Aave ETH提现冻结,清算风险加剧
本月早些时候,Aave平台上的$ETH利用率达到100%,导致提现功能冻结,数千名用户无法退出仓位。随着贷款人无法调整头寸,他们持续暴露在清算风险中,平台面临高度危险局面。
攻击源于跨链漏洞
此次Aave攻击基于对LayerZero基础设施的高级攻击。攻击者侵入内部RPC节点并淹没外部节点,导致去中心化验证网络(DVN)使用失真数据。通过伪造rsETH在源链上被销毁的证明,攻击者让Kelp的桥梁托管方在以太坊上超额发行超过116,000 rsETH,随后将这些资产作为抵押品在Aave上借入真实WETH,向系统注入大量坏账。
Fluid与1inch六小时紧急响应
面对危机,Aave最大借款人之一Fluid迅速行动。团队创建了aWETH赎回协议,允许用户将冻结的aWETH头寸赎回为wstETH或weETH等流动资产,而无需完全离开Aave。Fluid领导人表示,该协议在不到一天内开发完成。4月19日21:39,Fluid联系1inch;到次日凌晨3:10,紧急路由已投入生产。从最初请求到工作解决方案,整个响应耗时不到6小时。
1inch的Pathfinder算法实现了高效的流动性路由。集成仅用几小时,在午夜后部署测试,日出前完成全面生产发布。这种合作让用户即使在紧张市场条件下也能有效退出头寸。
首日解锁超1.35亿美元流动性
紧急响应的结果立竿见影。在最初24小时内:
- 处理了超过1.35亿美元的aWETH
- 数十万头寸转换为可流通资产
- 受影响的用户清算风险显著降低
更重要的是,该解决方案恢复了用户的选择权,提供了直接控制风险敞口的途径,而非被动等待市场稳定。
DeFi风险管理启示
Aave攻击事件引发了对DeFi风险控制的广泛讨论。专家指出,需要设置借款限额、风险敞口限制,并建立更好的跨链资产验证框架。行业参与者质疑单一验证系统的可靠性,建议跨链协议应拥有多个独立验证者以降低操纵风险。
此次应对也成为DeFi协调的历史性时刻。生态系统项目实时协作,并非基于正式协议,而是基于稳定市场的共同激励。诸如DeFi United等更广泛的计划也被引入,以解决产生的坏账,并在技术修复的同时进行回收努力。

