Aave危机引爆去中心化金融信任链

去中心化借贷平台遭遇系统性流动性危机

近期,去中心化金融领域迎来重大震荡,核心借贷协议Aave因外部攻击事件陷入运营瘫痪。由Kelp DAO运营的rsETH跨链桥遭恶意利用,引发价值数十亿美元资产无法提取,整个协议流动性迅速耗尽,迫使多项功能暂停。

攻击源头:跨链漏洞被恶意放大

4月18日,攻击者利用Kelp DAO rsETH跨链桥的验证缺陷,伪造跨链凭证并生成无抵押的rsETH代币。这些伪造资产被用于在Aave上质押,借出近2亿美元WETH,最终实现约2.92亿美元的非法收益。随着漏洞曝光,市场信心崩塌,用户集体发起提现请求,造成平台资金单日内流出高达66亿美元。

系统失能:流动性归零触发全面停摆

Aave平台的流动性使用率一度飙升至100%,导致所有借贷和清算操作被迫中断。系统需注入新资本方可重启,但当前锁定资产规模已达30亿美元USDT与20亿美元USDC,形成巨大资金沉淀。由于缺乏有效坏账处理机制,用户难以通过常规途径退出,整体运转陷入僵局。

安全专家指出,若无外部流动性支持,系统将面临持续恶化风险。CertiK高级研究员娜塔莉·纽森强调,尽管协议本身未被攻破,但其依赖的跨链基础设施漏洞已引发严重后果,凸显去中心化体系中“弱环节决定全局”的结构性隐患。

行业应对与深层警示

Aave创始人斯坦尼·库莱乔夫对事件未作公开回应。此前担任平台风控负责人的亚历克斯·贝尔托姆-吉勒斯曾提出过类似情景的预警,相关应急框架虽已建立,但实际执行效果存疑。

分析师杜奥·奈恩披露,部分关键机构投资者如孙宇晨及交易所MEXC的紧急提款行为加剧了系统压力,致使多个市场出现临时冻结。大额操作优先级高于普通用户,进一步压缩中小参与者生存空间。

此次事件揭示了去中心化金融网络的高度耦合特性——单一节点故障可迅速传导至核心协议,最终演变为全网范围的系统性波动,对治理机制与风险隔离能力提出严峻挑战。