在针对朝鲜黑客事件的诉讼中,受害者律师于周二提交了一份30页的反对意见书,将原有的法律策略从“盗窃”转向“欺诈”,直接挑战Aave协议试图解除资产冻结的行动。该案件涉及4月18日通过跨链桥漏洞从Aave协议中窃取的约2.3亿美元资产,其中7100万美元被Arbitrum开发者拦截并冻结。
法律定性之争:盗窃还是欺诈?
律师在文件中指出,黑客并非通过“破坏性抢劫”窃取资产,而是通过“欺骗性借贷交易”获得资产。文件写道:“实际上,朝鲜从Aave协议用户处借入资产却未偿还;当Aave协议试图清算朝鲜的抵押品时,不幸发现抵押品毫无价值。”基于美国长期法律原则,通过欺骗获得财产的人可以取得法律上的所有权,即使该所有权后来可被撤销。律师引用庞氏骗局案例,称欺诈受害者将所有权(而非仅仅占有)转移给了欺诈者。
这一策略改变直接针对Aave此前试图证明冻结令无效的努力。Aave认为该漏洞属于盗窃,因此用户并未失去资产所有权,但律师坚称欺诈性交易导致所有权转移,使冻结令具有法律依据。
TRIA法案与DeFi责任边界
文件还升级了争议范围,援引《恐怖主义风险保险法案》(TRIA)——一部“911”后联邦法律,允许对恐怖主义国家赞助者胜诉的受害者从该国在美国持有的财产中收取赔偿。如果法院接受这一理论,Aave关于纽约财产法的早期论点将变得次要。律师同时质疑Aave是否有法律资格挑战冻结,引用其服务条款称Aave并未“占有、保管或控制”用户资产——这是去中心化金融的核心特征。
值得注意的是,文件指出受影响用户可能并不需要这笔冻结资金。由行业主导的DeFi United救助基金(Aave本身参与其中)截至周二已筹集3.2795亿美元,是争议金额7100万美元的四倍多。
市场影响与行业启示
此案可能为DeFi协议的司法管辖权和资产控制权设立重要先例。若法院裁定Aave对用户资产无“控制权”,将强化DeFi的“非托管”叙事,但同时也可能使协议在类似事件中更难主张权力。另一方面,TRIA法案的适用可能拓宽恐怖主义受害者追索数字资产的路径,增加黑客团队的合规风险。
市场方面,Aave总锁仓价值约230亿美元,此次漏洞仅占极小比例,但法律不确定性可能短期影响投资者情绪。DeFi互助基金的充分储备显示行业自救能力,但若法院判决强制解冻资产,可能削弱仲裁机制的公信力。听证会定于5月6日在曼哈顿联邦法院举行,判决结果或为数字资产法律框架树立分水岭。

