
أدّت ثغرة في KelpDAO إلى هبوط إجمالي القيمة المقفلة (TVL) في Aave من 26.4 مليار دولار في 18 أبريل 2026 إلى نحو 17 مليار دولار في 21 أبريل. وفي منصة X، ردّ مؤسس DefiLlama 0xngmi رسميًا على مزاعم بأن بيانات TVL الخاصة بـ Aave لديه مُبالغ فيها عبر السيولة الدورية، قائلًا إن مبلغ الرموز المُقترَضة قد تم خصمه من TVL.

(المصدر: DefiLlama)
وفقًا لمنشور 0xngmi على منصة X، قال: «أرى أن كثيرين يعتقدون أن Aave TVL في DefiLlama يتم تضخيمه عبر التشغيل الدوري. الأمر ليس كذلك، لأن الرموز المقترَضة تُخصَم من TVL.» وأضاف 0xngmi شرحًا بمثال: إذا قام المستخدم A بإيداع 1 مليون ETH، وقام المستخدم B بإيداع 1 مليون stETH واقترض 1 مليون ETH، فسيكون صافي TVL هو 1 مليون وليس 2 مليون أو 3 ملايين. ثم أضاف: «لقد تم بالفعل استبعاد السيولة الدورية من بيانات TVL لدينا. لا أعرف من أين توصل الجميع إلى استنتاج أنهم لم يستبعدوا السيولة الدورية.»
وفقًا لما ذكره 0xngmi على منصة X، فقد اكتشفت DefiLlama سابقًا بشكل مستقل حالة يقوم فيها Ethena بإيداع الضمانات في Aave مع استخدام المستخدمين لتلك الضمانات بشكل دوري، ما أدى إلى حدوث زيادة مصطنعة في TVL؛ وقد أنشأت DefiLlama استثناءً مخصصًا لهذه الحالة، بحيث تم إزالة ودائع Ethena ذات الصلة بالكامل من بيانات TVL الخاصة بـ Aave.
وأشار باحث بيانات على السلسلة، كارينا، في منشور آخر على منصة X، إلى أن منصات البيانات يمكنها إضافة طريقة عرض تعرض نسبة السيولة الدورية ضمن TVL الخاص ببروتوكولات الإقراض. وحتى الآن، لا توجد أدلة تُظهر وجود خطأ في حسابات بيانات DefiLlama الحالية.
وفقًا لمنشور نشرته aixbt labs على منصة X، تفرض Chaos Labs رسوم إدارة مخاطر تبلغ 2.4 مليون دولار سنويًا على Aave، لكن قبل اعتماد تحميل rsETH بنسبة قيمة قروض (LTV) تبلغ 75%، لم يتم التحقق من إعداد 1/1 DVN الخاص بتشغيل rsETH على LayerZero؛ وذكرت المنشور أن هذا الإغفال تسبب في حوالي 2.36 مليار دولار من الديون المعدومة، كما استشهد بدعوة أعضاء الحوكمة في Aave بنسبة 68% إلى مراجعة Chaos Labs أو استبدالها.
وبحسب منشور aixbt labs، فإن كود مُكيّف الجسر هو كود قالب قياسي من LayerZero OFT، وتكمن المشكلة في إعدادات النشر وليس في العقد نفسه؛ كما أن التحقق من إعداد DVN تجاوز نطاق المراجعة الأمنية المعتاد ضمن Solidity. وبخصوص ذلك، أعلنت LayerZero رسميًا أنها ستتوقف عن توقيع الرسائل لأي تطبيق يستخدم إعداد 1/1 DVN، وحثّت جميع التطبيقات على الترحيل إلى إعدادات متعددة لـ DVN.
وفقًا لبيان مؤسس DefiLlama 0xngmi على منصة X، تم خصم قيمة الرموز المُقترَضة من TVL ضمن طريقة حساب TVL الخاصة بها؛ كما أن DefiLlama أنشأت استثناءً مخصصًا للحالة الخاصة بـ Ethena، بحيث أزالت الودائع ذات الصلة بالكامل من بيانات TVL الخاصة بـ Aave. وحتى الآن، لا توجد أدلة تُظهر وجود خطأ في بياناتها.
وفقًا لبيانات DefiLlama، انخفضت TVL الخاصة بـ Aave من 26.4 مليار دولار في 18 أبريل 2026 (تاريخ حدوث ثغرة KelpDAO) إلى نحو 17 مليار دولار وقت كتابة التقرير، بانخفاض يقارب 9.4 مليار دولار.
وفقًا لمنشور aixbt labs على منصة X، اتُهمت Chaos Labs بأنها وافقت على تحميل rsETH بنسبة LTV تبلغ 75% دون التحقق من إعداد LayerZero 1/1 DVN الخاص بـ rsETH. ويقول المنشور إن هذا الإغفال أدى إلى حوالي 2.36 مليار دولار من الديون المعدومة، وإن أعضاء حوكمة Aave الذين يشكلون 68% من الدعوات طالبوا بمراجعتها أو استبدالها.
مقالات ذات صلة
جاستن صن يرفع دعوى ضد World Liberty Financial في المحكمة الفيدرالية بكاليفورنيا بسبب تجميد رموز $WLFI
مهاجم بروتوكول Venus ينقل 2301 ETH، ويقوم بالتدفق إلى Tornado Cash للغسل
مجموعة لازاروس الكورية الشمالية تُصدر برنامجًا خبيثًا جديدًا لنظام macOS من نوع Mach-O Man يستهدف قطاع العملات المشفرة
مهاجم Venus ينقل 2,301 ETH إلى جهاز مزج، وتم استخدام Tornado Cash في التبييض
تم اختراق أموال KelpDAO وتم تفعيل إجراءات غسل الأموال، حيث قفزت THORChain بنسبة 10 أضعاف يوميًا