Kelp ਪ੍ਰੋਟੋਕੋਲ ਦੇ ਬ੍ਰਿਜ 'ਤੇ ਹੋਏ ਇੱਕ ਹੈਕ ਨੇ DeFi ਦੁਨੀਆ ਦੇ ਇੱਕ ਵੱਡੇ ਨਾਮ, Aave ਨੂੰ ਸਿੱਧਾ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ ਹੈ। ਇਸ ਹਮਲੇ ਦੇ ਨਤੀਜੇ ਵਜੋਂ, Aave ਦਾ Total Value Locked (TVL) $26.4 ਬਿਲੀਅਨ ਦੇ ਪੱਧਰ ਤੋਂ ਡਿੱਗ ਕੇ ਲਗਭਗ $20 ਬਿਲੀਅਨ 'ਤੇ ਪਹੁੰਚ ਗਿਆ, ਜਿਸ ਨਾਲ $6.6 ਬਿਲੀਅਨ ਮੁੱਲ ਦੇ ਫੰਡ ਬਾਹਰ ਚਲੇ ਗਏ। ਇਹ ਵੱਡੀ ਗਿਰਾਵਟ ਵੀਕਐਂਡ ਦੌਰਾਨ ਦੇਖੀ ਗਈ, ਜੋ ਕਿ Kelp ਪ੍ਰੋਟੋਕੋਲ ਦੇ ਬ੍ਰਿਜ 'ਤੇ ਹੋਏ ਐਕਸਪਲੋਇਟ (exploit) ਤੋਂ ਬਾਅਦ ਹੋਈ।
ਹੈਕਰਾਂ ਨੇ Kelp ਤੋਂ ਚੋਰੀ ਕੀਤੇ ਗਏ ਲਿਕਵਿਡ ਰੀ-ਸਟੇਕਿੰਗ ਟੋਕਨ (rsETH) ਨੂੰ Aave ਦੇ V3 ਪਲੇਟਫਾਰਮ 'ਤੇ ਕੋਲੈਟਰਲ (collateral) ਵਜੋਂ ਇਸਤੇਮਾਲ ਕੀਤਾ। ਇਸ ਕਾਰਵਾਈ ਨੇ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਲਿਕਵੀਡੇਸ਼ਨ (liquidations) ਨੂੰ ਅੰਜਾਮ ਦਿੱਤਾ ਅਤੇ ਡਿਪੋਜ਼ਿਟਰਾਂ (depositors) ਨੂੰ ਆਪਣੇ ਫੰਡ ਵਾਪਸ ਕਢਵਾਉਣ ਲਈ ਪ੍ਰੇਰਿਤ ਕੀਤਾ, ਜਿਸ ਕਾਰਨ Aave ਦੀ ਲਿਕਵਿਡਿਟੀ (liquidity) 'ਤੇ ਭਾਰੀ ਅਸਰ ਪਿਆ। ਇਸੇ ਕਾਰਨ AAVE ਟੋਕਨ ਦੀ ਕੀਮਤ ਵਿੱਚ 16% ਦੀ ਗਿਰਾਵਟ ਦਰਜ ਕੀਤੀ ਗਈ ਅਤੇ ਇਹ $92 'ਤੇ ਪਹੁੰਚ ਗਿਆ।
ਇਸ ਹਮਲੇ ਦਾ ਸਿੱਧਾ ਸਬੰਧ Kelp ਦੇ ਬ੍ਰਿਜ ਨਾਲ ਸੀ, ਜਿਸਨੂੰ ਤੋੜ ਕੇ ਹੈਕਰਾਂ ਨੇ ਲਗਭਗ 116,500 rsETH ਚੋਰੀ ਕੀਤੇ। ਇਨ੍ਹਾਂ ਚੋਰੀ ਕੀਤੇ ਗਏ ਟੋਕਨਾਂ ਨੂੰ ਬਾਅਦ ਵਿੱਚ Aave V3 'ਤੇ ਵੈਪਡ ਈਥਰ (WETH) ਉਧਾਰ ਲੈਣ ਲਈ ਕੋਲੈਟਰਲ ਵਜੋਂ ਵਰਤਿਆ ਗਿਆ। ਆਨ-ਚੇਨ ਡਾਟਾ ਅਨੁਸਾਰ, ਇਸ ਨਾਲ ਲਗਭਗ $196 ਮਿਲੀਅਨ ਦਾ ਉਧਾਰ ਲਿਆ ਗਿਆ। ਇਸ ਘਟਨਾ ਨੇ DeFi ਸਪੇਸ ਵਿੱਚ ਹੋਰ ਪ੍ਰੋਟੋਕੋਲਾਂ ਜਿਵੇਂ ਕਿ Compound ਅਤੇ Euler Finance ਨੂੰ ਵੀ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ, ਜਿੱਥੇ ਕੁੱਲ ਪ੍ਰਭਾਵਿਤ ਪੁਜ਼ੀਸ਼ਨਾਂ ਦਾ ਅੰਦਾਜ਼ਾ $236 ਮਿਲੀਅਨ ਲਗਾਇਆ ਗਿਆ ਹੈ।
Aave ਦੇ ਸੰਸਥਾਪਕ, Stani Kulechov, ਨੇ ਇਹ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ ਕਿ Aave ਦੇ ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਆਪਣੇ ਆਪ ਵਿੱਚ ਸੁਰੱਖਿਅਤ (secure) ਹਨ। ਹਾਲਾਂਕਿ, ਇਹ ਘਟਨਾ ਇਸ ਗੱਲ 'ਤੇ ਪ੍ਰਕਾਸ਼ ਪਾਉਂਦੀ ਹੈ ਕਿ DeFi ਪ੍ਰੋਟੋਕੋਲ ਬਾਹਰੀ ਸਰੋਤਾਂ ਤੋਂ ਪ੍ਰਾਪਤ ਕੋਲੈਟਰਲ ਦਾ ਪ੍ਰਬੰਧਨ ਕਿਵੇਂ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਅੰਦਰੂਨੀ ਕਮਜ਼ੋਰੀਆਂ ਹੋ ਸਕਦੀਆਂ ਹਨ। Aave, ਸਭ ਤੋਂ ਵੱਡਾ DeFi ਲੈਂਡਿੰਗ ਪ੍ਰੋਟੋਕੋਲ ਹੋਣ ਦੇ ਨਾਤੇ, Ethereum ਚੇਨ 'ਤੇ ਆਪਣੇ ਵੱਡੇ ਲੋਨ ਪੋਰਟਫੋਲੀਓ ਦੇ ਕਾਰਨ ਇੱਕ ਮੁੱਖ ਨਿਸ਼ਾਨਾ ਬਣਿਆ। ਇਹ ਵੀ ਧਿਆਨ ਦੇਣ ਯੋਗ ਹੈ ਕਿ WETH, Aave 'ਤੇ ਲਏ ਗਏ ਸਾਰੇ ਕਰਜ਼ਿਆਂ ਦਾ 39.49% ਹੈ, ਜੋ ਇਸ ਘਟਨਾ ਨੂੰ ਹੋਰ ਗੰਭੀਰ ਬਣਾਉਂਦਾ ਹੈ।
ਸ਼ੁਰੂਆਤ ਵਿੱਚ, ਪ੍ਰੋਟੋਕੋਲ ਨੇ ਆਪਣੇ 'Umbrella reserve' ਦੁਆਰਾ ਕਿਸੇ ਵੀ ਘਾਟੇ ਨੂੰ ਪੂਰਾ ਕਰਨ ਦਾ ਸੁਝਾਅ ਦਿੱਤਾ ਸੀ, ਪਰ ਬਾਅਦ ਵਿੱਚ ਇੱਕ ਬਿਆਨ ਜਾਰੀ ਕਰਕੇ ਕਿਹਾ ਕਿ ਉਹ 'ਘਾਟੇ ਨੂੰ ਪੂਰਾ ਕਰਨ ਦੇ ਰਾਹ ਲੱਭਣਗੇ'। ਇਸ ਬਦਲਾਅ ਨੇ ਰਿਜ਼ਰਵ ਦੀ ਸਮਰੱਥਾ ਬਾਰੇ ਅਨਿਸ਼ਚਿਤਤਾ ਪੈਦਾ ਕਰ ਦਿੱਤੀ ਹੈ। ਇਹ ਘਟਨਾ DeFi ਦੇ ਆਪਸ ਵਿੱਚ ਜੁੜੇ ਹੋਏ ਢਾਂਚੇ ਦੇ ਜੋਖਮਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ। rsETH ਵਰਗੇ ਨਵੇਂ ਡਿਜੀਟਲ ਐਸੇਟਸ (Digital Assets) ਲਈ ਰਿਸਕ ਮਾਡਲਾਂ (risk models) ਵਿੱਚ ਇਹਨਾਂ ਦੇ ਬੈਕਿੰਗ (backing) ਵਿੱਚ ਬਾਹਰੀ ਬ੍ਰਿਜਾਂ 'ਤੇ ਹੋਣ ਵਾਲੇ ਹੈਕ ਦੇ ਖਤਰੇ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਨਾਲ ਸ਼ਾਮਲ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ, ਜੋ ਕਿ ਇੱਕ ਵੱਡੀ ਖਾਮੀ ਸਾਬਤ ਹੋਈ।
