链上分析机构发现,一个与孙宇晨(Justin Sun)关联的钱包——HTX Recovery地址——在Aave协议冻结rsETH市场仅21分钟后,便迅速撤出了2.74亿USDT。这一操作发生在2026年4月18日,正值KelpDAO遭受2.92亿美元攻击、Aave被迫暂停相关市场的关键时刻。
事件时间线:精准的“逃生窗口”
根据Wu Blockchain的监测,Aave于UTC时间4月18日18:52冻结了rsETH和wrsETH市场。而HTX Recovery地址在UTC时间19:12至19:17之间完成了USDT的提取,整个执行窗口仅5分钟。分析人士指出,如此迅速的响应暗示该地址可能使用了预先设定的交易脚本或自动化触发机制。
市场冻结的直接导火索是KelpDAO协议的Layerzero桥接漏洞。攻击者利用该漏洞盗取约2.92亿美元的资产,并将盗取的rsETH作为抵押品存入Aave借出ETH,迫使Aave紧急冻结相关市场以防止进一步损失。
孙宇晨本人未对此事发表公开评论。链上数据公司Llamarisk随后发布的事件报告指出,Aave的WETH池利用率一度飙升至100%,导致存户资金实际上被锁定。据估算,Aave因此次攻击产生的坏账规模在1.77亿至2亿美元之间。受此影响,AAVE代币价格在事件后暴跌17.7%。
历史与争议:孙宇晨的“预警式撤资”
这并非孙宇晨关联钱包首次在市场动荡期间大规模撤出DeFi资金。2023年3月,在硅谷银行危机导致USDC脱锚期间,其关联钱包同样从Aave撤走了大量USDC和DAI仓位,引发社区对其利用内部信息提前避险的批评。本次事件再次将孙宇晨置于聚光灯下——虽然无法确认撤资是否基于对KelpDAO攻击的预知,但21分钟的时差无疑加深了外界对DeFi协议内幕监控的担忧。
在攻击发生后的24小时内,Aave上的鲸鱼地址累计撤出超过54亿美元,进一步加剧了流动性紧张。Aave的风险服务商Llamarisk已发布正式事件报告,详细分析了rsETH存户面临的潜在坏账风险,并提出了多种应对方案。
目前,Aave团队正在与安全公司合作追回被盗资金,同时社区内部要求加强对大型持仓地址的实时监控和风险预警机制。此次事件也再次凸显了跨链桥和再质押协议(如KelpDAO)的安全隐患,以及DeFi生态在面临系统性冲击时的脆弱性。

