加密借贷在经历低迷的第二季度后重新升温。自 7 月初以来,借贷板块总锁仓价值增长超过 55%,目前约为 560 亿美元。但随着资金回流,协议面临的风险也在放大,尤其是在多个 DeFi 借贷协议彼此连接、且 AI 辅助攻击逐渐成为现实的情况下,单一协议的漏洞可能向外传导。

Galaxy 数据显示,2026 年第二季度有 113.3 亿美元撤出加密借贷板块。报道将这一下滑部分归因于 4 月 Kelp DAO 事件引发的借贷平台信任危机。当时,Aave 上与该事件相关的用户一度无法提取 ETH。
Aave Labs 创始人兼首席执行官 Stani Kulechov 对 Cointelegraph Magazine 表示,这类问题如今已成为团队最关注的事项之一。而 Aave 之所以陷入压力,正与协议外部依赖带来的风险有关。
攻击面正在扩大
4 月,黑客利用 Kelp DAO 的一条跨链路线,制造出 116,500 枚无抵押 rsETH,按当时价格计算价值约 2.9 亿美元。其中相当一部分代币被作为抵押品,进入 Aave 市场借出其他资产。
虽然 Aave 自身合约并未遭到攻破,但在漏洞发生后的几天里,协议存款仍减少约 150 亿美元,Aave 也不得不冻结 rsETH 和 wrsETH 市场。
Galaxy 的数据显示,借贷市场在第二季度收缩了 16.78%。Kulechov 说,Aave 现在对安全问题采取更整体的处理方式。
他说:「我们围绕这种更宽的视角重建了方法。我们的出发点是,安全不能止步于智能合约。」他还表示,传统审查「忽略了桥、验证者网络以及资产所依赖的其他基础设施中的风险」。
对借贷协议用户来说,同样需要判断一个协议暴露在外部和内部风险中的程度。比特币抵押借贷机构 Ledn 首席财务官 Thomas Wu 表示:「在出借方和底层资产之间,每多一层包装、桥或预言机,贷款出问题的地方就多一个。」
加密信贷平台 Maple 联合创始人兼首席执行官 Sid Powell 也对 Cointelegraph Magazine 表示,严肃的借贷机构应当假设借款人随时可能违约,再从这个前提出发倒推风控设计。
安全失守后,关键在于隔离风险
DeFi 借贷平台 Spark 首席执行官 Sam MacPherson 表示,团队在审查风险时,除了智能合约,还会检查治理设计、运营安全、抵押品质量、流动性管理,以及协议对更广泛生态系统的依赖。
Spark 在 1 月就开始逐步将 rsETH 从 SparkLend 中移除,时间早于 4 月 Kelp 事件。MacPherson 给出的原因是,团队评估后认为,rsETH 的「使用率和收入较低」,不足以覆盖支持该资产带来的「额外风险」。
Kulechov 说,Aave 也引入了类似机制,并且会按季度重新审查每一种资产,在「任何重大变化之后」再次复核。他表示,协议已经在 6 条未达到链级标准的网络上启动「有序退出」。
DeFiLlama 数据显示,借贷板块 TVL 较第二季度末已上涨超过 55%。Kulechov 说:「没有哪个协议能控制整个生态,但它可以控制自己愿意承担多少这类风险,以及在风险出现时反应有多快。」
MacPherson 认为,防止故障发生当然是目标,但协议也必须提前准备好在事件发生后如何应对的流程。

人为失误仍是最大漏洞之一
SALT Lending 创始人兼首席执行官 Shawn Owen 表示,人为错误仍是最容易被忽视、却最常见的脆弱点之一。
他说:「很多最大规模的损失,归根结底都与密钥管理、访问控制,或有人遭遇社交工程攻击有关,而智能合约审计根本抓不到这些问题。」
当资产被部署到其他地方赚取利息时,额外风险也会随之出现。加密借贷机构在 2022 年市场剧烈去杠杆期间已经为此付出过代价:Celsius、Voyager 和 BlockFi 都在当年崩溃,因为它们承担了客户并不了解、或并未预期的风险。
为了缩小攻击面,Ledn 选择将客户的比特币交由合格托管方保管,而不是把这些资产继续借出去赚取额外收益。Wu 表示,每增加一笔交易,就多一个可能出错的节点,「所以交易越少,被攻破的风险越低」。
Powell 还提醒称,当存款流入速度快于管理人找到合适放贷去向的速度时,为了维持收益率而承受的压力,可能会把决策推向错误方向。
AI 能否让借贷更安全
尽管近期围绕 AI 黑客、漏洞利用以及代理脱离人工控制的讨论不断升温,AI 也可能在提升加密借贷安全性方面发挥作用。
Aave 已经在常规安全流程之外使用 AI 辅助测试。该协议曾通过变异测试,故意在 V4 合约中注入缺陷,其测试套件识别出了 304 个注入漏洞中的 271 个。
在最近一次对 V3 和 V4 代码库的审查中,3 款 AI 安全工具共生成 71 条发现,经过人工复核后,其中 20 条被认定为有效,其余 51 条则说明,人类安全专家短期内仍不可替代。
Kulechov 说:「AI 在覆盖面和速度上非常强,但原始发现里大约 70% 都是假阳性,所以专家判断仍然必不可少。」
不过,AI 也带有双刃剑属性。随着 AI 代理开始在链上管理资金,它们的权限、协议知识和决策流程本身,也会成为新的攻击面。
Kulechov 表示:「随着 AI 代理开始在链上管理资本,它们的权限、输入和决策逻辑,都需要像合约一样被保护起来。」
在加密借贷重新增长之际,行业面对的问题已经不只是代码是否安全,还包括每一个新增环节是否被理解、监控,以及在出错时能否被及时隔离。

