币圈界报道:

Aave启动财政预案应对跨链攻击引发的系统性坏账风险

针对近期由rsETH代币漏洞导致的严重资产流失,Aave治理社群正推进一项总额为2.5万ETH的专项拨款计划,旨在通过多边协作填补协议资产负债表上的重大亏空。此次危机源于4月18日攻击者利用LayerZero以太坊侧适配器的漏洞,伪造跨链数据包,在未执行销毁操作的前提下非法释放超11.6万枚rsETH。

跨链桥接架构缺陷触发最大规模流动性违约事件

rsETH作为Kelp DAO推出的再质押型流动性代币,其底层依赖于单一验证节点运行的跨链路由机制。攻击者正是利用这一设计弱点,向Unichain链提交虚假数据包,实现资产凭空铸造。所获11.65万枚rsETH中,约8.96万枚被存入Aave作为抵押品,并借出总计8.265万WETH与821枚wstETH,形成直接债务敞口。

初始资金缺口达16.3183万ETH,经追回款项、冻结资产及外部支持评估后,当前净缺口收敛至约7.5081万ETH。为此,由Kelp DAO、Mantle等牵头组建的DeFi联合复苏联盟已提出解决方案,要求向LayerZero锁定合约注入约12.0015万ETH作为担保基础。

差额部分将通过后续跨链资产回收、清算执行与分阶段释放机制逐步补足,整体资金流需依赖多方协同与时间窗口。

财政拨付机制设定首损责任与偿债优先级

根据治理提案,Aave贡献额度固定为2.5万ETH,即便最终募集总额超出需求,也不会调整其承担比例。若资金池超额,优先用于偿还Mantle提供的3万ETH信贷支持,其次才可降低Aave自身风险敞口。

这意味着在回收不及预期时,协议国库将面临首当其冲的损失压力。提案发布当日,AAVE价格报95.75美元,24小时涨幅2.6%,市值约为14.5亿美元,市场情绪仍处于“恐惧”区间(指数31)。

起草方强调,该协同方案可在控制长期风险前提下实现用户全额补偿,但成功与否取决于多项外部变量:Kelp DAO重启提款功能的时间节点、跨链处理延迟、冻结资产解封进度以及清算效率。

深层影响:重塑跨链安全范式与协议协作标准

此事件成为主流借贷协议中因再质押代币引发的最大坏账案例,凸显缺乏冗余验证机制的跨链桥接存在根本性安全隐患。单验证节点网络配置已被证实为高危设计,将成为未来所有协议审计的重点审查方向。

对Aave而言,该提案的治理进程将检验大型去中心化组织在危机中调动资源的能力。整个过程映射出DeFi生态在应对漏洞攻击时所面临的协调复杂性,其挑战程度堪比跨国司法体系下的资产追索。

DeFi联合联盟的构建标志着协议间协作进入新阶段。包括Mantle拟议的3万ETH贷款、Aave潜在的2.5万ETH拨款及其他小额捐助,总承诺金额接近12.0015万ETH的锁仓目标。各环节治理投票结果将决定方案能否落地。

事件后,协议国库管理透明度将受到更严格审视。参与拨款决策的代币持有者需掌握储备余额与可持续性数据,这将成为未来所有管理大规模资金池的DAO必须遵循的新基准。

下一阶段的关键在于快照投票的启动。随着讨论期结束,社区成员应密切关注治理论坛发布的法定人数门槛与投票时间安排。未来数周内,整个生态将判断此次事件是推动跨链安全标准跃升的转折点,还是仅被视为可组合性代价的又一例证,答案将在治理进程中逐步揭晓。