Aave将在2.3亿美元KelpDAO rsETH漏洞暴露跨链桥风险后全面审核V3资产。攻击者通过LayerZero跨链桥漏洞铸造了11.65万枚无实际支撑的rsETH,并以此作为Aave抵押品。
Aave计划彻底改革抵押品上架机制。该协议表示,此次攻击源于KelpDAO基于LayerZero的跨链桥问题,而非Aave自身合约漏洞。该事件是2026年至今损失最大的DeFi攻击事件,促使Aave着手审核V3所有上架资产并收紧抵押品准入标准。
根据Aave的事后分析,攻击者利用KelpDAO流动性质押代币rsETH的跨链验证漏洞,通过伪造跨链消息在以太坊上铸造了大量无实际支撑的rsETH。这些代币随后作为抵押品进入Aave系统,攻击者借此进行无实际资产背书的借贷。Aave强调其合约运作正常,但跨链桥失效导致抵押品价值归零。
KelpDAO的rsETH代表对流动性质押以太坊的收益权。该代币的跨链流转依赖于跨链桥基础设施,而这本身就存在安全风险。Aave指出,此次事件中单一验证者批准了虚假消息,使得攻击者得以绕过正常检查机制。
目前Aave正与多家主流加密机构共同推进透明度联盟,致力于建立更清晰的代币信息披露标准,涵盖团队审查、代币供应、财务记录和市场结构等方面。
Aave扩大抵押品审核维度
Aave将建立更广泛的风险评估框架,在资产上架前全面审查其流动性条件、预言机系统和跨链桥配置,同时审核资产的第三方合约、运营控制和托管方案。传统上架模式仅关注智能合约审计及流动性、价格波动性检查,但rsETH事件表明依赖外部基础设施的资产需要更全面的风险评估。
此次漏洞揭示出借贷协议外部的基础设施故障同样可能引发内部损失。Aave按照正常市场规则接受了该代币,但跨链桥设计缺陷超出了标准抵押品检查范围。
自动化防御机制
Aave新方案包含自动化防御系统,当上架资产出现风险迹象时可快速响应。其中一项提案建议在触及预设风险阈值时,自动将资产贷款价值比率降至零。这种控制机制能在跨链桥故障、预言机问题或流动性突然枯竭时帮助借贷协议快速应对。
Aave已从V3市场开始实施近300项更新,其中168项涉及供应上限调整,66项涉及借贷上限调整。未来新资产上架前可能面临跨链桥安全性、验证机制设计、托管控制和市场流动性等方面的深度审查。
近期Aave通过V4临时提案探索基于Babylon无信任比特币保险库的原生比特币借贷方案,该计划可能允许投资者直接使用原生BTC作为抵押品,无需依赖封装资产。