疑遭北韓拉撒路集團攻擊:Kelp DAO rsETH 跨鏈遭駭、Aave(AAVE) TVL 暴跌 90 億美元引爆 DeFi 系統性風險
04-21 , 11:03 /

根據 CoinDesk 於 13 日(當地時間)的報導,疑似與北韓相關的「駭客攻擊」正持續在「去中心化金融(DeFi)」領域擴散,導致借貸協議「詞Aave(AAVE)」的「詞總鎖倉價值(TVL)」大幅下滑,整體「詞流動性」出現明顯緊縮。事件起於「詞Kelp DAO」的「詞流動質押代幣」rsETH,在跨鏈「詞橋接(Bridge)」漏洞被盜,市場對後續「詞借貸與清算風險」的恐慌迅速升溫。

根據報導,事故源頭是透過「LayerZero」跨鏈橋,約 2.9 億美元規模的 rsETH 被不明攻擊者轉移。該攻擊者其後將竊取的 rsETH 存入「詞Aave」,再以此為抵押,借出約 2.36 億美元的「詞包裝以太幣 WETH」。在這一連串操作下,協議內的「詞流動性池」迅速被抽乾,普通使用者被迫提回抵押資產、調整借款部位。統計顯示,自週末以來,Aave 協議中已流出約 90 億美元資金,凸顯市場對系統性風險的擔憂。

本次攻擊的幕後黑手,被多方研判為隸屬北韓偵察總局的駭客組織「拉撒路集團(Lazarus Group)」。LayerZero 則表示,Kelp DAO 在設計上採用了「單一 DVN(去中心化驗證網路)」配置,成為關鍵弱點;不過部分開發者認為,這種說法有轉嫁責任之嫌,批評焦點應放在「橋接驗證機制」缺乏足夠冗餘與多重驗證,才會導致一次入侵就波及多個「詞DeFi 協議」。

這起事件的外溢效應,已明確反映在 Aave 的市場結構之中。由於 rsETH 市場已暫停運作,Aave 平台上的 WETH 流動性急遽萎縮,多個「詞穩定幣(Stablecoin)」池被擠壓至近乎「滿載」狀態,資金進出空間有限。「詞DeFi 風險管理」平台 Spark 指出,Aave 近期調整後的借貸利率機制,可能在高壓情境下放大連鎖失靈的可能性。數據聚合平台 DeFiLlama 開發者 0xngmi 則估算,在最悲觀情境下,Aave 平台內的「詞壞帳規模」恐高達 3.41 億美元。

目前,相關損失究竟由誰買單仍未有定論。Aave 團隊已表示,將考慮啟用自家的「詞後備保險基金 Umbrella」以及部分社群資金,作為填補缺口的方案之一,但多數觀點認為,現有規模難以完全覆蓋潛在虧損。業界分析人士預估,依最壞情境推算,Aave 存款人可能面臨約 5% 至 8% 的本金減記風險。

評論

此次 rsETH 跨鏈攻擊與 Aave 流動性緊縮,凸顯了「詞DeFi 結構性脆弱性」:從「詞跨鏈橋配置」、抵押品認定,到「詞清算與流動性防禦機制」,彼此環環相扣,卻在真正發生損失時,仍缺乏清楚的「詞責任分攤與賠付框架」。LayerZero 事後建議業者儘速導入「多重 DVN」架構,本質上也是對現行單點驗證模式的反思。

不少觀察人士指出,這起事件已超出單純的「詞資安事故」範疇,而是再次暴露出 DeFi 生態在「詞治理」、「詞風險管理」與「詞協議設計」上的成熟度仍然不足。如何在追求資本效率與收益的同時,避免單一基礎設施故障演變為多協議連鎖危機,將成為後續 DeFi 協議與基礎建設開發團隊必須正面回應的關鍵課題。

推薦
KelpDAO 跨鏈橋遭駭引爆 DeFi 市場踩踏式資金撤離:48 小時 TVL 蒸發逾 130 億美元

04-20 , 14:03

LayerZero:Kelp DAO 遭 2.9 億美元駭侵主因在「單一驗證者」架構,凸顯 DeFi 基礎設施層成關鍵風險

04-20 , 14:03

Aave(AAVE) 壞帳衝擊:Kelp DAO 遭駭引爆跨鏈風險,TVL 週末暴減近 80 億美元、穩定幣流動性鎖死

04-20 , 12:02

Aave(AAVE)遭Kelp跨鏈橋攻擊波及:TVL單週蒸發逾60億美元,引爆DeFi再質押系統性風險疑慮

04-20 , 09:01

Kelp DAO 再質押代幣 rsETH 遭攻擊釀 2.92 億美元風暴:Aave(TVL 暴跌 23%) 引爆 DeFi 流動性與跨鏈安全危機

04-20 , 09:01

Fireblocks 攜手 Aave(AAVE) 打造機構級 DeFi 借貸管道:穩定幣收益與流動性需求同步升溫

04-16 , 01:03

Aave(AAVE)核心風險管理夥伴Chaos Labs退場 DeFi治理成本與風險責任分攤問題浮上檯面

04-07 , 11:13

Aave(AAVE) 以太坊主網啟用 V4:Hub-Spoke 架構重塑 DeFi 借貸版圖,TVL 逾 240 億美元

03-31 , 09:30

Aave(AAVE)、Ethena(ENA)看好DeFi固定收益崛起:加密金融從炒幣走向「存款、債券」利率邏輯

03-25 , 09:15

Aave(AAVE) 下一代 V4 協議通過 ARFC:主網上線倒數、以安全優先強化 DeFi 風險管理

03-24 , 08:28

Aave(AAVE) 預言機設定失誤釀 wstETH 強制清算 2,700 萬美元 凸顯以太坊(ETH) DeFi 借貸預言機風險治理缺口

03-11 , 22:13

Aave(AAVE) 爆治理內戰:核心團隊 BGD 宣布退出、AAVE 急跌逾 6% 揭示 DeFi 權力重組危機

02-21 , 20:21