Kelp DAO成2026年最大DeFi黑客事件!Aave形成2亿美元坏账 Curve:非隔离借贷风险大
币圈子(120btc.CoM):就在今(19)日午夜,黑客对Kelp DAO的LayerZero跨链桥发动精准攻击,盗走116,500枚rsETH,按当时市价约2.9亿美元,约占rsETH全部流通量的18%,成为2026年迄今规模最大的DeFi黑客事件。
窃得rsETH后,攻击者并未立即出售,而是将资产存入Aave V3以太坊主网与Arbitrum市场,以这批rsETH作为抵押品借出大量ETH。由于抵押的rsETH价值因攻击事件大幅缩水且流动性枯竭,导致Aave产生了估计约1.7亿至1.9亿美元的坏帐。
Aave紧急止血,多协议相继冻结
事件爆发数小时内,Aave团队冻结V3及V4上所有rsETH市场,SparkLend、Fluid等采用rsETH作为抵押品的协议也相继跟进冻结。
目前Aave官方还未正式说明坏帐后续该如何处理,但应该会动用储备金库资产填补缺口、另外Aave社群也有声音主张应由LayerZero提供部分资金支撑。
Egorov:这正是非隔离借贷的系统性风险
Curve Finance创办人Michael Egorov在事件发生后也在X上点评:但愿如此Aave能解决这个问题。但这就是非隔离贷款的风险所在,而这种贷款方式正是大家所钟爱的。它具有良好的可扩展性,但风险也更高->风险管理是关键(Aave在这方面一直做得很好)。完全隔离贷款也可以像其他市场一样运作。
Egorov提出两条替代路径:一是Curve Finance采用的「完全隔离模式」:每个市场独立运作,风险不跨池传染;二是更复杂的「混合模式」,在扩充套件性与安全性之间取得平衡。
最后他也同时肯定Aave V4的hub and spoke(中心—辐射)架构,认为这或许是迈向「半隔离、更安全方向的一步」。
Aave V4:hub and spoke能否成为解方?
Aave V4引入的hub and spoke架构,核心概念是流动性集中统一管理,但风险依资产型别分层隔离:既保留大池子的资本效率,又限制单一高风险资产的风险外溢范围。
此次事件再度将DeFi借贷协议的架构争论推上台面:完全共享流动性带来资本效率,却让整个系统暴露在外部协议的单点风险之下;完全隔离虽安全,却牺牲了可扩充套件性。
如何在两者间找到平衡,将是Aave V4乃至整个DeFi借贷赛道必须回答的问题。