去中心化借贷协议Aave近日发布了关于rsETH危机处理的最新进展,宣布恢复工作已正式进入第二阶段。根据官方声明,发生在4月18日的安全漏洞所导致的攻击者头寸,已在本月6日于Aave V3上被完全清算。这一里程碑标志着Aave在应对这场由跨链桥漏洞引发的连锁危机中迈出了关键一步。
背景回顾:KelpDAO桥接漏洞引发流动性危机
此次事件的源头可追溯至KelpDAO基于LayerZero的rsETH桥接合约遭受安全漏洞攻击。攻击者利用该漏洞人为膨胀了rsETH的供应量,导致大量“坏账”风险蔓延至多个DeFi协议,其中Aave受到的冲击尤为严重。由于流动性急剧承压,Aave一度面临“无法收回债务”的极端风险,迫使团队启动紧急恢复计划。
在危机初期,Aave社区通过投票决定,将此前由Arbitrum DAO追回的约7100万美元ETH返还给受影响的Aave用户。然而,这笔资金在转移过程中被卷入一场涉及原告与朝鲜的诉讼案件,遭临时冻结,使得资金归还流程受阻。
第二阶段关键行动:法院解冻与资产焚烧
根据Aave的最新公告,法院的最新裁决已允许将上述被冻结的约7100万美元ETH资产转移至Aave LLC名下。但考虑到法律程序尚未完全终结,资金无法立即全额释放,Aave将暂时采取借款方式弥补缺口,确保用户权益不受影响。Aave官方强调,这一举措是过渡性安排,待诉讼最终结束后,所有受影响的用户将获得足额补偿。
在恢复计划的第二阶段中,另一项重要措施是对已清算的rsETH资产进行销毁。Aave表示,这些被清算的rsETH将被永久从流通中移除,以平衡因攻击者恶意操作而通胀的rsETH供应。此举被认为是逐步重启桥接提款机制、使整个系统恢复正常运行的核心步骤。用户将有望在未来数周内重新启用跨链桥的提款功能。
市场影响与行业意义
本次Aave的快速反应与分阶段恢复方案,在DeFi社区引发了积极反响。从市场角度看,清理攻击者头寸并销毁冗余资产,有助于恢复rsETH与原生ETH之间的锚定关系,降低系统性风险。Aave作为头部借贷协议,其危机的妥善处理也将提振市场对整个DeFi安全性的信心。
然而,部分分析师指出,Aave短期内依赖借款弥补资金缺口可能带来一定财务压力。同时,rsETH桥接事件暴露出的跨链资产安全漏洞,再次提醒行业需加强去中心化基础设施的审计与应急补救机制。未来,类似事件的处理流程或许将成为行业标准参考。
截至发稿,Aave代币价格并未出现大幅波动,但市场密切关注后续资金释放与桥接功能重启的进展。Aave团队表示,将持续通过治理渠道与社区沟通,并披露更多阶段性成果。

