近日,Aave平台因一次针对LayerZero基础设施的复杂跨链攻击,导致ETH利用率飙升至100%,用户提现功能全面冻结。危机之下,去中心化聚合器1inch与借贷协议Fluid在短短六小时内构建出紧急路由方案,成功释放超1.35亿美元冻结资产,避免了潜在的清算海啸。这一事件不仅展现了DeFi生态的应急协作能力,也再次敲响了跨链安全风险的警钟。
ETH提现冻结始末
事件发生于4月18日,Aave平台上的ETH利用率突然达到100%,这意味着所有可借贷的ETH已被全部借出,用户无法提取任何ETH资产。随着市场波动,那些无法平仓的借款人仍在累积清算风险,平台处于高度危险的边缘。据披露,此次攻击利用了LayerZero跨链基础设施的漏洞:攻击者入侵了内部RPC节点并向外部节点发送虚假数据,导致去中心化验证网络(DVN)使用了失真信息。攻击者据此成功伪造了rsETH已在源链上销毁的假象,诱使Kelp的桥接托管合约在以太坊上无依据地铸造了超过11.6万枚rsETH。随后,这些rsETH被作为抵押品存入Aave,借出真正的WETH,给系统留下了巨额坏账。
紧急响应:六小时从方案到落地
面对不断累积的清算风险,Aave上的最大借款方之一Fluid迅速采取行动。4月19日21:39,Fluid团队联系了1inch请求协助。次日凌晨03:10,紧急路由功能即上线,整个响应过程从初始请求到工作解决方案仅用了不到六小时。Fluid团队设计了名为“aWETH赎回协议”的机制:用户无需完全离开Aave,即可将冻结的aWETH头寸赎回为wstETH或weETH等流动性资产。而1inch通过其Pathfinder算法,将这一方案集成到自身的路由网络中,让用户能够高效地将头寸转换到可用的流动性层中。集成仅耗时数小时,凌晨完成测试部署,日出前便全面上线。
解锁1.35亿美元流动性
紧急措施立竿见影。上线后最初24小时内:超过1.35亿美元的aWETH被成功处理,数十万笔头寸转换为可互换资产,受影响的用户有效降低了清算风险。更重要的是,该方案恢复了用户的选择权:他们得以直接控制自身风险敞口,而非被动等待市场企稳。
市场影响与行业反思
此次事件对DeFi市场产生了深远影响。一方面,Aave的流动性危机虽被暂时化解,但市场对跨链资产安全性的信任受到冲击。LayerZero作为热门跨链协议,其单一验证系统的脆弱性引发担忧。行业专家呼吁跨链协议应引入多个独立验证者,以降低操控风险。另一方面,这次高效协作成为DeFi协调的里程碑:多个项目在无正式协议的情况下基于共同的市场稳定目标实时协作,展现了去中心化金融的自修复潜力。此外,包括DeFi United在内的更广泛计划已被引入,致力于解决遗留坏账并推动技术修复。
对于投资者而言,此事件再次强调了DeFi风险管理的重要性——借款限额、风险敞口限制、以及更严格的跨链资产验证框架不可或缺。随着恢复工作的推进,市场将继续关注Aave和LayerZero的后续安全升级,以及整个行业在跨链风险控制上的迭代。

