KelpDAO漏洞外溢致Aave风险冻结:跨链攻击如何引爆借贷坏账

跨链桥缺陷引燃Aave借贷系统风险传导

攻击者通过rsETH作为抵押物在Aave平台提取ETH流动性,使原本局限于KelpDAO的跨链漏洞演变为对整个去中心化金融借贷生态的威胁。此次事件并非针对Aave协议本身的漏洞,而是揭示了抵押资产质量、链上流动性深度与治理设定杠杆路径之间存在的系统性隐患。

跨链异常转移触发风险预警机制

2026年4月18日,KelpDAO披露其在以太坊主网及多个二层网络中发现针对rsETH合约的可疑跨链活动,随即暂停相关资产功能并启动调查。同日,Aave官方确认协议未遭受直接攻击,但为防范潜在损失,已实施对rsETH市场的全面冻结,禁止新增存款及抵押借款行为。

资产价值断裂与流动性错配的深层危机

链上数据显示,116,500枚rsETH于协调世界时2026年4月18日17:35:35从KernelDAO跨链桥转入攻击者控制地址,此笔转移构成后续资金提取的关键前提。当抵押品价值因外部攻击而崩溃,或无法及时变现时,借出资产便面临无法全额回收的风险。

Aave在2026年4月9日发布的风险评估报告曾预判该类情景:若发生脱锚,3.32亿美元的rsETH抵押品仅对应500万美元链上可用流动性。即便引入1%清仓奖励机制,仍存在高达3.26亿美元的资金缺口,凸显其内在结构脆弱性。

用户关注焦点转向修复路径与恢复机制

对rsETH持有者而言,当前核心关切集中于跨链桥的安全性、赎回流程的可行性以及二级市场的交易深度。对于Aave参与者,则更关注市场解冻后能否实现有效清偿,以及实际可回收的ETH比例。

数据显示,3.32亿美元风险敞口仅对应500万美元流动性的严重失衡,表明该事件既是跨链桥技术缺陷的体现,也反映出协议设计层面的长期隐患。这一现象促使行业重新审视抵押品质量与治理参数设置在机构级应用中的重要性。

新进入加密领域的投资者应意识到,现货交易与借贷业务分属不同风险维度。本次事件中,Aave的应对聚焦于抵押品信用风险,而KelpDAO则持续追踪技术根源。短期来看,三大关键节点备受瞩目:根本成因的技术调查结果、Aave关于市场重启的治理投票进展,以及现货市场流动性是否能缓解巨额风险敞口与微弱交易深度之间的鸿沟。

综合现有信息,最明确结论为:即使借贷协议本身无漏洞,跨协议杠杆仍可能将单一跨链桥故障转化为大规模坏账危机,凸显多链生态协同风险的不可忽视性。