据13日CoinDesk报道,疑似朝鲜关联黑客攻击的余波蔓延至整个DeFi领域,导致Aave的总锁仓价值大幅下降。此次事件始于Kelp DAO的流动性质押代币rsETH通过桥接漏洞被盗,随后叠加借贷与偿付担忧,加剧了市场不安。
事件起因是通过LayerZero桥接被盗走价值约2.9亿美元的rsETH。攻击者将被盗资产存入Aave后借出约2.36亿美元的WETH,此过程中市场流动性迅速枯竭。用户纷纷采取提取抵押物、增加借款等应对措施,据统计周末后约有90亿美元资金流出Aave。
攻击幕后主使被指为朝鲜侦察总局下属黑客组织“拉撒路集团”。LayerZero解释称Kelp DAO使用单一DVN设置是漏洞成因,但部分开发者认为这是过度分散责任。关键在于桥接验证结构未充分冗余,导致单次入侵扩散至多个协议。
余波也直接体现在Aave市场中。rsETH市场中止后WETH流动性快速减少,部分稳定币市场实质上陷入“停摆”状态。DeFi风险管理平台Spark指出近期Aave调整的借款利率加剧了连锁性市场失灵风险。DeFiLlama开发者0xngmi认为最坏情况下Aave坏账规模可能达3.41亿美元。
损失承担方尚未确定。Aave虽表示可能动用后备基金“Umbrella”及部分储备金,但普遍认为难以完全填补缺口。业界预测Aave储户可能面临最高5-8%的损失。
本次事件再次暴露了DeFi的结构性脆弱。尽管桥接设置、抵押认定、流动性防御机制相互关联,但损失发生时的责任分担原则仍不明确。LayerZero建议转向多重DVN也是基于同样问题意识的应对。市场评价此次黑客事件不仅是单纯的安全事故,更显示出DeFi成熟度仍显不足。


