Aave 在 2026 年 4 月经历了一场罕见的流动性冲击。KelpDAO 基于 LayerZero 的跨链桥遭到 2.92 亿美元利用后,Aave 这家去中心化借贷协议在 48 小时内出现 84.5 亿美元提币潮,成为 DeFi 领域一场高强度压��测试。
在巴黎举行的 Proof of Talk 活动上,Aave Labs 创始人兼 CEO Stani Kulechov 为协议表现辩护,称 Aave 现有的 V3 基础设施已经历多个市场周期,在剧烈波动阶段依然保持“韧性”。他的表态把重点放在协议架构的抗压能力,而不是这次流动性危机暴露出的操作层面问题。
危机并非源自 Aave 代码漏洞
Kulechov 将核心智能合约与外部基础设施失效区分开来。他表示,DeFi 协议的智能合约开发本身很少出现问题,真正影响行业的往往是第三方依赖以及更偏传统安全层面的风险。
按报道披露,这次事件起点是针对 LayerZero 验证节点的 RPC 欺骗和 DDoS 攻击,攻击目标位于 KelpDAO,而不是 Aave 自身代码。这个说法在技术上成立,但风险分析人士认为,它没有正面回应更棘手的问题:外部依赖失效同样会迅速传导至 DeFi 借贷协议,并冲击其偿付防线。
坏账暴露后,Aave靠紧急注资稳住局面
LlamaRisk 后续披露,攻击者利用这次事件铸造了没有价值的抵押品,将其存入 Aave 后提走真实的 wrapped Ether(wETH),使 Aave V3 背上约 1.237 亿美元坏账。与此同时,Bank Policy Institute 的银行业分析人士指出,Aave 保险覆盖不足,暴露出 DeFi 平台在遭遇挤兑时对用户保护能力有限。
Aave 最终没有失守,但过程并不轻松。报道显示,这次恢复行动并非完全依靠自动化机制完成,而是伴随一场由人工主导的紧急救助,规模约为 3 亿美元。其中,Aave DAO 质押了 25,000 ETH,Kulechov 本人也拿出 5,000 ETH,按文中口径约合 840 万美元,以避免局面继续恶化。
V4拟引入“hub-and-spoke”架构
对于这场危机暴露出的传染风险,Kulechov 承认需要从架构层面重做。他表示,Aave Labs 正借即将到来的 V4 升级全面改造风险管理,目标是防止未来跨链桥事件再次触发大规模提币。
按其介绍,V4 将以模块化的“hub-and-spoke”系统取代传统的代币池化模式,使协议核心能够自主征收局部风险溢价,并在风险扩散到主要借贷储备之前冻结特定抵押品线路。Kulechov 还表示,公开且可审计的系���让任何人都能检查代码并进行风险分析,这也是构建高韧性软件的关键。
Aave 把这次 84.5 亿美元提币视为协议承压能力的证明,外界看到的则是 DeFi 在外部依赖、保险覆盖和系统性风险隔离上的短板。V4 上线前,这场争论还不会停。

