在DeFi的乐高世界里,一个漏洞可以瞬间冻结数百亿资金,而一个应急方案也能在两天内疏通流动性。4月18日Kelp DAO的rsETH桥适配器遭受攻击,导致Aave上WETH利用率飙升至100%,所有直接提款被冻结。面对这一危机,以Fluid为首的多个DeFi协议在24小时内联合推出了
48小时处理1.36亿美元,协议迅速生效
根据Fluid发布的Dune仪表板数据,在协议上线后的48小时内,已有58,510个aWETH(约合1.36亿美元)成功转换并退出Aave的冻结WETH池。这一数字表明,市场对紧急出口的需求极为迫切。
该协议的工作原理是通过Fluid的Lite ETH金库,让用户将aWETH兑换为wstETH或weETH抵押品。对于单纯的贷出者,这种转换可以让他们直接提取资产;对于借款者,则可以在不改变债务的前提下将抵押品从ETH切换为生息LST(流动性质押代币),从而解除此前被锁定的头寸。
在价格方面,1inch联合创始人Sergej Kunz指出,通过协议进行1,000 aWETH兑换的折价约为2.21%,而此前在二级市场上提前退出的折扣一度接近23%。这大幅减轻了用户的损失。
技术细节:净额结算消除额外风险
该协议之所以能在不增加新风险的情况下运行,关键在于Fluid本身就是Aave WETH市场上最大的单一用户,持有约15亿美元ETH债务。当用户存入aWETH时,Fluid金库会用这些代币偿还自身在Aave上的部分WETH债务,从而净额注销负债,而无需实际提取WETH。由于Fluid本就需要偿还这些债务,因此它只是将一种对LST抵押品的债权转换为另一种,而退出贷出者则承担了适度的折价。这种方式使得Aave池中的资金量不受影响,同时释放了被锁定的流动性。
多方合作,Aave官方推荐
参与该紧急协议的合作伙伴包括Lido Finance、Ether.fi、0x Protocol、1inch和KyberNetwork。其中Lido和Ether.fi提供LST流动性,1inch开发了前端界面,0x和Kyber负责路由订单。Aave的DAO推荐提款指南现在也直接引导被困的WETH供应者使用Fluid路线。
Fluid创始人兼CTO Samyak Jain在公告中表示:“Aave上的ETH利用率达到了100%,贷出者无法退出。Fluid在数小时内搭建了基础设施——并且拥有显著的能力来大规模支持ETH贷出者。”
事件背景:Kelp DAO漏洞引发连锁反应
回顾4月18日的攻击:攻击者利用Kelp DAO基于LayerZero的rsETH桥适配器漏洞,在没有相应以太坊侧锁仓的情况下,铸造了116,500 rsETH(约2.93亿美元),相当于总流通量的18%。随后,攻击者将这些无抵押的rsETH作为抵押品存入Aave V3和V4,借出了约2.36亿美元WETH,直至市场被冻结。
Aave的WETH利用率在数小时内达到100%,导致借贷协议的基本不变性被打破——无法进行被动提款。可变借款利率飙升至三位数,aWETH在二级市场开始折价交易。
Aave风险团队在4月20日的事件报告中估计,坏账规模在1.237亿至2.301亿美元之间,具体取决于对rsETH L2适配器抵押不足的索赔分配。Kelp DAO与LayerZero之间仍在互相推卸责任。Kelp方声称1-of-1 DVN配置是LayerZero文档中的默认设置,而LayerZero则将攻击归因于朝鲜黑客组织Lazarus的TraderTraitor子组,并宣布不再允许新的OFT部署使用这种单点配置。
可组合性的双刃剑:危机催生自救工具
正是DeFi的可组合性让跨协议的风险传染变得如此迅速,同样的特性也使得一个应急协议能在不到24小时内组装完成。aWETH是标准的收据代币,wstETH和weETH是标准的LST,Aave的“repaywithAtokens”函数是公开且无需许可的,聚合器可以从任何地方获取流动性。Fluid的流程将这些原语组合在一起,无需治理投票、无需动用国库、无需建立新的对手方关系。
需要明确的是,该协议不会减少Aave的坏账规模,无法逆转攻击者的借款行为,也不影响LayerZero和Kelp之间的纠纷。它只为那些不愿意等待社会化最终结果或接受更大幅度市场折扣的贷出者,提供了一条个人退出通道。
Fluid表示协议的处理能力充足,目前正在与其他合作伙伴进一步接洽。对DeFi生态而言,这次应急响应展示了系统在危机面前的自我修复能力——但同时也提醒行业,必须从源头加强跨链桥的安全设计,才能避免此类事件再次发生。

