本月初,Aave上的ETH提款功能陷入停滞。清算风险持续累积,用户无法平仓离场。4月19日21时39分,Fluid团队联系了1inch。次日凌晨3时10分,紧急路径方案已正式上线运行。从提出需求到落地解决,整个响应流程不足六小时。
漏洞根源:跨链安全缺陷
本次Aave攻击源于跨链基础设施LayerZero的高级漏洞。攻击者侵入内部RPC节点并 Flood 外部节点,导致系统的去中心化验证网络采用失真数据。这使得攻击者能够伪造rsETH已在多链间销毁的证明。基于该虚假验证,Kelp项目的桥接托管合约在以太坊上超额铸造了超11.6万枚rsETH。随后攻击者将这些资产在Aave中质押为抵押物,借出真实WETH,导致系统产生大量坏账。
24小时内建成应急基础设施
随着形势恶化,Aave大型借款方之一Fluid迅速采取行动。团队创建了aWETH赎回协议,该方案允许用户将冻结的aWETH头寸转换为wstETH或weETH等流动资产,同时无需完全退出Aave平台。Fluid负责人表示,该协议从开发到部署不足一日。团队借助现有基础设施实现快速迭代,在一夜之间将概念转化为可运行系统。
1inch赋能高效流动性路由
尽管核心赎回系统由Fluid构建,1inch在落地环节发挥了关键作用。该聚合器将Fluid方案接入其路由基础设施,使用户能便捷地将头寸转换为可用流动性。1inch通过Pathfinder算法,在Fluid的流动性层实现高效路由。整合过程仅耗时数小时,午夜完成测试部署,日出前已全面投入生产。这项合作为用户提供了即使在紧缩市场环境中也能有效脱身的途径。
释放超1.35亿美元流动性
应急措施效果立竿见影:
• 24小时内处理超1.35亿美元aWETH
• 数十万笔头寸转化为可流通资产
• 受困用户清算风险显著降低
该方案更重要的意义在于恢复了选择权。用户重新获得自主管控风险敞口的能力,而非被动受制于市场波动。
DeFi风险管理的启示
Aave攻击事件引发了对DeFi风控体系的深入讨论。行业专家指出必须建立借款限额、风险敞口限制及更完善的跨链资产验证框架。同时,依赖单一验证系统的合理性受到质疑。业界建议跨链协议应当配置多组独立验证节点以降低操纵风险。
DeFi协同的历史性时刻
除漏洞应对本身,本次事件响应已成为去中心化金融发展史上的关键节点。生态项目基于稳定市场的共同目标展开实时协作,这种非正式但高效的协调机制展现出强大生命力。更广泛的救助计划(例如DeFi联盟)随之启动,通过技术修正与坏账处置相结合的方式推动系统恢复。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注