KelpDAO 遭利用后 Aave 面临创纪录提款,DeFi 风险审视升温

KelpDAO 遭利用后 Aave 面临创纪录提款,DeFi 风险审视升温

在价值 $292 million 的 KelpDAO 攻击事件暴露出跨协议风险传染后,Aave 已提议在代币上架、桥接、链部署和自动化监控方面实施更严格的全协议风险框架。

AAVE
WETH
RSETH

事实核查
所有关键主张要素均得到多个独立来源的相互印证。CoinDesk(原始报道)和 crypto.news 均报道了 84.5 亿美元的提款规模,以及 Kulechov 在 Proof of Talk 上的相关表态。Chainalysis 的取证博客独立确认,KelpDAO 的 LayerZero 跨链桥于 2026 年 4 月 18 日遭遇 2.92 亿美元漏洞利用攻击。Cryptobriefing 于 2026 年 4 月 20 日发布的同期报道也独立确认,Aave 的总锁定价值下降了 84.5 亿美元。LlamaRisk 约 1.237 亿美元的坏账数据(被 crypto.news 和 BlockBeats 引用)进一步支持了这一说法,即独立数据已指向坏账问题以及风险架构方面的担忧。
摘要

作为最大的去中心化金融(DeFi)借贷平台,Aave 在 KelpDAO 基于 LayerZero 的桥接于 4 月遭利用、损失约 $292 million 后,提出了更严格的风险框架。这一事件在 48 小时内引发了 Aave 高达 $8.45 billion 的存款提款。攻击进一步波及 Aave V3,攻击者将被盗的 116,500 枚 rsETH 代币中的相当一部分作为抵押品存入,并借出大量 WETH,增加了协议形成坏账的风险;独立数据显示,Aave V3 上约留下了 $123.7 million 的 wETH 坏账。该提案由 LlamaRisk 起草,目前已提交 Aave 治理审议,拟在 Aave V3、V4 和 Aave Horizon 范围内收紧资产上架、桥接、链部署及自动化监控标准。

术语与概念
  • 坏账: 当抵押品及其他保护措施失效、无法覆盖相关义务后,协议无法追回的损失。
  • Aave V3: Aave 去中心化借贷市场的第三个主要版本。
  • 桥接风险: 跨链传输系统中的漏洞可能导致损失,或在不同协议之间传导压力的可能性。