Андре Кронье: похищено около $200 млн в rsETH, вероятная причина — утечка приватного ключа или ошибка конфигурации

Как сообщает Huoxing Finance, 19 апреля Андре Кронье, сооснователь Sonic Labs и основатель Flying Tulip, заявил, что команда продолжает активное расследование инцидента L0/rsETH. По предварительным данным, кража примерно $200 млн в rsETH могла произойти из-за компрометации приватного ключа или некорректных настроек. Далее, по его словам, похищенные rsETH были внесены в Aave для заимствования ETH из-за недостаточной ликвидности rsETH. Позиция технически была обеспечена залогом. Даже при отсутствии обеспечения первым уровнем защиты Aave от безнадежной задолженности выступают токен протокола и safety module. Кронье подчеркнул, что у Aave нет механизма компенсации потерь пользователей, поэтому в экстремальном сценарии теоретически возможен "набег" на ликвидность. Он отметил, что при текущем объеме ETH в Aave на уровне около $7 млрд, на фоне вывода средств примерно на $100 млн и экспозиции PUT в $17 млн, общий эффект ограничен. При этом основной приоритет, по его словам, — обеспечить пользователям ликвидность PUT. Поэтому команда вывела весь ETH из Aave в собственный wrapped-контракт, поскольку доступная ликвидность Aave опустилась ниже минимального порога.