据报道,一项协调的去中心化金融(DeFi)救援行动已筹集到1.6亿美元,用于弥补攻击者利用KelpDAO的桥梁并在2026年4月18日将无担保抵押品存入Aave V3市场所产生的坏账。
主要要点:
此次攻击始于UTC时间17:35,在以太坊区块24,908,285。攻击者针对Kelp DAO的Layerzero V2桥梁,位于Unichain到以太坊的rsETH路由上,该桥配置为1对1的DVN,没有额外的验证器。他们提交了一个伪造的入站数据包,铸造了116,500个无担保的rsETH代币,按当时估值约为2.92亿美元,没有在源链上进行相应的锁定或销毁操作。
攻击者行动迅速。大约89,567个rsETH,价值约2.21亿美元,被作为抵押品存入以太坊和Arbitrum上的Aave V3市场。然后,攻击者借入了大约82,650 WETH,价值约1.91亿美元,以及较少的wstETH。
这些仓位的健康因子在1.01到1.03之间,使得全额偿还变得不太可能。Aave的智能合约未被利用。坏账完全源自无担保的外部抵押品。
Aave的协议守护者在数小时内做出了反应。大约在4月18日UTC19:00左右,所有V3部署中的rsETH和wrsETH储备被冻结,贷款价值比被设为零,利率模型也进行了调整以应对流动性压力。
Aave Labs和风险管理者Llamarisk于4月20日发布了正式事件报告。报告模拟了两种损失场景,取决于Kelp DAO如何应对短缺。在第一种场景中,对所有rsETH持有者进行统一减值,导致Aave产生约1.237亿美元的坏账。在第二种场景中,损失局限于L2 rsETH持有者,导致大约2.301亿美元的坏账,其中Mantle和Arbitrum承担最大风险。其他估算显示Aave的总暴露在1.96亿到2亿美元之间。
市场反应剧烈。事件发生后几天内,Aave的总锁仓价值从60亿美元降至90亿美元之间。AAVE的价格在立即之后下跌了10%到22%。一些报告显示,整个DeFi的TVL损失超过130亿美元。
为了控制事态扩大,Aave服务提供商启动了DeFi United,这是一个多协议救援基金,资金将捐赠至defiunited.eth,以太坊地址0x0fCa5194baA59a362a835031d9C4A25970effE68。该基金旨在弥补rsETH的短缺,最初估算为68,900至超过100,000 ETH,具体取决于回收情况和最终坏账数字。
周六,Arkham Intelligence确认DeFi United已筹集1.6亿美元。Mantle和Aave DAO共同贡献了55,000 ETH,约合1.27亿美元。Mantle提出最多30,000 ETH,作为一项为期三年的信贷安排,基于Lido质押收益率加1%。Aave DAO已提议从其金库中提供25,000 ETH,治理投票仍在进行中。
Aave的创始人兼CEO Stani Kulechov承诺用个人资金提供5,000 ETH。Ether.fi承诺5,000 ETH。Lido DAO提供最多2,500个stETH。其他较小的贡献者包括Golem Foundation的1,000 ETH,Aave副总裁Emilio Frangella的500 ETH,以及链上报告的超过272 ETH的社区捐款。Ethena、Layerzero、Ink Foundation、Frax和Tydro也提供了支持。
Arbitrum安全理事会冻结了部分攻击者资金,减少了基金需要覆盖的净差额。一个针对40,000 rsETH的恶意数据包被Kelp在处理前回滚并追回。
DeFi United被参与者描述为DeFi历史上最大规模的协调救援之一。关于待决贡献的治理投票仍在进行中,基金也继续接受捐款,协议正努力恢复rsETH的全部支持并清理剩余的坏账。
334.93万 热度
420万 热度
11689.67万 热度
537.55万 热度
128.48万 热度
DeFi 联合保障 $160M 随着行业应对 Aave 不良债务危机
据报道,一项协调的去中心化金融(DeFi)救援行动已筹集到1.6亿美元,用于弥补攻击者利用KelpDAO的桥梁并在2026年4月18日将无担保抵押品存入Aave V3市场所产生的坏账。
主要要点:
DeFi United筹集$160M 以支持Aave
此次攻击始于UTC时间17:35,在以太坊区块24,908,285。攻击者针对Kelp DAO的Layerzero V2桥梁,位于Unichain到以太坊的rsETH路由上,该桥配置为1对1的DVN,没有额外的验证器。他们提交了一个伪造的入站数据包,铸造了116,500个无担保的rsETH代币,按当时估值约为2.92亿美元,没有在源链上进行相应的锁定或销毁操作。
攻击者行动迅速。大约89,567个rsETH,价值约2.21亿美元,被作为抵押品存入以太坊和Arbitrum上的Aave V3市场。然后,攻击者借入了大约82,650 WETH,价值约1.91亿美元,以及较少的wstETH。
这些仓位的健康因子在1.01到1.03之间,使得全额偿还变得不太可能。Aave的智能合约未被利用。坏账完全源自无担保的外部抵押品。
Aave的协议守护者在数小时内做出了反应。大约在4月18日UTC19:00左右,所有V3部署中的rsETH和wrsETH储备被冻结,贷款价值比被设为零,利率模型也进行了调整以应对流动性压力。
Aave Labs和风险管理者Llamarisk于4月20日发布了正式事件报告。报告模拟了两种损失场景,取决于Kelp DAO如何应对短缺。在第一种场景中,对所有rsETH持有者进行统一减值,导致Aave产生约1.237亿美元的坏账。在第二种场景中,损失局限于L2 rsETH持有者,导致大约2.301亿美元的坏账,其中Mantle和Arbitrum承担最大风险。其他估算显示Aave的总暴露在1.96亿到2亿美元之间。
市场反应剧烈。事件发生后几天内,Aave的总锁仓价值从60亿美元降至90亿美元之间。AAVE的价格在立即之后下跌了10%到22%。一些报告显示,整个DeFi的TVL损失超过130亿美元。
为了控制事态扩大,Aave服务提供商启动了DeFi United,这是一个多协议救援基金,资金将捐赠至defiunited.eth,以太坊地址0x0fCa5194baA59a362a835031d9C4A25970effE68。该基金旨在弥补rsETH的短缺,最初估算为68,900至超过100,000 ETH,具体取决于回收情况和最终坏账数字。
周六,Arkham Intelligence确认DeFi United已筹集1.6亿美元。Mantle和Aave DAO共同贡献了55,000 ETH,约合1.27亿美元。Mantle提出最多30,000 ETH,作为一项为期三年的信贷安排,基于Lido质押收益率加1%。Aave DAO已提议从其金库中提供25,000 ETH,治理投票仍在进行中。
Aave的创始人兼CEO Stani Kulechov承诺用个人资金提供5,000 ETH。Ether.fi承诺5,000 ETH。Lido DAO提供最多2,500个stETH。其他较小的贡献者包括Golem Foundation的1,000 ETH,Aave副总裁Emilio Frangella的500 ETH,以及链上报告的超过272 ETH的社区捐款。Ethena、Layerzero、Ink Foundation、Frax和Tydro也提供了支持。
Arbitrum安全理事会冻结了部分攻击者资金,减少了基金需要覆盖的净差额。一个针对40,000 rsETH的恶意数据包被Kelp在处理前回滚并追回。
DeFi United被参与者描述为DeFi历史上最大规模的协调救援之一。关于待决贡献的治理投票仍在进行中,基金也继续接受捐款,协议正努力恢复rsETH的全部支持并清理剩余的坏账。