Крупнейший протокол кредитования DeFi AaveAAVE$92.48-1.84% меняет подход к оценке активов. После взлома KelpDAO платформа расширяет критерии листинга: теперь помимо финансовых рисков учитываются архитектура смарт-контрактов и кибербезопасность. Aave призывает остальные DeFi-проекты последовать этому примеру.
Как взлом KelpDAO изменил правила проверки активов
Ранее Aave оценивал активы преимущественно с точки зрения финансовой стабильности: ликвидность, волатильность, корреляция с рынком. Теперь к обязательным проверкам добавились два новых блока — архитектурный аудит и анализ киберустойчивости. Это прямой ответ на инцидент с KelpDAO, где уязвимость в смарт-контракте позволила злоумышленникам вывести средства.
Ранее Aave ликвидировал позиции хакера Kelp DAO на Ethereum и Arbitrum, что стало прямым следствием эксплойта.
В обновлённой политике прописаны три ключевых направления оценки:
Напомним, что Kelp обвиняет LayerZero в уязвимости, приведшей к взлому моста на $292 млн, что и спровоцировало пересмотр стандартов безопасности.
- Финансовые риски: ликвидность, история цены, глубина рынка.
- Архитектура смарт-контракта: проверка кода на уязвимости, зависимость от внешних оракулов и мостов.
- Кибербезопасность: история взломов проекта, наличие bug bounty-программ, скорость реакции команды на инциденты.
Почему Aave меняет правила именно сейчас
Эксплойт KelpDAO стал триггером для пересмотра всей системы. Хотя точная сумма ущерба не раскрывается, инцидент показал, что даже проверенные временем активы могут нести скрытые риски. В Aave подчеркнули, что безопасность смарт-контрактов должна оцениваться так же строго, как и рыночные показатели.
Если DeFi-протоколы не начнут учитывать архитектурные риски на этапе листинга, эксплойты вроде KelpDAO будут повторяться снова и снова.
По словам представителей Aave, они намерены публиковать детальные отчёты по каждому новому активу, где будут отдельно выделены результаты аудита безопасности. Платформа также предлагает другим DeFi-проектам присоединиться к инициативе и создать общий стандарт оценки.
Почему это может изменить стандарты всего DeFi-сектора
KelpDAO — это протокол ликвидного рестейкинга на базе EthereumETH$2,286.39-2.02%, который в начале 2025 года столкнулся с эксплойтом из-за ошибки в логике смарт-контракта. Инцидент затронул несколько пулов ликвидности и привёл к временной заморозке выводов. После атаки команда KelpDAO провела форензику и восстановила часть средств, но доверие к проекту пошатнулось.
Решение Aave — первый случай, когда крупный кредитный протокол вводит обязательную проверку кибербезопасности на уровне листинга. Ранее такие проверки были добровольными или проводились только по запросу сообщества. Если инициативу подхватят другие платформы, это может изменить стандарты во всём DeFi-секторе.
Готовы ли малые проекты проходить столь многоуровневую проверку? Для стартапов это означает дополнительные затраты на аудит и потенциальную задержку листинга.