在一次重大漏洞攻击引发主要借贷市场大规模提款后,去中心化金融再度承压。Aave 在四月动荡期间的48小时内处理了约845亿美元的用户退出。该平台维持正常运营,其领导层将此次事件定性为系统实力的佐证。
此次危机源于一起与 KelpDAO 的 LayerZero 跨链桥基础设施故障相关的2.92亿美元漏洞攻击。攻击者在事件中利用欺骗和网络干扰技术操纵验证节点。结果,该漏洞攻击在相互关联的流动性池中蔓延,形成压力。

随着用户对 DeFi 借贷市场的潜在风险迅速作出反应,Aave 录得大量提款。该协议在未中止核心运营或冻结提款的情况下处理了资金外流。然而,随着流动性缓冲在压力下收紧,紧急措施随即跟进。
Stani Kulechov 上周在巴黎举行的 Proof of Talk 大会上就此次事件发表讲话。他表示:"Aave 在极度动荡的时期展现出了真正的韧性。"他强调,该协议的 V3 系统已历经多个市场周期的考验。
他认为,尽管受到外部依赖的压力,智能合约的表现仍符合预期。他说:"总体而言,DeFi 协议的智能合约鲜少出现问题。"他补充道,此次事件中的大多数干扰由第三方系统造成。
后续数据显示,Aave 需要协调一致的应对措施以稳定其资产负债表。Aave DAO 作为更广泛恢复工作的一部分,质押了 25,000 ETH。Kulechov 本人也贡献了 5,000 ETH,按当时价格约合840万美元。
在攻击者将受损抵押品引入系统后,此次干预为流动性提供了支撑。风险公司 LlamaRisk 报告称,攻击者铸造了毫无价值的资产并将其存入 Aave,随后提取了合法的封装以太币,造成资金缺口。
此次漏洞攻击使 Aave V3 承受了估计达1.237亿美元的坏账风险敞口。银行政策研究所的分析师指出了现有保险覆盖范围的不足之处。他们表示,快速提款暴露出与传统银行挤兑类似的脆弱性。
尽管存在上述担忧,Aave 在压力期间仍维持持续运营。该协议未暂停服务或限制用户访问资金。这一结果支持了 Kulechov 关于核心架构在压力下正常运作的说法。
Aave Labs 正在准备 V4 升级,以重新设计协议的风险管理体系。此次更新引入模块化的枢纽辐射式结构,用于资产隔离。该系统允许协议在不同抵押品池之间分散风险。
Kulechov 解释称,该设计能够对系统内的局部威胁实现自动响应。协议可在新兴压力事件期间施加定向限制或调整风险溢价。该架构旨在防止风险蔓延至更广泛的借贷环境。
他说:"任何人都可以在公开系统中查阅代码并进行风险分析。"他补充道,透明度有助于改善系统设计并持续推动改进。开发人员正在按计划部署时间表推进各组件的测试工作。
此次升级的重点在于减少对外部基础设施的依赖,正是这类依赖引发了早前的干扰。工程师正致力于确保与跨链桥相关的风险与核心借贷池保持隔离。Aave Labs 尚未确认 V4 升级的最终发布日期。
The post Aave Defends Protocol Strength after $8.45B in User Withdrawals appeared first on CoinCentral.

