BTC $84,505.81 -0.01%
ETH $2,664.84 -1.00%
BNB $765.99 -0.50%
XRP $1.48 -1.07%
SOL $118.19 +0.24%
TRX $0.3343 -0.29%
DOGE $0.0921 -2.09%
ADA $0.2409 -1.79%
BCH $307.72 -0.14%
LINK $13.68 -4.07%
HYPE $86.24 -0.45%
AAVE $181.37 +6.48%
SUI $1.12 -3.43%
XLM $0.2133 -2.28%
ZEC $1,289.38 -2.42%
AAPL $333.33 +0.90%
AMZN $250.93 +0.85%
GOOGL $343.23 +1.08%
MSFT $517.54 +0.72%
META $727.48 +0.23%
NVDA $233.92 +1.12%
TSLA $371.21 +4.54%
SNDK $1,719.33 -3.38%
INTC $119.35 -0.53%
SPCX $158.81 +6.75%
MU $1,071.92 -1.69%
AMD $632.94 +2.76%
BTC $84,505.81 -0.01%
ETH $2,664.84 -1.00%
BNB $765.99 -0.50%
XRP $1.48 -1.07%
SOL $118.19 +0.24%
TRX $0.3343 -0.29%
DOGE $0.0921 -2.09%
ADA $0.2409 -1.79%
BCH $307.72 -0.14%
LINK $13.68 -4.07%
HYPE $86.24 -0.45%
AAVE $181.37 +6.48%
SUI $1.12 -3.43%
XLM $0.2133 -2.28%
ZEC $1,289.38 -2.42%
AAPL $333.33 +0.90%
AMZN $250.93 +0.85%
GOOGL $343.23 +1.08%
MSFT $517.54 +0.72%
META $727.48 +0.23%
NVDA $233.92 +1.12%
TSLA $371.21 +4.54%
SNDK $1,719.33 -3.38%
INTC $119.35 -0.53%
SPCX $158.81 +6.75%
MU $1,071.92 -1.69%
AMD $632.94 +2.76%

rseth

全部
文章
快讯

Aave 在 rsETH 危机期间承受 84.5 亿美元提款潮,市场对 DeFi 风险管理能力再起争议

ChainCatcher 消息,Aave 在 2026 年 4 月 KelpDAO 的 rsETH 跨链桥遭攻击后,经历约 84.5 亿美元资金撤离,但协议核心功能未出现故障,成功完成迄今 DeFi 最大规模流动性压力测试之一。此次危机源于 KelpDAO 的 LayerZero 跨链桥被攻击,约 2.92 亿美元 rsETH 被盗,引发市场对 rsETH 抵押品价值和偿付能力的担忧。由于 rsETH 被广泛用于 Aave 等协议作为抵押资产,风险迅速蔓延,导致用户集中撤资,部分市场利用率一度达到 100%,部分用户无法立即提取资金。面对流动性紧张,Aave 风险管理团队启动紧急冻结和参数调整机制,以限制风险扩散。Aave 创始人 Stani Kulechov 将此次事件视为 DeFi 成熟度提升的证明,认为协议在极端压力下仍按设计运行,展现出链上透明、规则驱动体系的韧性。不过,多位独立分析人士指出,Aave 虽然避免了系统性崩溃,但事件暴露出 DeFi 借贷体系仍存在集中度风险、流动性风险以及协议间高度互联带来的传染风险。大型借款人的行为可能对整个系统稳定性产生超出模型预期的影响。Aave 目前通过贷款价值比(LTV)限制、清算阈值、供应上限、借贷上限、Isolation Mode、E-Mode 以及治理机制等多层防护措施控制风险。这些机制在此次危机中整体发挥作用,但观察人士认为,治理响应速度和风险模型仍需进一步优化,以应对未来未知的系统性冲击。分析认为,此次事件表明,DeFi 协议能够在没有外部救助的情况下承受大规模挤兑,但单次压力测试并不能完全证明系统安全性。随着协议之间的可组合性不断增强,一个外部资产或跨链桥问题仍可能迅速演变成整个生态系统的流动性危机。

Aave 发布 Kelp rsETH 桥攻击事后调查

ChainCatcher 消息,针对 4 月 18 日发生的 Kelp rsETH LayerZero V2 桥被攻击事件,Aave 在 X 平台发布事后调查,强调此次暴露主要源于第三方桥基础设施,而非协议本身。攻击者通过 RPC 中毒攻击,针对 LayerZero 的单一验证器,伪造了一条跨链消息。导致 Ethereum 侧在 Unichain 没有实际销毁的情况下,释放了 116,500 rsETH。攻击者随后将窃取的 rsETH 存入 Aave V3(Ethereum Core 和 Arbitrum),借出约 82,650 WETH 和 821 wstETH。 Aave Protocol Guardian 和 Risk Steward 立即对 rsETH 和 WETH 储备实施保护措施。目前受影响的 V3 部署中,WETH 和 rsETH 市场运行正常。攻击者在 Arbitrum 上的 rsETH 已被销毁,LayerZero OFT 适配器已分五批完全充值,rsETH 支持已全部恢复,Kelp 已重新开放 rsETH 的提现、桥接和索赔功能。受影响市场的 WETH LTV 已重置为攻击前的值,除 rsETH 外,Aave V3 在所有市场均已全面运行。 Arbitrum DAO 已投票通过,授权将冻结的 ETH 转移至 Aave LLC,目前正在等待链上执行。法院仍在审理限制令的实质性内容,Aave LLC 将在法院审议期间继续遵守限制令。目前仍在进行的项目包括:Llama Risk 的 Aave 风险框架、桥接评估框架、发布当前已上线资产的评估报告、Arbitrum DAO 投票的链上执行,以及法院对限制令的审理。
app_icon
ChainCatcher 与创新者共建Web3世界