自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

"凯尔普DAO遭攻击后,Aave创始人宣称'抗逆力',实则暴露协议深层缺陷"

2026-06-09 01:06:27
收藏

Aave创始人关于“韧性”的宣称,掩盖了协议深层缺陷

在四月KelpDAO遭黑客攻击后,Aave创始人Stani Kulechov公开赞扬了去中心化金融的韧性。然而,根据对事件的深入分析,此次事件暴露了该借贷协议风险管理框架存在的重大结构性缺陷,引发了关于DeFi安全真实状况的质疑。

2.92亿美元的黑客攻击与84.5亿美元的挤兑

针对KelpDAO的攻击通过LayerZero桥接进行,导致约2.92亿美元的加密货币被盗。这一事件引发了市场对Aave的严重信任危机,导致资金迅速且大规模外流。在48小时内,用户从协议中撤出了84.5亿美元资金,实际上在去中心化金融生态内引发了一场现代版的银行挤兑。资金流出的规模揭示了系统的脆弱性,这与所谓稳健、自我修正系统的叙事相矛盾。

3亿美元的紧急救助与有限的韧性

Aave最终成功稳定了局势,但并非依靠其自身的自动化机制。该协议需要一笔3亿美元的紧急救助来恢复流动性并防止彻底崩溃。尽管Kulechov将此描述为社区凝聚力的证明,但批评者认为,依赖临时救助方案与DeFi无需信任和自主运行的核心原则背道而驰。该事件凸显了智能合约理论上的韧性与流动性池在极端压力下实际脆弱性之间的差距。

系统性风险与V4升级

KelpDAO事件突显了一个关键漏洞:DeFi协议之间的相互关联性。一个桥接或借贷市场的缺陷可能在整个系统中引发连锁反应。作为回应,Aave已宣布计划通过即将推出的V4升级来解决这些系统性风险。然而,V4将如何防止类似场景的具体措施——例如增强预言机机制、动态风险参数或隔离流动性池——仍在开发中。此次升级是强化协议、抵御未来攻击的必要步骤,但其效果尚未得到验证。

结论

Stani Kulechov将黑客事件后的恢复描述为韧性的展现,这种说法至少是不完整的。KelpDAO事件表明,Aave的风险管理系统无力应对针对关联协议的协同攻击。3亿美元的救助虽然在短期内有效,但暴露了对人为干预的依赖,这与去中心化、自动化金融的承诺相矛盾。随着Aave推进其V4升级,真正的考验在于它能否建立结构性保障措施,使得此类应急措施不再必要。

展开阅读全文
更多新闻