自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Aave 面临 2 亿美元坏账危机:跨链桥漏洞暴露 DeFi 脆弱性

2026-04-28 02:36:49
收藏

我们一直在关注相关数据,而后续影响仍在持续发酵。

上周末,攻击者利用 Kelp DAO 在 LayerZero 上的 rsETH 跨链桥漏洞,提取了约 2.92 亿美元的无真实储备 rsETH 代币。早期报告将此次攻击与朝鲜的 Lazarus 组织联系起来。这并非 Aave 协议代码本身被入侵,而是一次复杂的基础设施攻击,攻击者利用了已遭入侵的 RPC 节点以及配置错误的 1-of-1 DVN。被盗的 rsETH 被迅速存入 Aave V3 和 V4 作为抵押品,继而用于借出约 2 亿美元的真实 WETH,导致该协议产生大量坏账。Aave 已采取应对措施,冻结了受影响的 rsETH 市场以控制损失。

当前趋势:恐慌性提款与风险蔓延

其影响是即时且严重的。随着存款者争相提取资金,Aave 的总锁仓价值(TVL)在两天内暴跌超过 80 亿美元。市场信心迅速减弱,AAVE 代币价值下跌约 16%。这并非孤立事件,而是跨链桥风险直接影响 DeFi 最大借贷协议之一的直接后果。

这正是我们在 Barron Market Edge 中持续预警的跨链薄弱环节。

大局观:为何统一流动性比以往任何时候都更重要

在我们近期关于 Hyperliquid 的文章中,我们解释了链上永续合约和统一流动性如何通过提供速度、自我托管、全天候访问且无需中介等优势,正在超越传统金融。而像上周末这种跨链桥漏洞事件,痛苦地印证了这一观点。

跨链桥是 DeFi 中最薄弱的环节。当一处外部依赖出现故障,就可能使整个生态系统充斥坏账,并引发连锁提款。孙宇晨实时回应了事态的严重性,在 X 平台上公开呼吁攻击者。

策略:为链上转变布局

选择原生的、统一流动性的协议,而非依赖跨链桥的协议。

若你选择继续使用 Hyperliquid、Aave 和 Morpho 等经过验证的借贷及永续合约平台,请务必密切关注跨链桥风险。

使用自我托管工具,并将抵押品分散在多个提供商之间,以避免单点故障。

结论:跨链风险仍是最大威胁

核心要义:这是一个痛苦的提醒。即使是最强大的协议,在基础设施出现故障时也无法幸免。链上金融仍在发展,此类事件恰恰说明了为何统一流动性和减少跨链桥敞口至关重要。

关于保罗和雨果在今日节目中对此攻击的完整技术分析,请观看此处视频:请保持关注——我们将持续追踪 Aave 及更广泛的 DeFi 生态系统的应对情况。

展开阅读全文
更多新闻