Kelp DAO 的 LayerZero 跨链桥遭遇精准攻击,116,500 枚 rsETH被盗,按当时价格计算约为2.92 亿美元。素材称,这批被盗资产约占 rsETH 全部流通量的18%,也是 2026 年迄今规模最大的 DeFi 黑客事件之一。
攻击发生后,黑客没有马上抛售 rsETH,而是将相关资产存入 Aave V3 以太坊主网与 Arbitrum 市场,再以 rsETH 作为抵押品借出大量 ETH。问题很快暴露。随着攻击事件发酵,rsETH 抵押品价值明显缩水,市场流动性也迅速枯竭,最终让 Aave 出现估计约1.7 亿至 1.9 亿美元的坏账。
Aave与多协议紧急冻结rsETH市场
事件爆发数小时内,Aave 团队已冻结 V3 与 V4 上全部 rsETH 市场。采用 rsETH 作为抵押品的其他协议也开始同步收紧风险口,SparkLend、Fluid 先后跟进冻结相关市场。
截至素材发布时,Aave 官方尚未正式说明这部分坏账将如何处理。报道提到,外界普遍预期可能会动用储备金库资产填补缺口;同时,Aave 社区也出现声音,主张 LayerZero 应提供部分资金支持。
Curve创始人点出非隔离借贷风险
Curve Finance 创始人 Michael Egorov 在 X 上评论称,希望 Aave 能解决这次问题,但这正是“非隔离贷款”的风险所在。他认为,这种模式具备较��扩展性,却伴随更高风险,而风险管理才是关键。与此同时,他也表示,完全隔离贷款同样可以像其他市场那样运作。
按照报道,Egorov 给出了两条替代路径:一是 Curve 采用的完全隔离模式,即每个市场独立运行,风险不会跨池扩散;二是更复杂的混合模式,试图在扩展性与安全性之间寻找折中。
Aave V4架构争论再被推上台面
Egorov 还提到,Aave V4 的 hub and spoke(中心—辐射)架构,可能代表着走向“半隔离、更加安全”的一步。根据素材,这套设计尝试将流动性集中管理,同时按资产类型分层隔离风险,保留大池模式的资本效率,并限制单一高风险资产向整个系统外溢。
这次事件再次暴露出 DeFi 借贷协议在架构设计上的核心矛盾:共享流动性可以提升资本效率,但会把系统暴露在外部协议的单点风险下;完全隔离更稳健,却会牺牲扩展性。rsETH 被盗引发的连锁反应,已经把这场争论重新拉回市场中心。

