#Gate广场四月激励 第51天打卡|专题分享
AAVE事件深度复盘:DeFi系统性风险与潮汐应对
一、事件核心真相(只讲链上事实)
2026年4月18日,Kelp DAO的rsETH跨链桥(LayerZero) 因配置漏洞被攻击。攻击者伪造跨链消息,凭空铸造116,500枚rsETH(约2.92亿美元),无真实ETH背书。
- 攻击路径:伪造rsETH → 存入Aave V3/V4作抵押 → 借出约1.9亿美元WETH,留下1.23亿–2.3亿美元坏账。
- 关键定性:Aave核心合约未被攻破,是外部抵押品失效+跨链风险传导导致的系统性危机。
- 市场冲击:Aave TVL两日蒸发83亿美元(264亿→180亿);AAVE币价24h跌16%–18%;ETH池利用率一度100%,出现流动性挤兑。
二、深层拆解:DeFi可组合性的“双刃剑”
这次事件不是单点漏洞,是DeFi底层设计缺陷的集中爆发:
1. 抵押品信任崩塌:rsETH作为“蓝筹LST”,被市场默认低风险,却忽略跨链验证盲区——Aave无法识别抵押品是否“空气铸造”,只能依赖链上余额与预言机。
2. 可组合性=风险可传导:跨链桥→流动性质押→借贷协议层层嵌套,单一环节失效,整条链路崩盘。风险从Kelp扩散至Aave,再蔓延至全行业,Solana等未受攻击协议也遭资金撤离。
3. 资本效率优先,风