去中心化借贷协议Aave正面临一场严峻的流动性危机。在攻击者利用KelpDAO的rsETH桥漏洞窃取116,500枚rsETH并将其存入Aave V3作为抵押品、借出封装以太币(WETH)后,Aave的WETH池利用率一度飙升至100%,协议预计将承受约1.77亿至2亿美元的坏账。
事件始末:KelpDAO漏洞波及Aave
2026年4月18日,一名攻击者通过漏洞从KelpDAO的跨链桥获取了116,500枚rsETH,随即将其存入Aave V3作为抵押品,并借出WETH。KelpDAO在发现攻击后立即暂停了rsETH合约,但这导致Aave上用作抵押品的rsETH价值归零,相关借贷头寸无法再被有效清算,坏账就此形成。据估计,Aave上的总借贷敞口以及Compound、Euler等协议上的较小敞口合计可能超过2亿美元。
Aave官方迅速回应,确认协议自身的合约并未被利用。“Aave的合约没有被利用,”项目方在X平台发文称,该事件与rsETH相关。团队已在Aave V3和V4上冻结rsETH市场,移除了该资产作为抵押品的借贷能力,并将受影响部署的贷款价值比(LTV)设置为零。
Aave创始人Stani Kulechov表示:“rsETH已在Aave V3和V4上被冻结,该资产不再具有任何借贷权力,因为KelpDAO桥的漏洞发生在Aave之外。Aave V3和V4均无进一步rsETH敞口。”
恐慌性提款:WETH池利用率达100%
尽管冻结措施阻止了rsETH的新增活动,但并未阻止用户试图完全退出协议。对坏账蔓延的恐惧引发了一波大规模提款潮,ETH和WETH池首当其冲。据报道,数小时内ETH和WETH的流出量达到54亿美元。随着资金外流,多个报告指出WETH市场的池利用率攀升至100%。在100%利用率下,池中不再有剩余流动性供提供者赎回。
当Aave上的池子满负荷运转时,提款功能会停止。希望退出的提供者无法成功,因为协议只能从池中闲置的流动性中执行赎回。当借款人几乎持有全部资产时,便无钱可提。稳定币池也感受到了压力。尽管USDC和USDT储备与rsETH并无直接敞口,但广泛的退出行为导致某些部署上的稳定币市场利用率飙升。用户报告称,在这些市场中提款失败或延迟,因为可用流动性变得稀薄。
DeFiLlama数据显示,Aave的总锁仓量(TVL)从约264亿美元降至197.76亿美元,跌幅达24.11%。根据市场数据,AAVE代币在4月19日下跌17.7%,持有者对坏账不确定性以及Umbrella激活可能对质押头寸造成的影响进行了计价。
Umbrella机制或成救命稻草
Aave的Umbrella系统是协议内置的应对此类事件的最终保障。如果坏账确认,该机制可以动用储备金,并可能根据情况削减质押的AAVE以弥补缺口。对存款者的具体影响仍在评估中。其他与重叠流动性池相关的协议(包括Sparklend)也报告了利率飙升和临时暂停,因为资本从受影响市场撤离。
截至4月19日,未发现新的攻击或事件扩展。ETH池利用率仍居高不下,完全恢复提款功能取决于恐慌情绪自然消退,或者Umbrella机制解决坏账并恢复市场对储备的信心。协议下一步可能专注于完成坏账审查、发布正式的Umbrella解决方案,并监控随着市场消化KelpDAO事件全面影响后流出是否稳定。

