ChainCatcher 消息,Aave 在 2026 年 4 月 KelpDAO 的 rsETH 跨链桥遭攻击后,经历约 84.5 亿美元资金撤离。尽管流动性承压,Aave 协议核心功能未出现故障,并完成了迄今 DeFi 最大规模流动性压力测试之一。此次事件的关键并不只是资金撤离规模,还在于一个外部资产和跨链桥问题如何迅速传导至主要借贷协议。
rsETH 被盗引发抵押品担忧
危机源于 KelpDAO 的 LayerZero 跨链桥被攻击,约 2.92 亿美元 rsETH 被盗。攻击发生后,市场开始担忧 rsETH 抵押品价值和偿付能力。由于 rsETH 被广泛用于 Aave 等协议作为抵押资产,相关风险很快扩散至 DeFi 借贷市场,用户集中撤资,部分市场利用率一度达到 100%。在这一阶段,部分用户无法立即提取资金,流动性紧张直接体现到协议使用层面。
面对集中赎回和利用率上升,Aave 风险管理团队启动紧急冻结和参数调整机制,以限制风险扩散。Aave 创始人 Stani Kulechov 将此次事件视为 DeFi 成熟度提升的证明,认为协议在极端压力下仍按设计运行,展现出链上透明、规则驱动体系的韧性。Aave 没有出现核心功能故障,这一结果成为事件后讨论的重点。
防护机制发挥作用,风险模型仍待优化
多位独立分析人士指出,Aave 虽然避免了系统性崩溃,但事件暴露出 DeFi 借贷体系仍存在集中度风险、流动性风险,以及协议之间高度互联带来的传染风险。大型借款人的行为会对整个系统稳定性产生超出模型预期的影响,尤其在抵押资产信心受损和用户集中撤资同时发生时,风险传导速度会明显加快。
Aave 目前通过贷款价值比(LTV)限制、清算阈值、供应上限、借贷上限、Isolation Mode、E-Mode 以及治理机制等多层防护措施控制风险。这些机制在此次危机中整体发挥作用,但观察人士认为,治理响应速度和风险模型仍需进一步优化,以应对未来未知的系统性冲击。此次事件表明,DeFi 协议能够在没有外部救助的情况下承受大规模挤兑,但单次压力测试不能完全证明系统安全性。随着协议之间可组合性增强,一个外部资产或跨链桥问题仍会迅速演变成整个生态系统的流动性危机。

