno de los 22 inversores de Decrypt, que mantiene independencia editorial.)
"El ecosistema de Ethereum siempre rinde mejor cuando evoluciona en sincronía", afirmó Rubin. Definió a DeFi United como "una respuesta amplia y coordinada destinada a proteger a los usuarios y reforzar la infraestructura que hemos ayudado a construir de forma colectiva".
El plan busca mitigar el impacto del ataque del 18 de abril, cuando Kelp DAO fue hackeado. Según la información publicada, atacantes norcoreanos aprovecharon un engaño del protocolo para emitir rsETH sin respaldo y sustrajeron 293 millones de dólares. Se hicieron con 116.500 rsETH, equivalentes al 18% de la oferta en circulación, lo que elevó el riesgo de que Aave y Compound quedaran con colateral sin valor.
Se trata de uno de los mayores esfuerzos coordinados de recuperación desde el nacimiento de las finanzas descentralizadas (DeFi), un ámbito en el que, en episodios anteriores de vulnerabilidades de protocolo, las pérdidas solían recaer directamente sobre los usuarios.