• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

艾维实验室欲在四月凯尔普项目2.92亿美元损失后提高漏洞赏金五倍

2026-05-18 00:35:00
收藏

Aave实验室推动漏洞赏金计划全面改革

Aave实验室已将对Aave DAO漏洞赏金计划的全面改革提案提交治理投票。在四月份Kelp DAO安全事件发生后,该提案建议大幅提高Aave协议漏洞的奖励上限。

提案核心变更内容

Aave实验室提出的全面改革方案将引入多平台协作模式,并显著提高重大漏洞的奖励金额。根据该计划,Aave V3核心协议的最高漏洞赏金将从100万美元提升至500万美元,而Aave V4的最高奖励将从50万美元增至250万美元。

重组方案还将安全监管职责分配给三大专业平台:Immunefi将负责Aave V3核心协议、Aave V2核心协议、GHO及非流动性协议基础设施;Sherlock将监管Aave V4与应用栈;Cantina则专注于Aptos上的Aave V3协议。这种分工旨在发挥各平台在Aave生态系统不同领域的专业优势,有望提升响应速度与覆盖质量。

引发反思的Kelp事件

此次改革的时机并非偶然。4月18日世界标准时间17时35分,攻击者向基于LayerZero的Kelp DAO跨链桥发送伪造信息。该跨链桥将其误判为合法指令,随即释放了11.65万枚rsETH(当时价值约2.93亿美元),占该代币流通总量的18%。由于攻击并未在另一侧进行ETH兑付,这些rsETH实质上属于凭空生成。

攻击者将盗取的rsETH存入Aave V3作为抵押品,并以此借出大量封装ETH,导致协议产生约1.96亿美元坏账。受恐慌情绪蔓延影响,据DefiLlama数据显示,Aave总锁仓价值从4月18日的264亿美元暴跌至当周日上午的约200亿美元,缩水规模达66亿美元。

需要强调的是,Aave自身代码并未出现漏洞。创始人Stani Kulechov确认其智能合约未受损害,并表示两个版本"均未继续暴露于rsETH风险"。Aave实验室称已迅速采取风险控制措施,包括冻结各部署市场的rsETH交易、将贷款价值比设为零并停止针对该资产的新借贷。

此次事件仍暴露出结构性缺陷:集成第三方协议的漏洞足以对DeFi领域最大的借贷协议造成重大连带损害。通过提高奖励金额,Aave实验室旨在吸引顶级安全研究人员关注其协议,这些专家原本可能聚焦于其他高价值目标。更高的奖励预计将激励更多研究人员审计Aave代码,从而提高在漏洞被利用前发现并报告重大安全问题的可能性。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%