去中心化借贷协议Aave于近日发布了关于rsETH危机恢复进程的第二阶段更新,标志着这一由KelpDAO桥漏洞引发的2.9亿美元黑客事件进入关键节点。Aave表示,针对4月18日漏洞利用后攻击者开立的仓位,已于5月6日在Aave V3上完成全面清算,目前协议正在推进后续的资产回收与系统修复工作。
第一阶段回顾:7100万美元资金被冻结
此前,Aave社区曾通过投票决定将从Arbitrum DAO处回收的约7100万美元等值ETH返还给受影响的Aave用户。然而,这部分资金因涉及一起针对朝鲜的诉讼,被原告暂时冻结,无法立即归还。Aave称,法院的最新裁决允许将相关资产转移至Aave LLC,但直到法律程序完全结束前,资金仍无法释放。为此,Aave决定在过渡期暂时通过借款来弥补缺口,以维持协议的正常运营。
第二阶段核心举措:销毁rsETH代币
作为恢复计划第二阶段的重要部分,Aave同时宣布将销毁从攻击者处清算所得的rsETH资产。此举旨在平衡因攻击者行为导致膨胀的rsETH供应,被描述为逐步重新开放桥接提现机制并使系统回归正常运行的关键一步。Aave表示,rsETH供应量异常增加曾给协议带来严重的流动性压力,并造成坏账风险。
此次事件的根源可追溯到KelpDAO基于LayerZero的rsETH跨链桥遭受的安全漏洞。该漏洞导致大量rsETH被非法铸造,进而涌入包括Aave在内的多个DeFi协议,引发流动性挤兑和不可回收债务风险。据Aave之前披露,攻击者在Aave V3上利用rsETH抵押借出了大量稳定币及其他资产,导致协议出现巨额未偿还债务。
市场影响与行业启示
Aave的这一系列举措凸显了DeFi协议在面对跨链安全事件时的应急处理能力。通过及时清算、法律追偿以及代币销毁,Aave试图最小化坏账损失并恢复用户信心。然而,暂时借款的行为也反映出在资金冻结期间,协议需要承担额外的利息成本,这可能短期对Aave的财务表现构成压力。
从更广的视角看,此次事件再次暴露了跨链桥及依赖LayerZero等中间件协议的安全脆弱性。KelpDAO作为LSDfi赛道的重要项目,其rsETH桥接漏洞引发的连锁反应表明,DeFi生态系统中的风险传染效应日益显著。Aave、Arbitrum DAO等关键参与者的协作处理,为行业树立了跨协议风险管理的范例。
目前,Aave社区正密切关注法律诉讼的最终裁决,以确定71亿美元冻结资金的完整释放时间表。同时,第二阶段销毁rsETH的进展也将直接影响rsETH的市场供需关系和价格稳定性。市场分析师认为,如果Aave能顺利推进后续步骤,该事件有望成为DeFi安全治理的转折点,推动更严格的跨链审计和保险机制建设。
总体而言,Aave在rsETH危机中的快速反应和有序恢复计划,为其声誉增添了一定韧性。但投资者仍需警惕法律纠纷及代币销毁可能引发的短期波动。DeFi领域的安全事件仍在持续演变,协议间的风险隔离能力将是未来竞争的关键。

