في 18 أبريل 2026، شهد بروتوكول Aave الرائد في مجال الإقراض—الذي لم يتعرض قط لاختراق أمني في العقود الذكية—منعطفًا حاسمًا عندما استهدف هجوم جسر Kelp DAO عبر السلاسل، تاركًا أثرًا دائمًا. حيث قام المهاجم بسك حوالي 116,500 rsETH من العدم، ثم أودعها كضمان على Aave، واقترض كمية كبيرة من ETH الحقيقي، ثم اختفى. انخفض إجمالي القيمة المقفلة (TVL) في Aave من حوالي $26.4 مليار إلى $18 مليار في يومين فقط، متبخرًا أكثر من $8 مليار. في الوقت ذاته، قفزت معدلات الإقراض على العملات المستقرة في Aave إلى %15، كما بلغ معدل CoinDesk Overnight Rate (CDOR)، الذي يستخدم Aave كمعيار أساسي له، أعلى مستوى له منذ بداية 2024.
من جهة، انخفضت القيمة المقفلة بشكل حاد وظهرت ديون متعثرة؛ ومن جهة أخرى، اقتربت معدلات الإيداع على العملات المستقرة من مستوى نادر بلغ %14.
كيف هز هجوم دون المساس بالعقود الذكية أكبر بروتوكول إقراض في التمويل اللامركزي (DeFi)
في الساعة 17:35 بالتوقيت العالمي في 18 أبريل 2026، تعرض جسر rsETH عبر السلاسل الذي أنشأته Kelp DAO بتقنية LayerZero لهجوم. خلال 46 دقيقة، قام المهاجم بتزوير رسائل عبر السلاسل وأفرج بشكل غير قانوني عن حوالي 116,500 rsETH من شبكة Ethereum الرئيسية، بقيمة تقارب $293 مليون في ذلك الوقت—أي حوالي %18 من إجمالي المعروض المتداول من الرمز.
وبذلك أصبح حادث Kelp DAO أكبر هجوم منفرد على بروتوكول DeFi في 2026 حتى الآن.
عقب الهجوم مباشرة، قام حماة بروتوكول Aave ومديرو المخاطر بتجميد جميع احتياطيات rsETH وwrsETH عبر 11 سوقًا، وتحديد نسبة القرض إلى القيمة (LTV) عند الصفر، وخفض معدلات WETH متعددة السلاسل، وإيقاف إقراض WETH. وأكد مؤسس Aave، ستاني كوليتشوف، أن العقود الذكية للبروتوكول لم تتعرض لأي اختراق وأن منطق البروتوكول ظل سليمًا.
ورغم أن الهجوم لم يستهدف العقود الأساسية لـAave، إلا أنه كشف عن مخاطرة هيكلية طالما تم التقليل من شأنها في قابلية التركيب في DeFi: إذ يمكن أن ينتقل خلل في إعدادات بروتوكول خارجي عبر سلاسل الضمانات، مما يؤدي إلى أزمات سيولة وتراكم ديون متعثرة في أنظمة الإقراض الضخمة مثل Aave. لم يُخترق البروتوكول نفسه، لكن فشل الائتمان في الأصول الأولية أثر مباشرة على تجمعات السيولة الثانوية.
من ثغرة الجسر إلى العدوى النظامية
التسلسل الزمني الكامل للأحداث:
| الوقت (2026، UTC) | الحدث الرئيسي |
|---|---|
| 18 أبريل، 17:35 | المهاجم يرسل رسائل مزورة عبر السلاسل إلى عقد جسر Kelp DAO، ويفرج بشكل غير قانوني عن 116,500 rsETH |
| خلال 6 دقائق من الهجوم | المهاجم يودع rsETH في أسواق Aave V3 وV4 عبر 8 عناوين محددة مسبقًا ويقترض WETH |
| خلال 46 دقيقة من الهجوم | مجموعة الطوارئ متعددة التوقيعات في Kelp DAO تجمد المكونات الأساسية للبروتوكول وتنجح في منع محاولتين لاحقتين للسحب بمجموع 40,000 rsETH (حوالي $100 مليون) |
| ساعات الصباح الباكر من 19 أبريل | حماة Aave يجمدون جميع احتياطيات rsETH/wrsETH عبر 11 سوقًا ويحددون LTV عند الصفر |
| 19 أبريل | وفقًا لـDefiLlama، ينخفض TVL في Aave من حوالي $26.3 مليار إلى $18 مليار، بفقدان يقارب $8.3 مليار خلال يومين |
| 20 أبريل | LayerZero تصدر تقرير تحقيق أولي، وتُرجع الهجوم إلى مجموعة Lazarus الكورية الشمالية (TraderTraitor) |
| 21 أبريل | مجلس أمن Arbitrum يجمد 30,766 ETH (حوالي $71 مليون) متورطة في الهجوم |
كان الانتقال السريع لهذا الهجوم إلى تجمعات الإقراض الأساسية في Aave مرتبطًا ارتباطًا وثيقًا بميزة الإقراض عالي الكفاءة E-Mode في Aave V3. باستخدام rsETH كضمان في E-Mode، تمكن المهاجم من اقتراض WETH بنسبة قرض إلى قيمة تصل إلى %93، أي ما يقارب تبادل الأصول بنسبة 1:1. وبينما يعزز هذا التصميم كفاءة رأس المال في الظروف الطبيعية، إلا أنه يتحول إلى مضخم للخسائر عندما ينهار ائتمان الضمانات.
حجم الديون المتعثرة، تقلب المعدلات، وتدفقات رأس المال على السلسلة
الانخفاض الحاد في TVL لـAave
قبل الحادثة، بلغ TVL في Aave حوالي $26.4 مليار. خلال يومين، انخفض إلى ما يقارب $18 مليار—أي تراجع بأكثر من %31. وأشار محللون على السلسلة إلى تدفقات خارجة يومية بقيمة $6.6 مليار من Aave، شكلت العملات المستقرة منها $3.3 مليار. وعلى مستوى DeFi، انخفض إجمالي TVL من حوالي $99.49 مليار إلى $86.29 مليار، أي بانخفاض $13.2 مليار.
وصلت تجمعات USDT وUSDC في Aave V3 إلى نسبة استخدام %100، ما يعني أنه تم اقتراض جميع الأصول المتاحة، مما منع المودعين مؤقتًا من سحب أموالهم.
تقديرات مزدوجة السيناريو لحجم الديون المتعثرة
وفقًا لتقرير صادر عن مزود خدمات المخاطر في Aave، LlamaRisk، يعتمد حجم الديون المتعثرة التي يواجهها Aave على كيفية توزيع الخسائر:
- السيناريو 1 (توزيع عالمي نسبي): تُقدر الديون المتعثرة بحوالي $123.7 مليون، مع تحمل سوق Ethereum Core العبء الأكبر.
- السيناريو 2 (حصر الخسائر في L2): تُقدر الديون المتعثرة بحوالي $230.1 مليون، مع وجود فجوة احتياطيات WETH في Mantle تصل إلى %71.45 وفي Arbitrum إلى %26.67.
تحتفظ خزينة DAO الخاصة بـAave حاليًا بحوالي $181 مليون من الأصول، ما يغطي بالكامل السيناريو 1، لكنه يترك فجوة بقيمة $49 مليون في السيناريو 2، ما يتطلب احتياطيات إضافية أو دعمًا خارجيًا.
ارتفاع معدل CDOR إلى %15
دفعت التدفقات الرأسمالية الضخمة معدلات الإيداع على USDT وUSDC في Aave إلى %13.4، بينما بلغت معدلات الاقتراض %15. كما ارتفع معدل CoinDesk Overnight Rate (CDOR)—وهو معيار تنشره CoinDesk Indices استنادًا إلى تجمعات الإقراض العائمة للعملات المستقرة في Aave V3—إلى أعلى مستوى له منذ 2024، ليصل إلى %15.
تم تصميم CDOR لتوفير معيار سعر فائدة ليلي موحد لأسواق أموال العملات المستقرة، يدعم التحوط من التكاليف، وتثبيت العوائد، واستراتيجيات أسعار الصرف المتقاطع. عادةً ما يتراوح بين %2 و%5. أما المعدل الحالي البالغ %15 فهو أعلى بـ3 إلى 7 مرات من المعتاد، ما يعكس اختلالات سيولة شديدة.
تدفقات رأس المال—هجرة هيكلية من Aave إلى Spark
في حين شهد Aave تدفقات خارجة ضخمة، أظهرت بروتوكولات الإقراض الكبرى الأخرى اتجاهات متباينة:
- Aave: انخفضت الودائع الإجمالية من $48.5 مليار إلى $30.7 مليار خلال ثلاثة أيام، بتدفق خارجي صافٍ بلغ حوالي $15.1 مليار (انخفاض %31).
- Morpho: انخفضت من $11.7 مليار إلى $10.2 مليار، بتدفق خارجي صافٍ قدره $1.5 مليار، مع تأثير محدود.
- Spark (SparkLend): ارتفع TVL عكس الاتجاه، من $1.9 مليار إلى $3.2 مليار، بتدفق داخلي صافٍ بلغ $1.3 مليار.
تُبرز هذه الأرقام اختلاف تصورات المخاطر بين المشاركين في السوق. إذ انتقلت بعض الصناديق المؤسسية الخارجة من Aave إلى منصات يُنظر إليها كبدائل أكثر أمانًا، وبرز Spark كأكبر المستفيدين.
تحليل معنويات السوق: كيف يقيّم أصحاب المصلحة فرص تعافي Aave
تقييمات من كبار المحللين:
استعرض مؤسس DefiLlama، @0xngmi، سيناريوهين. اعتمادًا على كيفية التعامل مع 71 مليون ETH المجمدة على Arbitrum، يمكن أن تتراوح الديون المتعثرة في Aave بين $17 مليون و$341 مليون. ويعتقد أنه بفضل خزينة البروتوكول والتعديلات اللازمة، يمكن للبروتوكولات المتأثرة "التعافي بالكامل".
وصرح هسيب قريشي، الشريك الإداري في Dragonfly: "قد يحتاج AAVE إلى امتصاص بعض الديون المتعثرة، لكنه يمتلك أصولًا صافية كافية للسداد".
وأشارت Blockworks Research إلى أن حادثة Kelp كشفت عن مخاطر هيكلية في تجمعات السيولة الموحدة—حيث يمكن أن تُوزع الخسائر في تجمع إقراض واحد على جميع المودعين، مما يؤدي إلى تقليل التقدير النظامي لمخاطر الضمانات المحددة.
مؤشرات كمية على معنويات السوق:
وفقًا لبيانات سوق Gate، بلغ سعر رمز AAVE في 23 أبريل 2026 حوالي $91.64، بانخفاض %1.95 خلال 24 ساعة، مع حجم تداول 24 ساعة بلغ $7.76 مليون. وبلغت القيمة السوقية لـAAVE حوالي $1.38 مليار، والقيمة السوقية المخففة بالكامل $1.46 مليار، ونسبة القيمة السوقية إلى FDV بلغت %94.85. وخلال الأيام السبعة الماضية، انخفض AAVE بنسبة %13.81؛ وخلال 30 يومًا، انخفض بنسبة %16.27؛ وخلال عام، انخفض بنسبة %42.05.
نقاط الخلاف الرئيسية:
تتركز المناقشات حول فرص تعافي Aave في ثلاثة محاور رئيسية:
أولًا، حدود تغطية الديون المتعثرة. يرى المتفائلون أن خزينة Aave البالغة $181 مليون كافية لتغطية الديون المتعثرة في السيناريو 1 البالغة $123.7 مليون. بينما يخشى المتشائمون أنه إذا تحقق سيناريو الخسارة الثاني البالغ $230.1 مليون، فقد تضطر مجموعة حاملي stkAAVE إلى امتصاص الخسائر المتبقية.
ثانيًا، نافذة استعادة السيولة. يتوقع بعض المحللين أن تستمر حالة الجمود الناتجة عن استخدام التجمعات بنسبة %100 لعدة أسابيع، حيث تُعلق فعليًا حقوق سحب المودعين. بينما يرى آخرون أن معدل CDOR البالغ %15 هو المنظم السوقي الأكثر فاعلية، إذ يجذب رؤوس الأموال الباحثة عن العائد مجددًا.
ثالثًا، ديمومة فقدان الحصة السوقية. فقد خسر Aave حوالي $15.1 مليار من الودائع خلال 3.5 أيام، بينما استوعب Spark $1.3 مليار. ويبقى السؤال ما إذا كان ذلك يشير إلى إعادة هيكلة هيكلية في سوق الإقراض اللامركزي.
التأثير على الصناعة: آليات نافذة التحكيم على CDOR والرؤى الهيكلية
تفصيل منطقي لآلية التحكيم على السلسلة:
عند مستوى %15، يخلق CDOR نافذة تحكيم نادرة لحاملي العملات المستقرة في تاريخ DeFi. المنطق الأساسي كالتالي:
إيداع USDC/USDT يحقق عائدًا سنويًا يقارب %13.4، في حين توفر الأسواق المالية التقليدية عوائد مكافئة للعملات المستقرة (مثل صناديق أسواق المال) بين %4 و%5. هذا الفارق البالغ 8 إلى 9 نقاط مئوية يشكل أساس التحكيم.
لكن، على المتحكمين في التحكيم تقييم ثلاثة أبعاد رئيسية للمخاطر:
أولًا، مخاطر حجز السيولة. تجمعات العملات المستقرة في Aave V3 عند نسبة استخدام %100. الإيداعات الجديدة تحقق عوائد مرتفعة فورًا، لكن السحب يعتمد على سداد المقترضين أو تدفق ودائع جديدة. هذا يعني أن المتحكمين في التحكيم يواجهون مخاطرة عدم تطابق آجال الاستحقاق—أي أن ثمن العائد المرتفع هو توقيت الخروج غير المتوقع.
ثانيًا، عدم اليقين في آليات دعم الديون المتعثرة. إذا غطى Aave الديون المتعثرة عبر وحدة الأمان Umbrella أو أموال الخزينة، تظل رؤوس أموال المودعين آمنة. أما إذا تم توزيع الخسائر على المودعين، فقد لا تعوض المعدلات المرتفعة الحالية خسائر رأس المال المحتملة. هذا الغموض هو أكبر عائق أمام دخول رؤوس أموال تحكيمية ضخمة.
ثالثًا، مدة بقاء المعدلات المرتفعة. المعدلات المرتفعة ناتجة عن أزمة سيولة، لا عن ربحية البروتوكول. وبمجرد ظهور حلول للديون المتعثرة أو عودة الثقة للسوق، يمكن أن تعود معدلات الإيداع إلى طبيعتها خلال ساعات. لذا يجب على المتحكمين في التحكيم تقدير مدة النافذة بدقة.
تحولات هيكلية في تنافسية بروتوكولات الإقراض اللامركزي:
قد يتجاوز تأثير حادثة Kelp على DeFi مجرد هجوم واحد. فقد أشارت Blockworks Research إلى أن التدفقات الخارجة الضخمة من Aave قد تمثل أول اختراق حقيقي في خندق سيولته. وإذا بدأ المودعون ينظرون إلى "عزل المخاطر" كميزة تستحق الدفع مقابلها، فقد تسرع الأحداث الأخيرة من إعادة تخصيص رأس المال هيكليًا بين بروتوكولات الإقراض.
في الوقت ذاته، من المتوقع إطلاق Aave V4 في منتصف 2026، مع بنية "محور وأطراف" لتعزيز تصفية الضمانات عبر السلاسل وأطر الامتثال المؤسسي. وسيكون توقيت طرح V4 مقارنة بتعافي الأزمة الحالية مؤشرًا رئيسيًا على استعادة التنافسية.
الخلاصة
الأزمة التي واجهها Aave تمثل في جوهرها اختبار إجهاد شديد لنموذج التركيب في DeFi. فقد بقيت العقود الأساسية للبروتوكول سليمة، لكن فشل ائتمان الأصول الأولية انتقل عبر سلاسل الضمانات، مما تسبب في سلسلة انهيارات في نظام إقراض بمليارات الدولارات. وهذا يذكر الصناعة: في DeFi، تعتمد أمان البروتوكول ليس فقط على كوده الخاص، بل أيضًا على كيفية ارتباطه بالنظام البيئي وتصميم مسارات انتقال المخاطر.
ارتفاع معدلات CDOR إلى %15 هو في الوقت نفسه تحذير وإشارة لآلية الشفاء الذاتي للسوق. فالمعدلات المرتفعة تعمل كمنظم للسيولة—تعاقب المقترضين المفرطين، وتكافئ المودعين الذين يقبلون مخاطر حجز السيولة، وفي النهاية تعيد توجيه رأس المال. وسيحدد تحقيق التوازن بين معالجة الديون المتعثرة واستعادة الثقة مسار تطور Aave وقطاع الإقراض اللامركزي عمومًا. أما بالنسبة للمشاركين في السوق، فإن فهم السلسلة المنطقية الكاملة لهذا الحدث أكثر قيمة على المدى الطويل من ملاحقة تقلبات المعدلات قصيرة الأجل.




