📈После кризиса ликвидности Aave, вызванного инцидентом с безопасностью rsETH в середине апреля, ликвидность WETH полностью восстановилась и превысила доинцидентный уровень, вновь став самым глубоким пулом ликвидности WETH в DeFi

✅ Aave восстановил показатели LTV для WETH на затронутых сетях.

Пользователи снова могут занимать средства под обеспечение в эфире, а также использовать функции обмена залога и долга. Основатель протокола Стани Кулечов назвал это следующим этапом технического плана по восстановлению после инцидента с rsETH. Обновление затронуло деплои Aave V3 на Ethereum Core, Ethereum Prime, Arbitrum, Base, Mantle и Linea.

💎 Два сценария по BTC на 2026 год

🔔 Сейчас в Twitter обсуждают два разных взгляда на биток, и вот что из этого можно выделить: 🔼 Сценарий 1 — BTC якобы завершил многолетнюю фигуру "чашка с ручкой", пробой есть, ретест прошел, структура подтверждена, и по этой логике рынок уже готов к следующему импульсу, а минимальная цель $220k. 🔽 Сценарий 2 — BTC уходит ниже $58k в мае-июне, ETH падает к $1 700, а S&P 500 пробивает $6 800. В Q3 формируется дно и начинается накопление, в Q4 BTC возвращается к росту и снова идет к $90k+ на фоне снижения ставок, новых нарративов и возможного QE. ✔️ Немного новостей: 🟠 Японские гиганты финансового рынка SBI, Rakuten и Nomura готовятся к запуску криптоинвестиционных трастов для розничных инвесторов. 🟠 Регуляторы страны планируют официально разрешить создание криптофондов к 2028 году, что подстегнуло интерес брокеров к данному сегменту. 🟠 Aave сообщает, что LTV для WETH восстановлены до уровней до инцидента во всех затронутых V3 развертываниях после реализации технического плана восстановления rsETH. 🟠 Grayscale и VanEck внесли изменения в свои заявки на US Spot BNB ETF, что может привести к потенциальному запуску фонда. 🟠 Иран запустил страховую платформу, принимающую биткойн и криптовалюту для маршрута через Ормузский пролив, что позволяет обходить санкции. 🟠 Strategy приобрела 24 869 BTC на сумму $2,01 млрд по цене $80 985 за монету. 🟠 На 17 мая общий объем активов компании составляет 843 738 BTC, приобретенных за $63,87 млрд, со средней ценой покупки $75 700 за биткойн. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 TON | 🛡 VPN Центр ♠️ Qzino | 7️⃣ Лудка777

🚀 ✅ Aave вернул WETH в игру!

Aave восстановил показатели LTV для WETH на всех затронутых сетях после инцидента с rsETH. Теперь пользователи снова могут брать кредиты под залог WETH, а также использовать функции залога и обмена. – LTV восстановлен до 82% на Ethereum Core, Arbitrum, Base и других сетях – Это следующий этап технического плана по восстановлению протокола – Основатель Стани Кулечов подтвердил корректность шага Это возвращает доверие к протоколу и открывает возможности для пользователей. Aave V3 снова работает в штатном режиме!
📈 Binance получила 78% всех чистых поступлений на криптобиржи в мае
Общий чистый приток средств на CEX в мае превысил $3,3 млрд, и около 78% этого объема пришлось именно на Binance. Для сравнения, средний показатель биржи за последние три месяца составлял 29%. На фоне возвращения «risk-on» настроений капитал снова активно идет в ETF, стейблкоины и криптобиржи. При этом: - BTC, ETH, SOL и BNB за первые 12 дней мая выросли в среднем на 8,2%; - месячный объем спотовых торгов на Binance достиг ~$255 млрд; - больше всего средств пользователи заводили в WETH — приток составил около $887 млн. В Binance заявили, что текущие потоки капитала указывают на активное возвращение трейдеров на рынок, а не просто наблюдение со стороны. Также напоминаем, что Binance и Incrypted запускают торговый турнир с призами для трейдеров — в пуле крипта, MacBook Air, AirPods Pro, билеты на Incrypted Conference 2026 и мерч. #tickets"> Conference | News | Incrypted+
🔒 Владельцы токенов Mantle одобрили кредитное учреждение Aave в размере 30 000 ETH после апрельской атаки на rsETH.
Этот кредит поможет Aave справиться с плохими долгами, возникшими в результате exploit, который оказал давление на рынок WETH. @PROBLOCKCHAIN SQUAD
🚨 TrustedVolumes потерял $6 млн из-за взлома
▪️ Маркетмейкер TrustedVolumes, провайдер ликвидности 1inch, стал жертвой взлома и потерял почти $6 млн. Атака была совершена на контракт-маршрутизатор проекта в сети Ethereum. ▪️ Среди похищенных активов были 1291 WETH, 206 282 USDT, 16,939 WBTC и 1,2 млн USDC. Эксплойт был совершен с помощью ошибки в кастомном прокси-контракте для обменов по заявкам. ▪️ Взлом TrustedVolumes стал пятым с начала мая, и общая сумма украденных средств в апреле составила $635 млн, что является максимумом с февраля 2025 года. #DeFi #Ethereum #TrustedVolumes SOSUN
🚨 Маркетмейкер TrustedVolumes взломан: украдено $5,9 млн в WETH, USDT, WBTC и USDC
Хакер вывел из пула провайдера ликвидности почти $6 млн: 1 291 WETH, 206 тыс. USDT, 17 WBTC и 1,27 млн USDC. Атака уже зафиксирована системой Blockaid. TrustedVolumes обеспечивал спреды на многих DEX и CEX. Потеря его ликвидности грозит временными проскальзываниями и ростом волатильности по парам, где он был активен. Какие площадки затронуты — пока неизвестно. Ждём официальных заявлений проекта. Возможен откат транзакций, если взлом не связан с приватным ключом.
#взлом
Маркетмейкер и поставщик ликвидности TrustedVolumes взломан на ~$5,9 млн Хакер вывел: - 1291,16 WETH - 206,282 USDT - 16,939 WBTC - 1,268,771 USDC Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа
🚨 #INK - без этого #airdrop не получить!
INK - проект #funding-rounds">собравший $122.3 млн инвестиций, в тестнете которого мы принимали участие, а также фармили дроп в майннете ℹ️ Ранее я делился новостями о запуске Ink Foundation, об анонсе токена $INK и снепшоте, а также о чекере нашей активности «INKSCORE» Недавно проект анонсировал запуск кампании с фармом поинтов за взаимодействие с платформами, на которые выделил отдельный гарантированный пул наград $INK ❗️Почему $INK важен: 🔴Токен $INK - это не очередной бесполезный токен, который будет валяться на кошельке и ничего не стоить! 🔴Он будет как $BNB у Binance и за его удержание мы будем получать airdrop-ы других проектов 🔴Он будет иметь реальное значение и важность для его обладателей, поэтому есть большой смысл сейчас фармить Ink-поинты ✅ Как фармить поинты: 1️⃣Через Nado: Nado - это PerpDEX-платформа внутри экосистемы Ink ✅ Основное: 🟣Проект раздает по 950K поинтов в неделю 🟣Они распределяются пропорционально торговым объемам 🟣Попасть можно только по ограниченным инвайт-кодам ✳️Без сомнений, на эту платформу будет выделен самый большой пул наград, так как доступ ограничен и участвовать будет меньше людей ✅ Что делаем: 1️⃣Идем на сайт и подключаем EVM-кошелек (скрин) 2️⃣Вводим код ICC9PGv и жмем «Confirm Referral» (скрин) 3️⃣Жмем «Deposit» и вносим депозит в удобном токене (скрин) 4️⃣Торгуем во вкладке «Perpetuals» и набиваем объем ➖➖➖➖➖➖➖ 2️⃣Через Tydro: Tydro - это нативный лендинг-протокол в экосистеме Ink, основанный на Aave, в котором мы уже фармим поинты ✅ Что делаем: 1️⃣Идем на сайт и подключаем EVM-кошелек (скрин) 2️⃣Выбираем любой актив и жмем «Supply» (скрин) ✳️Если понадобятся #USDT0, #USDG, #wETH, #kBTC или #GHO - покупаем на Velodrome 3️⃣Вносим любое количество токенов: Шаг 1 ➡️ Шаг 2 ➖➖➖➖➖➖➖ 3️⃣Через Kraken Pro: Kraken Pro - это профессиональная версия биржи Kraken с расширенными инструментами для трейдинга ❗️Регистрируемся на бирже Kraken, торгуем и удерживаем активы, за что получаем те самые поинты INK, за которые и будут раздаваться дроп 🔴РФ находится под ограничениями, поэтому для регистрации на бирже нужно: либо регистрировать аккаунт на родственника не из запрещенной страны, либо добыть готовый аккаунт 🔴Без аккаунта на бирже дроп с высокой вероятностью вы не получите, и рано или поздно вам придется пройти верификацию на бирже Kraken 🔴Если не знаете, где взять аккаунт Kraken, можете обратиться к @marufahamed7277, который оформляет аккаунты многим нашим админам уже очень давно, но обязательно напишите ему, что вы из PROFIT MAFIA, чтобы все было сделано корректно 🔴Если вы приобретете аккаунт, не рекомендую заводить на него крупные суммы для фарма поинтов через биржу, а лучше фармить их через первые 2 варианта, указанные выше - Nado и Tydro (биржу держим только для получения дропа!) 🔴Если же вы из страны без ограничений и смогли создать аккаунт на себя или зарегистрировали на родственника, то лучше полноценно использовать биржу и фармить поинты на ней в том числе 🔴После того как получите аккаунт биржи Kraken, рекомендую сразу пройти отдельную верификацию «Kraken Verify» по этой инструкции, чтобы не пролететь с дропом TGE Ink планируется примерно на Q3 2026 года, но по большинству активностей, в которых мы фармили дроп, проект так и не подтвердил награды. При этом на активности, перечисленные в этом посте, будет выделен отдельный гарантированный пул наград, поэтому рекомендую обязательно принять участие именно в них - так вы точно закрепите за собой право на получение дропа. Тем более токен проекта 100% будет иметь полезность и приносить токены других проектов, поэтому постараться получить как можно больше этих токенов на дропе точно стоит Продолжаю следить за проектом и обязательно буду сообщать обо всех его новостях в одном из каналов: в 👉 первом или 👉 втором, так что обязательно подпишись на оба, чтобы ничего не пропустить✊ 📏📏📏📏📏📏📏 🧑‍💻 Все для мульти-аккаунтов 💎 Приватный канал 🌐 PROFIT DRIVE
Ежедневный апдейт по проектам и новостям
🔵️Printr отменили сейл Произошли терки в команде из-за чего сейл решили отменить и тем кто уже занес деньги их вернут. 🔵️Взломали Syndicate Проект расследовал необычное движение токенов SYND. Причиной оказался взлом моста Commons и затронул одного из пользователей. Сейчас Syndicate выявили первопричину и компенсируют пострадавшим пользователям ущерб в полном объеме. Всего злоумышленником было выведено в ETH токенов SYND примерно на $330 тыс. 🔵️Регистрация на дроп Plume Points Season 2 Открыта регистрация на получение дропа PP Season 2. Пройти регистрацию необходимо до 27 мая по ссылке. Для получения дропа S2 необходимо помимо регистрации иметь 10,000 PP и на некоторые кошельки может потребоваться Human Passport verification. 🔵️Анлок Native Vaults от Buildpad Если вы присоединялись к Native Vaults Phase 4, то уже с 11:00 по Киеву доступен анлок 6%-х хранилищ WETH(Base) - $1.14 млн. TVL и WBNB(BNB Chain) - $1.02 млн. TVL. Теперь можно будет перевести средства во Flexible Vaults с плавающим APY зависящим от рынка. 🔵️Голосование за сжигание WLFI Голосование уже началось и продлится 7 дней. Кворум составляет 1 млрд. токенов WLFI. Напомним что, предложение по сжиганию токенов и заморозка активов несогласных стали причиной судебного иска в сторону World Liberty от Джастина Сана, а так же вызвали волну критики и снижение цены WLFI ещё на 13% после открытия голосования. 🔵️Meta платит в USDC Теперь некоторые авторы получили возможность получать выплаты в USDC на свои кошельки в сети Solana и Polygon. Так же компания предоставляет инструкции для создателей контента по конвертации USDC в местные валюты. 😎 HinkoK | Telegram | Chat | YouTube | Best Proxy | AgentX
#AAVE: лендинг #1 встал - все рынки на 100% утилизации 🤬
😐 Ранее писали про взлом KelpDAO на $292кк. Один мост хакнули - лёг крупнейший лендинг DeFi. Aave - $35 ярдов TVL в январе, первое место на DefiLlama. Сейчас меньше $18 ярдов. Минус половина за 3 месяца. $8.4 ярда ушло за 48 часов после хака. Как один хак убил протокол: Хакер залил 116.5к ворованных rsETH как залог в Aave V3, занял 74к WETH ($280кк), вывел через Tornado. На Aave повис бэд деб $196кк - Umbrella резерв не покрывает. Что с протоколом: 🟢Все core-рынки на 100% утилизации одновременно 🟢$5 ярдов USDT/USDC заморожены - вывести нельзя 🟢AAVE -16% до $92 🟢DeFi TVL рынка минус $13.2 ярда за 2 дня 100% утилизация - это full stop для лендинга. Нельзя занять, нельзя вывести. Кто успел первым - тот вышел. Justin Sun вывел $274кк USDT как только разморозили. Почему пуловая модель трещит: 🟣В Aave все активы в общем котле 🟣Один токсичный залог заражает всё 🟣Изолированные рынки (Morpho) при стрессе держатся 🟣Пулы типа Aave при шоке улетают в 100% и встают DeFi переживает свой 2008. CDO заражали банковскую систему - rsETH сделал то же самое с лендингом. $13 ярдов за 2 дня. 💸 AAVE: $93 | FDV: $1.5 ярда 🗒 Пуловая модель работала пока всё тихо. Первый серьёзный стресс - $5 ярдов заморожены, протокол стоит. Slavik | Updates | Инстаграм | ИИ Клуб
DeFi-рынок знатно тряхануло из-за взлома KelpDAO. Если коротко: хакеры нашли дыру в мосту через LayerZero, вынесли около 116 500 rsETH (это почти $300 млн) и пошли «рейдить» Aave.
Они закинули краденые rsETH в Aave v3 как залог и под это дело начали выводить WETH. Итог - в протоколе образовалась дыра в $196 млн долгов. Рынок, понятное дело, запаниковал. Народ начал массово выводить свои бабки, чтобы не остаться у разбитого корыта, и за пару дней TVL Aave просел с $26 млрд до $18 млрд. В целом по DeFi из ликвидности утекло больше $13 млрд. $AAVE на фоне всей этой драмы просел на 25%, а его капа сдулась с $1.8 млрд до $1.3 млрд. Что имеем по факту сейчас: Aave оперативно прикрыли все операции с rsETH и wrsETH, чтобы хакеры не успели закинуть туда еще чего-нибудь. Ситуация с ликвидностью - печальная. В пулах со стейблами (USDT/USDC) на v3 утилизация 100%. То есть $5+ млрд зависли, вывести их сейчас физически нельзя — ждем, пока либо кто-то погасит долги, либо появится новая ликвидность. Эффект домино пошел дальше: SparkLend и Fluid тоже тормознули работу с rsETH, Lido вообще ограничили депозиты в earnETH. Пока непонятно, как именно Aave будет закрывать этот долг в $196 млн. Изначально все надеялись на страх-фонд, но сейчас в комьюнити больше тревоги, чем уверенности👍 Торгую на Bitunix (нажмите для регистрации, либо используйте реферальный код для пожизненных скидок - FDSA . Тут самые низкие комиссии и биржа без верификации)
ВЕСЬ DEFI на грани КОЛЛАПСА -10% TVL за сутки 😭
🪁 $AAVE сейчас упал на -19% за сегодня после того, как взлом Kelp DAO на rsETH на $292M спровоцировал полноценный кризис ликвидности. 2️⃣ $ETH-пул Aave достиг 100% утилизации. Это означает одно: не осталось $ETH для вывода. AAVE DAO зафризили вывод и ввод в эти маркеты. 📞 Вот что произошло: 1️⃣ Злоумышленник вывел 116 500 rsETH ($292M) из моста LayerZero Kelp DAO Затем он депонировал украденный rsETH в качестве залога на Aave V3, чтобы занять ~$236M в WETH. 2️⃣ Поскольку rsETH теперь не обеспечен, эти позиции невозможно ликвидировать. Aave теперь застрял с ~$280M плохого долга, который невозможно взыскать. 3️⃣ За этим последовали панические выводы: $5,4 МИЛЛИАРДА в оттоках $ETH, при этом Джастин Сан вывел 65 584 ETH ($154M) в одиночку. Утилизация $ETH достигла максимума в 100%, что означает, что совсем не осталось ETH для вывода. 4️⃣ Депозиторы $ETH не могут вывести ETH, поэтому они брали в долг стейблкоины, чтобы "вывести" средства. Теперь и депозиторы стейблкоинов не могут вывести свои средства, так что они, вероятно, возьмут в долг другие активы, и те кредиторы тоже не смогут вывести свои. Это полноценный bank run на AAVE и в целом во всем Defi. У Aave есть «кубышка» (Safety Module) на ~$291.21M. Звучит солидно? На бумаге — да. На деле, если дыра будет больше, нас ждет либо заморозка выводов, либо жесткая печать новых токенов AAVE (размытие). 🔘 Условия «Разморозки»: Комитет заявляет, что рынки будут разморожены только после того, как будет обновлен оракул цены для stETH/rsETH, чтобы избежать манипуляций при массовых ликвидациях. 🖋 Сроки: Голосование в Aave обычно занимает от 24 до 72 часов. Но в режиме "Emergency" (чрезвычайная ситуация) Guardian может принимать решения быстрее. Пока официального предложения на «разморозку» (Unfreeze) нет. Они ждут стабилизации Kelp DAO. 👉 Что пишут «инсайдеры» и аналитики: • Джастин Сан и другие крупные игроки, успевшие выйти до заморозки, сейчас под огнем критики за «осушение» протокола. • Risk-команды (Chaos Labs): Уверяют, что протокол избыточно ликвиден в других активах (USDT/USDC), и системного краха самого Aave не допустят, даже если придется «сжечь» весь страховой фонд. 🖊 Ретро по последним ВЗЛОМАМ в DEFI: Ноябрь (Balancer) -> Февраль (Resolv) -> Март (Drift) -> Апрель (Aave/Kelp). Интервалы между взломами сокращаются. Хакеры используют AI-инструменты, которые "прочесывают" старый код 24/7. Даже если протокол работал 5 лет без сбоев, сегодня это не гарантия. Вообщем последние взломы были серьезными предвестниками, но это не тоже самое что и AAVE и LIDO, в которых сосредоточены 50%+ всего TVL в Defi. Это ПЕРВЫЙ реальный тест модуля безопасности Umbrella Aave и ПОКА САМЫЙ КРУПНЫЙ взлом DeFi 2026 года. Буду держать вас в курсе событий. GN 🔝
#взлом: $292кк из KelpDAO через дыру в LayerZero-бридже 🤬
😐 Ранее писали про хак Drift на $285кк. KelpDAO перебил рекорд - через LayerZero-бридж вынесли $292кк. Хакер скормил LayerZero фейковое сообщение - бридж решил что всё ок и отпустил 116,500 rsETH. Пятая часть саплая, на секундочку. Хронология: 17:35 - дрейн. 18:21 - Kelp заморозил контракты. 46 минут. Хакер дёрнул ещё дважды по 40к rsETH ($100кк) - обе транзы ревертнулись. Схема вывода: 🟢Закинул rsETH залогом в Aave V3, Compound, Euler 🟢Занял ~74к WETH (~$280кк) 🟢Кошелёк прогрет через Tornado Cash заранее Итог - $236кк+ бэд деб размазан по лендингам. rsETH торгуется на 20+ чейнах - и везде теперь без обеспечения. Кто тушил пожар: 🟠Aave заморозил rsETH на V3/V4 | AAVE -10% 🟠SparkLend, Fluid, Lido - пауза 🟠Ethena остановила LayerZero-бриджи 🟠ZachXBT нашёл первым - Kelp проснулись позже 🗒 ZachXBT поднял тревогу, Aave заморозил, Kelp последними узнали что их обокрали. Slavik | Updates | Инстаграм | ИИ Клуб
⭐️ Kelp rsETH | Разбираем взлом ⭐️
📌 В 20:35 МСК 18 Апреля произошел один самых крупных за последнее время эксплойтов. Целью стал рестейкинг протокол Kelp и его обертка rsETH (хорошая статья-разбор). ⚙️ Механика: 🤩 Злоумышленник сминтил 116 500 rsETH (около 18% от total supply rsETH и ~$292m) на мейннете Ethereum. Далее внес фальшивые rsETH в качестве залога на Aave и занял под них реальные активы (WETH и wstETH) на сумму ~$177m. 🤩 Важно понимать, что эксплойт был именно на кросс-чейн messaging layer LayerZero по конкретному rsETH . Мост получил поддельное сообщение от настоящего DVN KelpDAO (Decentralized Verifier Network - или простыми словами - сеть верификаторов) и выдал rsETH. А проверять обеспечены выпускаемые rsETH или нет - LZ уже не должен. 🤩 Далее уже под настоящие rsETH, другие Defi протоколы (AAVE, Compound, Euler и др.) выдали WETH, wstETH. 🤩 Т.е. проблема не в самом LayerZero, не в контрактах рестейкинга EigenLayer, не в AMM или Lending-механиках, не в ошибке оракула, а в подделке сообщения от DVN. 🔍 Почему это произошло? 🤩Протокол использовал стек верификаторов «1 из 1», т.е для подтверждения транзакции требовалось одобрение только от одной сети верификаторов (DVN) 🤩 В LayerZero предусмотрено, что протокол сам определяет сколько независимых сетей (DVN) должны подтвердить транзакцию. Можно например выбрать DVN от Google Cloud, Polyhedra, Animoca, Axelar или саму LayerZero Labs. 🤩 Критическая ошибка: Для протокола с TVL более $1b стандартной практикой является использование мультиподписи (напр 3 из 5 различных DVN), что не было реализовано. У других протоколов: EtherFi (2 DVN), Ethena (3 DVN), USDT0 слой от Tether (2 DVN), ZRO (2 DVN) ☠️ Последствия для рынка и Aave Основной удар пришелся на Aave, где образовался плохой долг в примерно $177m. 1️⃣ Модуль Aave - Umbrella: Убытки будут покрыты за счет стейкеров WETH в модуле безопасности Aave. Ожидается автоматический слэшинг (списание) активов стейкеров на ~60–70% Aave Umbrella - это обновленная система управления рисками и страхования, специально предназначенная для автоматического покрытия «плохих долгов» без необходимости долгого голосования управления (Governance). 🔵️ Umbrella формируется за счет стейкинга a-токенов (aTokens) и GHO. Пользователи вносят свои aUSDC, aUSDT, aWETH, GHO в модули Umbrella. По сути, это те же средства, что уже лежат в Aave и приносят доход от кредитования, но тут они дополнительно получают Safety Incentives. 🔵️При возникновении дыры протокол просто уничтожает часть этих активов, тем самым моментально схлопывая плохой долг. Конкретный актив страхует именно этот актив. Если дыра возникла в пуле USDC, стейкеры WETH не пострадают. 🔵️ До эксплойта, WETH-хранилище Umbrella на Ethereum и Arbitrum оценивалось в $260m (отсюда ожидания по списанию 60-70%) 2️⃣ Заражение L2-сетей: Поскольку rsETH на Ethereum теперь частично (~18%) не обеспечен, все «обернутые» версии токена на Arbitrum, Base, Linea и других L2-сетях потеряли свою стоимость (депегнулись). Держателям rsETH в этих сетях может грозить «стрижка» (haircut) балансов на 15–20% (будут жить с депегом) 3️⃣ Приостановка сервисов: Проекты Ethena, Pendle, Yearn и др. заморозили рынки и хранилища, связанные с rsETH * указанные "стрижки" и потенциальные убытки - пока расчетные и не подтверждены. Нужно ждать конкретных анонсов от Kelp, Aave и др. 📃 Текущие пользователи AAVE: 🤩 Скорее всего до стрижки балансов текущих стейкеров ETH на AAVE не дойдет. Средств текущего Safety Module + Treasury достаточно. 🤩 Кто делал лупинг: supply ETH → borrow WETH. Ликвидация не грозит, но подскочила стоимость borrow WETH, т.к. луперы rsETH массово делевереджатся и выходят из позиций. Если вы тоже захотите выйти - м.б. высокий Slippage из-за недостатка быстрой ликвидности 🤩 Кто supply ETH → borrow Stables. Фундаментально позиция никак не пострадала: ставка borrow по Stables не зависит, WETH можете выводить (м.б. потребуется подождать ликвидности). Гипотетические риски есть только если средств AAVE не хватит для покр убытков. @aave_eth_exit_bot - комьюнити бот мониторинга ликвы
⭐️ Kelp rsETH | Разбираем взлом ⭐️
📌 В 20:35 МСК 18 Апреля произошел один самых крупных за последнее время эксплойтов. Целью стал рестейкинг протокол Kelp и его обертка rsETH (хорошая статья-разбор). ⚙️ Механика: 🤩 Злоумышленник сминтил 116 500 rsETH (около 18% от total supply rsETH и ~$292m) на мейннете Ethereum. Далее внес фальшивые rsETH в качестве залога на Aave и занял под них реальные активы (WETH и wstETH) на сумму ~$177m. 🤩 Важно понимать, что эксплойт был именно на кросс-чейн messaging layer LayerZero по конкретному rsETH . Мост получил поддельное сообщение от настоящего DVN KelpDAO (Decentralized Verifier Network - или простыми словами - сеть верификаторов) и выдал rsETH. А проверять обеспечены выпускаемые rsETH или нет - LZ уже не должен. 🤩 Далее уже под настоящие rsETH, другие Defi протоколы (AAVE, Compound, Euler и др.) выдали WETH, wstETH. 🤩 Т.е. проблема не в самом LayerZero, не в контрактах рестейкинга EigenLayer, не в AMM или Lending-механиках, не в ошибке оракула, а в подделке сообщения от DVN. 🔍 Почему это произошло? 🤩Протокол использовал стек верификаторов «1 из 1», т.е для подтверждения транзакции требовалось одобрение только от одной сети верификаторов (DVN) 🤩 В LayerZero предусмотрено, что протокол сам определяет сколько независимых сетей (DVN) должны подтвердить транзакцию. Можно например выбрать DVN от Google Cloud, Polyhedra, Animoca, Axelar или саму LayerZero Labs. 🤩 Критическая ошибка: Для протокола с TVL более $1b стандартной практикой является использование мультиподписи (напр 3 из 5 различных DVN), что не было реализовано. У других протоколов: EtherFi (2 DVN), Ethena (3 DVN), USDT0 слой от Tether (2 DVN), ZRO (2 DVN) ☠️ Последствия для рынка и Aave Основной удар пришелся на Aave, где образовался плохой долг в примерно $177m. 1️⃣ Модуль Aave - Umbrella: Убытки будут покрыты за счет стейкеров WETH в модуле безопасности Aave. Ожидается автоматический слэшинг (списание) активов стейкеров на ~60–70% Aave Umbrella - это обновленная система управления рисками и страхования, специально предназначенная для автоматического покрытия «плохих долгов» без необходимости долгого голосования управления (Governance). 🔵️ Umbrella формируется за счет стейкинга a-токенов (aTokens) и GHO. Пользователи вносят свои aUSDC, aUSDT, aWETH, GHO в модули Umbrella. По сути, это те же средства, что уже лежат в Aave и приносят доход от кредитования, но тут они дополнительно получают Safety Incentives. 🔵️При возникновении дыры протокол просто уничтожает часть этих активов, тем самым моментально схлопывая плохой долг. Конкретный актив страхует именно этот актив. Если дыра возникла в пуле USDC, стейкеры WETH не пострадают. 🔵️ До эксплойта, WETH-хранилище Umbrella на Ethereum и Arbitrum оценивалось в $260m (отсюда ожидания по списанию 60-70%) 2️⃣ Заражение L2-сетей: Поскольку rsETH на Ethereum теперь частично (~18%) не обеспечен, все «обернутые» версии токена на Arbitrum, Base, Linea и других L2-сетях потеряли свою стоимость (депегнулись). Держателям rsETH в этих сетях может грозить «стрижка» (haircut) балансов на 15–20% (будут жить с депегом) 3️⃣ Приостановка сервисов: Проекты Ethena, Pendle, Yearn и др. заморозили рынки и хранилища, связанные с rsETH * указанные "стрижки" и потенциальные убытки - пока расчетные и не подтверждены. Нужно ждать конкретных анонсов от Kelp, Aave и др. 📃 Текущие пользователи AAVE: 🤩 Скорее всего до стрижки балансов текущих стейкеров ETH на AAVE не дойдет. Средств текущего Safety Module + Treasury достаточно. 🤩 Кто делал лупинг: supply ETH → borrow WETH. Ликвидация не грозит, но подскочила стоимость borrow WETH, т.к. луперы rsETH массово делевереджатся и выходят из позиций. Если вы тоже захотите выйти - м.б. высокий Slippage из-за недостатка быстрой ликвидности 🤩 Кто supply ETH → borrow Stables. Фундаментально позиция никак не пострадала: ставка borrow по Stables не зависит, WETH можете выводить (м.б. потребуется подождать ликвидности). Гипотетические риски есть только если средств AAVE не хватит для покр убытков. @aave_eth_exit_bot - комьюнити бот мониторинга ликвы
Забираем комсу с OpenSea
Вчера завершилась финальная неделя кампании Treasure Chest и проект выкатил рефанд спаленной комсы за 3-6 волны. Важно: если вы выбираете рефанд, то вы лишаетесь всех нафармленных сундуков с 3 по 6 волну и они не будут учитываться при дропе токенов SEA. Если вы не выбираете рефанд, то все сундуки остаются на месте. При этом выбрать рефанд только за 1 волну нельзя — проект возвращает сразу за волны 3-6. Сам рефанд рассчитывается так: вам бэкаются все комиссии долларовом эквиваленте, которые вы заплатили в рамках указанных волн, за исключением полученных NFT (учитывается флор прайс на момент распределения). Рефанд придёт либо в WETH или SOL (курсом на 30 марта) в сети Abstract либо в USDC в сети Base. Подробнее по ссылке. Лично я принял решение забрать комсу, т.к. спалил приличную сумму ещё во второй волне, которая осталась как инвестиции в проект. А вот на полученные деньги лучше откуплю рынок в рамках своей стратегии. 😎 HinkoK | Telegram | Chat | YouTube | Best Proxy | AgentX
Ущерб от взлома протокола Drift на Solana оценивается уже в $280–285 млн❗️
По данным команды проекта, атаку готовили несколько недель. Злоумышленники заранее получили нужные одобрения внутри мультиподписи и в нужный момент быстро перехватили управление протоколом. Хакеру удалось вывести миллионы долларов в USDC, USDT, JUP, WBTC, WETH, Fartcoin и еще ряде производных токенов. После этого он начал переводить в Ethereum, используя USDC-мост компании Circle. В соцсетях компанию сильно критикуют за то, что украденные средства не были оперативно заблокированы, хотя у нее есть такая возможность. Ончейн-аналитики сообщают, что злоумышленник прямо сейчас продолжает конвертировать похищенные токены в ETH. Токен DRIFT на фоне атаки падал примерно на 50%, но затем на корейской бирже Bithumb в паре к воне его резко пропампили — цена взлетела почти на 200%.
Ущерб от взлома протокола Drift на Solana оценивается уже в $280–285 млн
По данным команды проекта, атаку готовили несколько недель. Злоумышленники заранее получили нужные одобрения внутри мультиподписи и в нужный момент быстро перехватили управление протоколом. Хакеру удалось вывести миллионы долларов в USDC, USDT, JUP, WBTC, WETH, Fartcoin и еще ряде производных токенов. После этого он начал переводить в Ethereum, используя USDC-мост компании Circle. В соцсетях компанию сильно критикуют за то, что украденные средства не были оперативно заблокированы, хотя у нее есть такая возможность. Ончейн-аналитики сообщают, что злоумышленник прямо сейчас продолжает конвертировать похищенные токены в ETH. Токен DRIFT на фоне атаки падал примерно на 50%, но затем на корейской бирже Bithumb в паре к воне его резко пропампили — цена взлетела почти на 200%. Присоединяйтесь к форуму РБК Крипто | Подписаться на канал