DeFi领域再起波澜,Aave平台因近期发生的KelpHack事件,面临高达2亿美元的潜在坏债风险。据风险管理服务商LlamaRisk建模分析,此次事件可能引发的损失在不同情景下分别达到1.237亿至2.301亿美元之间,具体规模取决于风险分摊机制。
事件起源于黑客通过攻击LayerZero桥接协议,非法获取约11.65万枚rsETH,并将其作为抵押品存入AaveV3,借出价值约2.93亿美元的wETH。这一操作直接冲击了Aave的流动性安全体系。
在第一种情景中,若损失由以太坊主网及各Layer2网络的rsETH持有者共同承担,预计Aave内部将形成约1.237亿美元的坏账。尽管wETH储备可部分吸收冲击,但其相对ETH可能出现最高15%的脱锚现象。值得注意的是,Aave的“保护伞”安全机制在此类危机中展现出一定韧性。
目前已有约1.8922万枚aWETH处于取消质押等待状态,总价值约4370万美元,构成初步缓冲资源。该机制为平台应对极端情况提供了关键支持。
若损失转移至Arbitrum、Mantle等Layer2网络,坏债规模可能进一步攀升至2.301亿美元。尽管Aave金库中尚有约1.81亿美元资金可用于填补缺口,但整体压力仍不容忽视。
数据显示,自KelpHack爆发以来,已有近100亿美元资金从Aave平台流出,反映出市场对链上安全性的高度敏感。此次事件再次揭示了当前DeFi生态中“互联性风险”的传导路径——单一桥接漏洞可能迅速演变为系统性流动性危机。
最新披露显示,攻击者利用伪造的正常传输信息,攻破了连接LayerZero桥接的两个节点,另一节点则遭受DDoS攻击。通过权限劫持,成功铸造出11.65万枚rsETH。
为遏制事态扩大,KelpHack已全面暂停以太坊及多个Layer2上的合约运行,并将攻击者钱包列入黑名单。此举有效阻止了额外4万枚rsETH被盗,避免了约9500万美元的进一步损失。
目前,KelpHack正与Aave、LayerZero等多方机构协商服务恢复与赔偿方案。该事件不仅暴露了跨链协议的安全短板,也促使整个行业重新审视去中心化金融系统的抗风险能力。
随着市场对链上安全的关注持续升温,投资者需更加重视交易平台的风控能力与资产透明度。对于希望及时掌握此类重大事件动态并参与数字资产交易的用户,建议通过币安官网注册或下载币安app,获取实时行情、深度链上分析与多币种交易服务。币安作为全球领先的加密货币交易平台,提供稳定、低延迟的交易环境,支持主流币种快速进出,同时具备完善的KYC验证与账户安全保障机制。无论是进行长期持有还是短期交易活动,币安官网入口均能为用户提供高效便捷的操作体验。此外,用户也可通过币安中文网或币安安卓APP完成注册与登录,享受一站式资产管理服务。
作为补充选择,欧易同样为全球用户提供安全、高效的区块链交易通道。欧易官网下载支持多种设备适配,欧易APP具备简洁界面与快速下单功能,适合习惯多平台对比的用户拓展交易视野。然而,在当前事件背景下,币安凭借其高流动性、广泛覆盖的资产池和强大的技术支撑,仍是多数用户首选的主流平台之一。