Aave修复漏洞后重启WETH借贷,生态信任重建仍存隐忧

Aave完成关键修复:多链WETH借贷功能正式恢复

经历四月由Kelp DAO跨链桥漏洞引发的系统性冲击后,Aave已逐步重启多个部署网络中的封装以太坊(WETH)借贷服务。该更新覆盖Aave V3 Ethereum Core、Ethereum Prime、Arbitrum、Base、Mantle及Linea等主网,标志着协议在技术层面对外暴露风险的阶段性收束。

核心抵押品功能重启,债务与质押机制恢复正常

此次恢复涵盖贷款价值比率(LTV)设置的全面复原,使用户可再度以WETH为担保进行借款,并自由执行抵押品交换与债务重组操作。Aave创始人Stani Kulechov确认,此轮更新是其rsETH技术修复路径的重要节点,当前所有受影响网络的抵押品配置已回归至事件前状态。

此前限制措施源于4月18日攻击者利用LayerZero桥接机制,将未经足额支持的rsETH注入Aave借贷池,导致大规模异常借贷行为。随着治理社区评估风险信号趋稳,相关解除限制提案最终获得批准,恢复进程得以推进。

事件造成近两亿美元不良债务,流动性遭重创

据披露,本次漏洞导致约1.95亿美元的非正常债务生成,主要源自被滥用的rsETH资产。调查指出,攻击者可能关联朝鲜黑客组织“Lazarus集团”,并窃取了约116,500枚Kelp DAO重质押以太坊代币。

DefiLlama数据显示,漏洞爆发后,Aave协议总锁仓价值从三月峰值约235亿美元骤降至发稿时的148亿美元,蒸发超80亿美元。这一跌幅被市场解读为投资者对跨链基础设施安全性持续存疑的体现。

部分分析师认为,尽管协议已启动修复流程,但用户对去中心化借贷系统的长期信任恢复,仍需时间验证,尤其在治理机制尚未完全透明的前提下。

冻结资产的司法程序仍在推进,追责路径未明

针对涉事资金的法律处置仍未终结。一项于5月15日开放投票的Arbitrum改进提案,旨在授权将30,765枚被冻结的ETH(当时市值约7100万美元)转移至由Aave LLC控制的地址。

曼哈顿联邦法院法官Margaret Garnett于5月9日调整先前禁令,允许该转移程序在保护治理参与者免于个人责任的前提下继续。文件显示,这些资产已被追踪至与漏洞相关的钱包地址,且律所Gerstein Harrow LLP提出其可能归属“Lazarus集团”。

然而,目前尚无法庭正式认定攻击者身份。相关指控仍基于链上分析,而非法律定论。Kulechov强调,追回资产应归还受损失用户,不应视为攻击者合法财产。

Kelp DAO收缩跨链布局,加速安全整合进程

作为事件源头之一,Kelp DAO宣布自6月15日起终止在Optimism、HyperEVM、Unichain、Avalanche及MegaETH等链上的rsETH桥接服务,转向集中优化以太坊主网生态。

协议要求持有rsETH的用户在截止日前完成资产回迁,逾期将面临每地址100 USDC的恢复费用。官方表示,将在临近6月15日时发布具体迁移指引。

同时,Kelp DAO已完成将rsETH价格数据源迁移至Chainlink预言机系统,将其漏洞归因于原有跨链服务商LayerZero的架构缺陷。业内批评指出,跨链产品在上线前必须强化安全审计,尤其在桥接事故频发的背景下。

用户信心与流动性恢复仍待观察

尽管借贷功能已重启,但用户和流动性提供者普遍对后续发展保持审慎。支持者认为,分阶段恢复策略展现了协议间协同应对危机的能力,有助于市场活动逐步回归正轨。

不过,总锁仓值的显著下滑反映出市场情绪尚未完全修复。部分观察者担忧,此次事件或重塑跨链DeFi产品的风险偏好,长远影响借贷需求与资本流入节奏。

整体复苏进程仍高度依赖法律争议的解决进度,以及用户对去中心化金融基础设施信任的实质性重建。

结语

Aave重启WETH借贷功能,象征着其从今年最大规模的去中心化金融动荡中迈出关键一步。贷款价值比率的复原不仅是技术指标的回归,更代表紧急防护机制正在有序解除。

然而,未解的法律纠纷、持续偏低的流动性水平,以及对跨链桥接安全性的广泛质疑,仍是阻碍生态全面复苏的核心障碍。Kelp DAO的网络整合举措亦揭示出行业对跨链风险再评估的趋势——安全优先,扩张暂缓。

未来恢复态势将取决于流动性能否回升,以及用户是否能在事件余波中重建对去中心化金融体系的长期信赖。