Aave披露KelpDAO事件损失预估与应对策略
Aave发布KelpDAO安全事件评估:多情景损失推演与风控策略更新
针对近期引发行业关注的KelpDAO rsETH跨链桥漏洞事件,Aave协议正式对外公布完整状态报告。该文件系统梳理了事件的技术成因、对生态系统的冲击路径以及潜在财务影响的量化分析。
外部基础设施漏洞致资产流失,Aave合约未受影响
调查确认,此次攻击发生于2026年4月18日,攻击者通过伪造验证数据包,利用LayerZero V2架构下的Unichain-Ethereum rsETH跨链通道完成资产提取。共计有116,500枚rsETH被非法转移,并分发至多个地址,其中约89,567枚被用于在Aave V3上作为抵押品借出约82,650枚WETH与821枚wstETH,相关操作主要集中在以太坊及Arbitrum网络。
Aave明确指出,本次事故并非由自身智能合约缺陷所致。其核心合约逻辑、预言机接口与清算流程均正常运作,问题根源在于rsETH所依赖的外部链下验证机制存在可被利用的薄弱点。事件后,协议立即冻结所有V3部署中rsETH与wrsETH的储备金,将相关市场的贷款价值比清零,并暂停新增铸造与借贷功能。同时,多链WETH利率模型已完成调整,部分网络已实施额外冻结措施以控制风险扩散。
两种坏账情景推演:主网与Layer2损失差异显著
报告构建了两组关键损失假设。第一种情形假设损失均匀覆盖全部流通中的rsETH,预计导致协议产生约1.237亿美元坏账;在此情境下,以太坊主网承受最大绝对损失,而Mantle链则面临最严重比例冲击。第二种情形聚焦于仅影响Layer2网络的rsETH资产,若成立,坏账总额将升至2.301亿美元,且将以太坊、Arbitrum与Base链的WETH储备压力推向峰值。
截至2026年4月20日,Aave DAO金库持有总资产1.81亿美元,包括6200万美元以太坊生态资产、5400万美元AAVE代币及5200万美元稳定币。协议在2025年实现1.45亿美元收入,2026年初至今累计收入达3800万美元,净利润为1600万美元。管理层表示,后续应对将综合动用金库资金与生态系统成员的承诺支持。
多链WETH储备已达满负荷,清算效率受阻
当前以太坊、Arbitrum、Base、Linea及Mantle等网络的WETH储备利用率均已达到100%上限,导致清算过程中流动性提供方难以获取可用资产,进一步放大系统摩擦与潜在违约风险。尽管协议整体仍维持运行,但外部协调机制——尤其是关于损失分摊责任的界定——将成为决定最终解决方案的关键变量。
安全伞机制暂不激活:防止过早耗尽质押资产
作为协议的安全缓冲层,“安全伞”模块在此次危机中受到高度关注。该机制设计用于在发生重大坏账时,通过削减质押资产来弥补以太坊主网的WETH储备缺口,通常依托特定资产池运作。
然而,基于对极端情景的审慎评估,Aave建议暂时停止激活该模块。此举旨在避免在全系统性损失蔓延背景下,因过早触发而造成质押资产快速耗尽,从而丧失长期防御能力。
目前,安全伞模块下约23,500枚WETH处于“解除质押待处理”状态,反映出投资者正积极准备撤资,可能诱发连锁挤兑。值得注意的是,在仅限Layer2损失的情境下,该机制无需启动,因其保障范围不涵盖二层网络资产。
综上所述,尽管安全伞被视为最后防线,但在当前阶段,保持其静默待命状态被视作更符合系统长期稳健性的理性选择。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
