去中心化借贷巨头 Aave 感受到了 Kelp DAO 价值 2.93 亿美元的大规模安全漏洞带来的连锁反应,24 小时内锁定的总价值损失了 80 亿美元。

周末,去中心化借贷协议 Aave 的锁定总价值下降了近 80 亿美元,此前价值 2.93 亿美元的 Kelp DAO 背后的黑客利用了 Aave 上的借入资金,在协议上留下了约 1.95 亿美元的“坏账”并引发了提款。
DeFiLlama 的数据显示,截至周日,Aave 的 TVL 从约 264 亿美元降至 186 亿美元,失去了最大 DeFi 协议的头把交椅。
Aave v3 的 USDt ($USDT) 和 $USDC ($USDC) 借贷池目前利用率为 100%,这意味着在新的流动性到达或借款偿还之前,价值超过 51 亿美元的稳定币无法提取。
截至撰写本文时,可从 Aave v3 上 28.7 亿美元的 USDT 池中提取 2,540 美元。资料来源:Aave
Aave 的 TVL 下降表明,单一安全事件带来的风险可以多么迅速地蔓延到更广泛、相互关联的 DeFi 借贷市场,并可能导致严重的流动性危机。
该事件始于周六,当时黑客从 Kelp DAO 的 LayerZero 驱动的桥上窃取了 116,500 个 Kelp DAO Restaked ETH (rsETH) 代币,价值约 2.93 亿美元,并用它们作为 Aave v3 的抵押品来借用包装以太坊 (wETH)。
加密货币分析平台 Lookonchain 表示,此举在 Aave 上造成了约 1.95 亿美元的“坏账”,导致 Aave (AAVE) 代币从周六下午 6:00 UTC 的 112 美元跌至约 25 小时后的 89.5 美元,跌幅近 20%。
Lookonchain 指出,从 Aave 撤资的最大加密鲸鱼是 MEXC 加密货币交易所和 Abraxas Capital,分别为 4.31 亿美元和 3.92 亿美元。
资料来源:Grvt
与 rsETH 或 LayerZero 桥接器相关的多个加密网络和协议已暂停使用该桥接器,直到问题得到解决,其中包括 DeFi 平台 Curve Finance、稳定币发行商 Ethena 和 BitGo 的 Wrapped Bitcoin (WBTC)。
Aave 冻结了多个 rsETH、wETH 市场
在 Kelp DAO 漏洞发生后不久,Aave 表示冻结了 Aave v3 和 v4 上的 rsETH 市场,以防止任何可疑借贷,并随后表示以太坊主网上的 rsETH 仍然得到基础资产的充分支持。
Aave 表示,以太坊、Arbitrum、Base、Mantle 和 Linea 上的 WETH 储备也保持冻结状态。
此次事件标志着 Aave 的“伞”安全模型首次进行重大压力测试,该模型于 2025 年 6 月推出,旨在针对协议坏账提供自动保护,同时使用户能够获得奖励。
本月早些时候,加拿大央行发现,Aave 通过使用超额抵押、自动清算和其他将风险转移给借款人的策略,避免了其 v3 市场中的坏账。
在 Cointelegraph 的评论中,Aave 为其基于清算的模式辩护,将其视为一种核心安全机制,可以保护贷方,同时限制借款人的下行风险。
由于在 Aave v4 的方向和预算限制方面存在分歧,Aave 于 4 月 6 日与其历史最悠久的 DeFi 风险服务提供商 Chaos Labs 分道扬镳。