🔥 WCTC S8 全球交易赛正式开赛!
8,000,000 USDT 超级奖池解锁开启
🏆 团队赛:上半场正式开启,预报名阶段 5,500+ 战队现已集结
交易量收益额双重比拼,解锁上半场 1,800,000 USDT 奖池
🏆 个人赛:现货、合约、TradFi、ETF、闪兑、跟单齐上阵
全场交易量比拼,瓜分 2,000,000 USDT 奖池
🏆 王者 PK 赛:零门槛参与,实时匹配享受战斗快感
收益率即时 PK,瓜分 1,600,000 USDT 奖池
活动时间:2026 年 4月 23 日 16:00:00 -2026 年 5 月 20 日 15:59:59 UTC+8
⬇️ 立即参与:https://www.gate.com/competition/wctc-s8
#WCTCS8
1inch 构建紧急路由以在六小时内解决 Aave 的 ETH 提现冻结
本月早些时候,Aave上的ETH提款被冻结。清算风险不断增加。用户试图解除仓位时没有退出渠道。Fluid于4月19日21:39联系了1inch。到第二天凌晨03:10,紧急路由已在生产环境中上线。从最初请求到解决方案投入使用,整个过程不到六个小时。
本月早些时候,Aave上的ETH提款被冻结,清算风险持续增加,没有退出渠道。@0xfluid于4月19日21:39联系了1inch。到第二天凌晨03:10,紧急路由已上线。
— 1inch (@1inch) 2026年5月1日
4月18日,Aave中的ETH利用率升至100%,实际上冻结了数千用户的提款。由于借款人无法平仓,他们仍在积累清算风险,导致平台面临高风险场景。
跨链漏洞引发的攻击根源
Aave的攻击基于对LayerZero基础设施的高级攻击。据称,攻击者突破了内部RPC节点并向外部节点发起了洪水攻击,导致系统的去中心化验证网络(DVN)使用了扭曲的数据。
这使得攻击者能够伪造rsETH已在多个源链上被销毁。根据这种虚假认证,Kelp的桥接托管在以太坊上发出了超过116,000个rsETH,但没有得到适当支持。然后,攻击者将这些资产作为抵押在Aave上借入真实的WETH,向系统注入大量坏账。
在24小时内建立的紧急基础设施
情况变得更糟,Aave的最大借款方之一Fluid迅速行动以避免损失。团队创建了aWETH赎回协议,这是一种允许用户将被冻结的aWETH仓位兑换成wstETH或weETH等流动性资产,而无需完全退出Aave的方案。
Fluid的领导者表示,该协议在不到一天的时间内开发并实施。团队利用现有基础设施,快速将想法转化为可行系统,仅用一夜时间。
1inch实现快速流动性路由
虽然核心赎回系统由Fluid开发,但1inch在实施过程中发挥了重要作用。聚合器将Fluid的解决方案集成到其路由基础设施中,用户可以轻松将仓位转换为可用的流动性。
借助其Pathfinder算法,1inch实现了在Fluid的流动性层中的高效路由。集成仅用了几个小时,部署在午夜之后,全面上线则在日出前完成。
这一合作使用户即使在市场紧张的情况下也能有效退出仓位。
解锁超过1.35亿美元的流动性
紧急响应的效果立竿见影。在最初的24小时内:
处理了超过1.35亿美元的aWETH。
数十万笔仓位被转化为可交易资产。
受影响的用户风险显著降低。
更重要的是,方案恢复了用户的选择权。用户可以直接控制自己的风险敞口,而不必任由市场条件的变化左右。
DeFi风险管理的教训
Aave的攻击事件引发了关于DeFi风险控制的讨论。专家指出,设定借款限额、风险敞口限制以及改进跨链资产验证框架都非常重要。
也有人质疑是否应依赖单一的验证系统。业内人士建议,跨链协议应拥有多个独立验证者,以最大程度减少操控的可能性。
DeFi协调的关键时刻
除了此次漏洞本身,此次应对也成为去中心化金融历史上的一个关键时刻。生态系统项目在实时合作,但不是基于正式协议,而是基于稳定市场的激励机制。
更广泛的项目,如DeFi United,也被引入,用以解决产生的坏账和推动恢复工作,同时进行技术修正。