Kelp 橋接被駭波及 Aave,TVL 暴跌浮現 1.96 億壞賬

AAVE-3.73%
ETH-2.75%
COMP0.48%
EUL-5.52%

Kelp橋接被駭波及Aave

流動性再質押協議 Kelp 跨鏈橋於週六遭攻擊,攻擊者盜取 116,500 枚 rsETH(約 2.92 億美元),並將被盜代幣存入 Aave V3 作為抵押品,借出大量包裝以太幣(WETH)。儘管 Aave 協議合約未受影響,但此次攻擊在帳簿上形成約 1.96 億美元壞賬,平台 TVL 暴跌至約 200 億美元。

攻擊路徑:Kelp 橋接漏洞如何間接引爆 Aave 壞賬

攻擊的入口並非 Aave 本身,而是 Kelp 的跨鏈橋。週六,攻擊者誘騙 Kelp 的橋接器將 116,500 枚 rsETH 釋放至其控制的地址。rsETH 是 Kelp 的流動性再質押憑證代幣,代表透過 EigenLayer 路由的質押以太幣收益。

攻擊者隨後將竊取的 rsETH 存入 Aave V3 作為抵押品並借出 WETH。由於底層抵押品在 Aave 無法觸及的橋接層上已消失,這些借貸部位事實上成為無法追回的壞賬。鏈上數據顯示,Aave 壞賬約 1.96 億美元,Aave、Compound 及 Euler 的總持倉約 2.36 億美元。

壞賬集中原因:rsETH/WETH 交易對主導 Aave 帳簿

Aave 的貸款帳簿橫跨 22 條鏈,但以太坊主鏈持有未償貸款 178.2 億美元中的 142.4 億美元,而 WETH 更佔 Aave 全部貸款的 39.49%。此次攻擊精確命中了 Aave 帳簿規模最大的 rsETH/WETH 抵押借貸對,解釋了為何壞賬高度集中而未分散於全平台。

Aave 創辦人 Stani Kulechov 確認為外部攻擊,協議合約完好無損。但 Aave 接受了 rsETH 作為抵押品,而其底層資產的安全性依賴 Aave 控制範圍之外的跨鏈橋,最終無論如何,存款人都承擔了損失風險。

Umbrella 儲備機制的不確定性:stkAAVE 持有者的潛在風險

Aave 起初表示,Umbrella 儲備金將彌補任何赤字,但到週六下午,官方表述已軟化為「探索彌補赤字的途徑」,顯示儲備規模可能不足以完全覆蓋 1.96 億美元的壞賬缺口。

若 Umbrella 儲備金無法完全覆蓋損失,按照 Aave 的設計機制,stkAAVE(質押中的 AAVE 代幣)持有者可能需要承擔部分損失,這是 AAVE 代幣在此次事件中承壓 16% 的深層原因之一。

更廣泛的教訓:LRT 抵押品的系統性風險盲點

此次事件的核心教訓超出 Kelp 和 Aave 本身的範疇。流動性再質押代幣(LRT)已被所有主要 DeFi 借貸協議列入抵押品白名單,理由是其具有收益屬性且代表以太坊鎖定價值越來越大的比例。然而,現有風險模型在定價 LRT 時,假設其會維持正常市場條件下的錨定價值,並未考量底層橋接遭攻擊、抵押品瞬間歸零的極端情境。

交易員 Altcoin Sherpa 在 X 上指出:「AAVE 是 DeFi 的支柱,蘊含著數十億美元資金。當 AAVE 出現傳染風險時,這表明整個系統的脆弱性。」

常見問題

Aave 的協議合約是否在此次攻擊中遭到入侵?

沒有。Aave 創辦人 Stani Kulechov 明確表示,此次為外部攻擊,Aave 的智能合約完好無損。壞賬的產生源於 Aave 接受了 rsETH 作為抵押品,而其底層資產在 Aave 無法觸及的 Kelp 跨鏈橋遭攻擊後消失,使相關借貸部位成為無法追回的壞賬。

Aave 的 Umbrella 儲備機制如何運作,為何 stkAAVE 持有者面臨風險?

Umbrella 是 Aave 的安全模組,設計用於應對協議壞賬短缺。在儲備金無法完全彌補損失時,stkAAVE 持有者(即質押 AAVE 代幣的用戶)作為最後防線,其質押代幣可能被削減(Slashing)以彌補赤字。此次事件中,Umbrella 儲備能否覆蓋 1.96 億美元壞賬仍不確定,這是 AAVE 代幣此次大幅承壓的核心原因。

此次事件對 DeFi 借貸市場有何系統性影響?

此次事件揭示了 LRT 類抵押品的系統性盲點:借貸協議廣泛接受 LRT 作為抵押品,實際上將橋接安全風險引入了貸款帳簿。任何橋接協議的安全失敗,都可能導致接受相關 LRT 的借貸協議出現意外壞賬。這要求各 DeFi 協議重新評估 LRT 抵押品的風險模型、抵押率和持倉上限設定。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

TradFi 上漲提醒:ZHIPU()上漲超 8%

Gate News 消息,據 Gate TradFi 最新數據,ZHIPU()瞬時上漲 8%,當前波動幅度明顯高於近期平均水平,市場活躍度上升。

GateNews31分鐘前

UP(TonUP)24 小時上漲 18.20%

Gate News 消息,4 月 20 日,據 Gate 行情顯示,截至發稿時,UP(TonUP)現報 0.1763 美元,24 小時內上漲 18.20%,最高觸及 0.1802 美元,最低回落至 0.1433 美元,24 小時交易量達 985.68 萬美元。當前市值約為 1.76 億美元。 Unitas 是一個多鏈收益基礎設施協議,致力於透過 delta 中性策略提供可持續的、以美元計價的真實收益。透過將鏈上流動性與對沖衍生品部位相結合,Unitas 能夠取得多元化的收益來源,包括交易費用、資金費率和激勵機制。該協議強調透明度、機構級風險管理和資本效率,並由即時監控和儲備證明系統提供支持。

GateNews1小時前

TradFi 上漲提醒:MINIMAX()上漲超 4%

Gate News 消息,據 Gate TradFi 最新數據,MINIMAX()瞬時上漲 4%,當前波動幅度明顯高於近期平均水平,市場活躍度上升。

GateNews2小時前

PIEVERSE(pieverse)24小时大涨79.64%

Gate News 消息,4 月 20 日,据 Gate 行情显示,截至发稿时,PIEVERSE(pieverse)现报 1.13 美元,24 小时内上涨 79.64%,最高触及 1.48 美元,最低回落至 0.571 美元,24 小时交易量达 1424.17 万美元。当前市值约为 1.97 亿美元。 Pieverse 是一个代理原生、合规优先的支付协议栈。其核心使命是为 Web3 构建基础支付设施,通过链上可验证的发票、收据和支票为价值打上时间戳,实现无缝、可审计的交易,完美衔接区块链数据与现实世界的合规需求(如税务申报和审计)。Pieverse 同时正在推出 x402b(支持 HTTP

GateNews2小時前

Gate日報(4月20日):RAVE暴跌引發山寨幣操縱警告;嘉信理財考慮進軍預測市場

比特幣近期回吐漲幅,報74,240美元。RAVE代幣暴跌95%,引發市場操縱的警告。嘉信理財及城堡證券考慮進入預測市場。美股上漲,投資者關注中東局勢及財報季。市場流動性低,短期回調不需過度擔心。

Market Whisper4小時前

AAVE(Aave)24 小時下跌 6.53%

Gate News 消息,4 月 20 日,根據 Gate 行情顯示,截至發稿時,AAVE(Aave)現報 92.32 美元,24 小時內下跌 6.53%,最高觸及 99.17 美元,最低回落至 88.71 美元,24 小時交易量達 1695.44 萬美元。目前市值約為 14.01 億美元。 Aave 是一個開源的去中心化借貸協議,為用戶提供存款與借貸服務。借貸雙方用戶的存款利率與貸款利率,會根據平台借款量與存款量透過演算法計算得出,並且平台採用 Chainlink 的預言機來確保抵押物價格的公平性。 AAVE 近期重要消息: 1️⃣ **Kelp DAO 跨鏈橋遭駭客攻擊引發流動性危機*

GateNews4小時前
留言
0/400
暫無留言