核弹级漏洞:2.9亿美金蒸发,Aave牵头救市,散户的棺材板压不住了?

兄弟,坐稳了。今天给你讲个故事,一个关于2.9亿美金、黑客、和一群顶级协议在牌桌上互相递筹码的故事。

事情发生在4月18号,Kelp DAO的$rsETH跨链桥被攻破了。11.65万枚$rsETH,按当时价格算,价值2.92亿美金,被黑客无授权铸造了出来。这不是小偷小摸,这是直接把金库的墙给炸了。

黑客拿到这笔钱后,没闲着。他立刻跑到Aave V3上,用这些凭空造出来的$rsETH当抵押品,借出了大约1.9亿美金的等值资产。然后,Arbitrum的Security Council出手了,直接在链级别冻结了涉案的30766枚$ETH,算是暂时踩住了刹车。

接下来的剧情,才真正有意思。

Aave作为最大的受害平台之一,没选择自己硬扛,而是牵头搞了个叫“DeFi United”的联合救助机制。目标很明确:填上11.22万枚$rsETH(约2.58亿美金)的总缺口。到4月24号,也就是事发第六天,这个联盟收到了大约1亿美金的意向承诺。

但你别高兴太早,这些承诺里,大部分还停留在DAO投票、论坛讨论的阶段。离真金白银进账,还有距离。

先看看已经拍板的。Golem Foundation和Golem Factory,从金库里掏了1000枚$ETH(约230万美金)。Aave的创始人Stani Kulechov,个人直接承诺了5000枚$ETH(约1150万美金),他说Aave是他的毕生事业,所以自己先顶上。EtherFi Foundation也授权了不超过5000枚$ETH(约1150万美金),但加了条款:救助完成、上限触达或者治理投票终止,程序就停,没用完的钱退回去。

Lido DAO的提案最精明。他们同意出不超过2500枚$stETH(约575万美金),但条件是:只有当救助基金被足额认购,能完全覆盖缺口时,这笔钱才会释放。如果只能覆盖一部分,Lido不买单。他们的理由很硬:如果只补一部分,他们自己的EarnETH金库存款人,仍然面临最多9000枚$ETH的损失敞口。所以,要么全救,要么不救。

Mantle的提案更像个精明的生意。他们草案里提议,由Mantle Treasury向Aave DAO发放不超过30000枚$ETH(约6900万美金)的贷款。利息按LIDO收益率+1%算,最长36个月,提前还款没罚款。但Aave DAO得提供不少于1100万美金的$AAVE代币加未来5%的协议收入做抵押,还要把13万枚$AAVE的投票权委托给Mantle。Mantle把这定位成一个危机期的固定收益工具,顺便还希望推动Aave在Mantle网络上原生部署。

其他像Ethena、LayerZero、INK Foundation这些,也都表态了,但金额还没说。

算算账。按现在的意向承诺,缺口大概还剩5000万美金。就算外部承诺止步于此,Aave自己能不能扛?

能。Aave的国库里躺着大约1.8亿美金资产,Umbrella安全模块里还有约5600万美金的保险金。两项加起来2.36亿美金,已经覆盖了LlamaRisk测算的1.237亿到2.301亿美金的坏账区间上限。所以,Aave自己的底牌够厚。

市场情绪也稳住了。Aave已经部分解冻了之前紧急冻结的$WETH市场,攻击初期那波约3亿美金的借贷挤兑,基本缓和了。$AAVE代币在前期跌了超过25%后,也开始企稳。

但别以为这就结束了。真正的危险,藏在细节里。

Spark的策略主管monetsupply.eth公开批评Aave解冻$WETH市场的决定。他认为这考虑不周,主要利好的是循环贷套利者。因为Aave以太坊核心的借款利率被限制在5.15%,而LST/LRT在折价和质押收益下回报更高。套利者可以通过最高14倍杠杆的循环贷,获得大约45%的年化收益。

后果是什么?$WETH市场的利用率会持续维持在100%,普通$aWETH持有者根本没法提取抵押品,也办法把高成本债务头寸再融资到其他市场。monetsupply.eth说,这更像是一次公关宣传,而不是稳健的风险管理,反而让过去几天被困在市场里的普通用户,处境更糟了。

更深层的危机,取决于KelpDAO最终怎么分摊损失。DefiLlama的创始人0xngmi推演了三条路径,每一条对Aave的影响都是数量级的差异。

路径一:所有$rsETH持有人按比例扣减18.5%。Aave全网有约66.6万枚$rsETH抵押品,大部分仓位都接近95%的清算LTV。18.5%的扣减,远超5%的权益缓冲,会引发大规模强平。最终Aave的坏账大约是2.16亿美金。Umbrella保险模块承担约5500万,国库再补贴约8500万,还有约7600万美金的缺口。KelpDAO得自己想办法补。

路径二:放弃L2持有人,只保障主网。Aave在L2上的$rsETH抵押品规模约3.59亿美金,如果所有仓位都处于最高循环杠杆状态,坏账会直接膨胀到3.41亿美金。Umbrella保险模块覆盖不了L2坏账,Aave只能动用国库或外部借钱。最可能的结果是,Arbitrum、Mantle、Base三条链的$rsETH市场崩盘。Mantle那3万枚$ETH的贷款提案,也会变成一个笑话。

路径三:按攻击前快照,只偿付原持有人。理论上损失最小,但实际执行极其复杂。攻击后资金已经在DeFi协议间大量流动,借贷和流动性池是混合的,根本分不清。黑客在Aave主网借出1.24亿美金、Arbitrum借出1800万美金,合计1.42亿美金,扣除Umbrella覆盖后,净损失还有约9100万美金。0xngmi判断,这条路径落地概率极低。

三条路径,Aave的净损失从7600万、9100万到3.41亿美金,天壤之别。KelpDAO的选择,决定了Aave最终要不要动用全部国库资源。

4月23号,KelpDAO发了个声明,重申用户优先的原则,说团队和合作伙伴在多条路径上取得了实质进展,还感谢了Arbitrum Security Council和SEAL 911。但具体方案、时间表、损失分摊细节,一个字都没提。

现在,DeFi United救助计划看似围绕Aave汇集,各协议的意向承诺,隐含的基准情形是路径一。但一旦KelpDAO选择其他路径,Mantle的贷款叙事、EtherFi和Lido的分摊比例,整个救助框架都得推倒重来。

兄弟,这场戏还没演完。你手里的筹码,是跟着Aave赌一把路径一,还是提前离场?


关注我:获取更多加密市场实时分析与洞察! $BTC $ETH $SOL

#Gate13周年现场直击 #WCTC交易赛瓜分800万USDT #加密市场行情震荡

AAVE2.7%
ETH-0.15%
STETH-0.06%
MNT2.35%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论