币圈界报道:

Aave启动财政应急机制,拟动用2.5万ETH填补跨链漏洞损失

针对近期由rsETH代币漏洞引发的系统性风险,Aave治理社区正推进一项关键财政拨付计划,拟从协议国库中调拨2.5万ETH,注入由多协议共建的DeFi联合复苏基金,以修复因攻击造成的资产负债失衡。

单节点验证架构暴露致命弱点,伪造数据包引发大规模资产盗取

rsETH作为Kelp DAO推出的流动性再质押资产,其底层依赖LayerZero跨链路由机制。2026年4月18日,攻击者利用以太坊侧适配器中缺乏冗余验证节点的设计缺陷,通过构造虚假跨链消息,在未触发目标链销毁操作的前提下,非法生成了11.65万枚rsETH。

该批伪造代币被迅速用于Aave平台作为抵押品,借出总计8.265万枚WETH与821枚wstETH,形成不可逆的协议亏空。初始资金缺口高达16.3183万ETH,经追回、冻结与外部支持后,净缺口收窄至约7.5081万ETH。

协同救援机制启动,锁定合约需12万ETH支撑资金池

为实现债务清偿,由Kelp DAO、Mantle及潜在加入的Aave共同组建的联合联盟,已设定向LayerZero锁定合约注入约12.0015万ETH的阶段性目标。差额部分将通过跨链资产回收、冻结资金释放及清算流程逐步补足。

尽管最终净缺口约为7.5万ETH,但联盟须提前部署更高金额以确保流动性稳定。这一设计意味着短期内协议需承担较大资金压力,且实际风险敞口取决于外部因素进展。

财政贡献结构明确,首损责任仍由Aave承担

提案规定,无论后续是否有额外捐赠,Aave的出资上限固定为2.5万ETH。若总募集金额超出需求,超额部分将优先偿还Mantle提供的3万ETH信贷额度,之后才可降低Aave的实际损失敞口。

这意味着在资金回收不达预期时,Aave国库将面临首层损失。当前AAVE价格为95.75美元,24小时涨幅2.6%,市值约14.5亿美元,市场情绪仍处“恐惧”区间(指数31),反映投资者对风险事件的高度敏感。

深层影响浮现:跨链安全标准或将重构

此次事件成为主流借贷协议中因流动性再质押代币漏洞导致的最大规模坏账案例,暴露出单一验证节点架构在跨链桥接中的根本性风险。未来所有类似协议均需重新评估其跨链组件的冗余机制与验证逻辑。

对Aave而言,此次治理进程将成为检验大型去中心化组织在危机中动员资源能力的关键样本。其协调效率将被视作整个DeFi生态应对系统性漏洞的风向标,类比于跨国司法协作下的资产追回挑战。

DeFi联合联盟的建立标志着协议间协作进入新阶段。结合Mantle的3万ETH贷款承诺与可能的其他小额捐助,预计总承诺资源接近12.0015万ETH锁仓要求。各治理环节的结果将决定方案是否落地。

事件后,协议国库管理透明度将成为核心议题。参与投票的代币持有者需获得储备余额、可持续性及资金使用路径的完整披露,这将为未来所有大型DAO制定储备治理标准提供范本。

快照投票阶段即将开启,是下一关键节点。随着讨论期结束,社区成员应密切关注治理论坛发布的法定人数门槛与投票时间安排。未来数周内,行业将判断此事件是推动跨链安全升级的转折点,还是仅被视为可组合性代价的又一例证。