去中心化借贷协议Aave近日发布公告,针对今年4月18日发生的rsETH桥接安全漏洞事件,其恢复流程已正式进入第二阶段。该协议表示,攻击者在漏洞发生后开设的头寸已于5月6日在Aave V3上被完全清算,标志着初期风险管控取得关键进展。
事件回顾与第一阶段成果
此次安全漏洞源自KelpDAO基于LayerZero的rsETH桥接协议,攻击者利用漏洞导致大量rsETH被非法inflated,进而引发Aave等DeFi协议面临“不可收回债务”的巨大流动性压力。在事件发生后,Aave社区迅速启动应急机制,并与Arbitrum DAO协作,成功回收了约7100万美元的ETH资产,并通过社区投票决定将这些资产返还给受影响的Aave用户。然而,这些资金一度因原告在对朝鲜相关的诉讼中持有的决定而被暂时冻结。
第二阶段:清算完成与法庭裁决
根据Aave的最新声明,法院的最新裁决允许将相关资产转移至Aave LLC。但协议方强调,在法律程序完全结束之前,这些资金尚未完全解冻。因此,Aave将暂时通过借贷方式弥补短期资金缺口,以确保用户资产安全并维持协议正常运行。与此同时,作为恢复计划的第二阶段,Aave宣布将销毁被清算的rsETH资产,以平衡攻击者inflated的rsETH供应量。这一步骤被描述为“逐步重新开放桥接提款机制并让系统恢复正常运行的关键”。
市场影响与后续展望
该事件再次凸显了跨链桥接协议的安全风险,以及顶级DeFi协议在面对黑天鹅事件时的应急能力。Aave通过快速清算、社区治理投票以及与法律系统的协调,展现了在极端市场条件下的稳健性。目前,第二阶段的核心任务在于确保rsETH供应量的精确平衡,并逐步恢复用户信心。业内人士指出,虽然短期流动性可能因临时借贷而承压,但Aave的整体风险模型经受住了考验,其清算机制的完备性和社区治理效率为其他协议提供了参考。随着法律程序的推进,预计7100万美元的ETH将最终回归用户手中,届时Aave的rsETH市场将完全恢复正常。
值得注意的是,Aave的此次行动也反映了DeFi协议与司法系统互动的新常态——当涉及国际制裁、朝鲜相关案件时,资产冻结与解冻过程可能远超技术层面。市场参与者需关注后续法律进展对整体DeFi风险定价的影响。

