2.9亿美元窟窿下的三方博弈:Aave、L0、Kelp谁该买单?

Odaily星球日报Publié le 2026-04-20Dernière mise à jour le 2026-04-20

Résumé

Kelp DAO 的 rsETH 桥接合约遭盗用,造成约 2.9 亿美元损失,事件涉及 Kelp DAO、LayerZero 和 Aave 三方责任认定及赔偿问题陷入僵局。 直接原因是 Kelp DAO 采用 1/1 的 DVN 配置,存在单点故障,LayerZero 作为底层协议未限制高风险设置,Aave 则因过度授权 LRT 资产借贷权限而间接担责。 目前 Kelp DAO 无力承担巨额赔偿,而 LayerZero 和 Aave 均强调自身无漏洞,不愿单独买单。Aave 主张主网 rsETH 有足额抵押,应优先保障主网用户,但此方案可能牺牲 Layer2 用户权益,LayerZero 难以接受。 潜在解决方案包括全体持币者共担损失、放弃 Layer2 映射代币价值或与黑客谈判返还资金,但均存在缺陷。行业人士建议 LayerZero 出资大头以维护生态,Aave 适度兜底,避免引发更广泛的 DeFi 危机。 时间紧迫,LayerZero 面临合作流失风险,Aave 资金池使用率已达100%,若 ETH 价格下跌可能导致坏账扩大,亟需三方尽快达成共识。

原创 | Odaily 星球日报(@OdailyChina)

作者|Azuma(@azuma_eth)

距离 Kelp DAO 的 rsETH 桥接合约被盗用已经过去了超过 30 个小时,涉事各方(LayerZero、Kelp DAO、Aave)虽陆续有所表态(主要是在“甩锅”,强调自身无错),但暂时仍未给出最终解决方案。

因此,本文想要聊聊涉事各方当下的立场与态度,探讨造成方案敲定迟缓的原因,并尝试猜测事件最终可能会如何解决。

Odaily注:前情提要可参阅《DeFi再次被盗2.92亿美元,这下连Aave都不安全了?》。

到底谁该负责任?

首先先来讨论下定责问题。

根据 LayerZero 方面的细节披露,事件发生的直接原因已相当清晰,即 LayerZero 运营的去中心化验证器网络(DVN)所依赖的下游 RPC 基础设施被攻破(参见下图慢雾创始人余弦的分析),且由于 Kelp DAO 的桥接合约采用了 1/1 的 DVN,攻击者只需完成一笔伪造的消息验证,就足以完成攻击。

LayerZero 方面认为,采用了 1/1 DVN 配置的 Kelp DAO 是本次事件最直接的责任方。这没什么好说的,如此明显的“单点故障”属实离谱。

但作为底层跨链协议 LayerZero 也理应背负部分责任。LayerZero 允许每个上层应用自行配置 DVN 的数量和阈值,虽然 1/1 的 DVN 是 Kelp DAO 的自行选择,但作为底层架构的设计方,也应规避此版存在明显缺陷的设置。

最后则是 Aave 等借贷协议(在此重点说 Aave),虽然也属于间接受害的一方,但客观来说 Aave 出于扩张目的给予了 rsETH 等 LRT 资产过高的借贷权限,也是导致其陷入当前被动局面的直接原因。此外值得一提的是,Aave 前风控团队 BGD Labs(现已和 Aave 分手)去年 1 月曾明确指出过 Kelp DAO 的 DVN 问题,Kelp 当时接纳了建议,但显然并未修改......Aave 未继续监督并采取对应措施,也是自食其果。

所以定责是很清晰的,Kelp DAO 主责,LayerZero 次责,Aave 也有部分间接责任。

尴尬的现实

现实状况永远比理论预期复杂。最关键的问题在于,应负主要责任的 Kelp DAO 团队拿不出这么多钱来补窟窿......直接从所有 rsETH 中总减计损失也好,背刺 Layer2 持币者也罢,本质上都是死路一条。

那么谁有钱呢?第一个是因本次事件而遭遇声誉危机,已被 Bitgo、Tron、Ethena、Curve、ether.fi 等多家机构及协议暂时禁用,眼看着可能丢失大量跨链份额的 LayerZero;第二个是面临着巨额潜在坏账,正看着上百亿美元 TVL 流失的 Aave。

所以现在各方的“鬼胎”就很清晰了。主责方 Kelp DAO 基本已瘫痪,无力主导后续赔付,该怎么办需要和两位大哥商量;与此同时,拥有赔付实力的次责方和间接责任方 LayerZero 和 Aave 都已表态自身协议并不存在漏洞,摆明了不打算轻易接下这么大一口锅......所以现在局面似乎有些僵住了。

但我并不认为这一情况会持续太久,原因在于两大协议都有着尽快解决问题的需求 —— LayerZero 不可能放弃自己的 OFT 跨链生态版图;Aave 也不可能无视存量资金的持续外流。

各方博弈的关键

今天早上,Aave 曾就本事件发布了更新声明,声明中最重要的一个信息点在于 —— Aave 强调“以太坊主网上的 rsETH 是有着充足支撑的”。

这句话该怎么理解?需要从 rsETH 的设计说起。

rsETH 本质上是 Kelp DAO 发行的一种流动性再质押凭证代币,每 1 枚的 rsETH 的底层都有着 1 枚处于质押及再质押系统中的 ETH 支撑,其路径为“ETH - Lido - EigenLayer - Kelp DAO - rsETH”。

主网上的 rsETH 即 Kelp DAO 在以太坊上所发行的原始凭证代币,之后为了在 Layer2 生态内进行扩张,Kelp DAO 会依托 LayerZero 的跨链桥接合约(也就是本次事件出事的东西)将主网 rsETH 映射至各大 Layer2。每 1 枚 rsETH 被发行在 Layer2 的同时,主网上的 rsETH 也会被存入 Kelp DAO 的托管合约,待 Layer2 上的 rsETH 跨链回主网时才会释放。

好了,现在回到事故本身。前文提到过被盗原因,即黑客通过欺骗 DVN 伪造了跨链消息,致使桥接合约“误释放”了 116500 枚 rsETH —— 注意,这并非凭空印刷了新币,而从主网上拿到了本不该被释放的原始凭证代币。

问题正在于此,这部分代币本已通过映射方式在 Layer2 之上流通,主网上的代币处于封存状态,可黑客得手之后却将其存入了 Aave 等借贷协议并借出了流动性更好的 WETH,从而完成出逃 —— 再次强调,黑客存入的 rsETH 是真实的,所以 Aave 才会支持该代币的抵押借贷行为。

现在再来回看 Aave 的声明就很有意思了。“以太坊主网上的 rsETH 是有着充足支撑的”这句话其实就是在说:“这些币都是真的啊,Kelp DAO 你小子应该支持我们拿这些币去赎回底层的 ETH(合约暂停,现在赎回不了)......至于那些失去主网 rsETH 支撑的 Layer2 映射版 rsETH,我管不了了!

这应该就是 Aave 的倾向。虽然强调主网 rsETH 的价值意味着将无视 Layer2 映射版 rsETH 的价值,且由于 Aave 本身在 Layer2 之上的借贷产品中也有一定的 rsETH 债务头寸(实时规模为 3.59 亿美元),这也会造成一定的坏账。但两害相权取其轻,Aave 大概率是评估了两个选项的潜在影响,认为保住主网核心产品更符合其最大利益。

但这只是 Aave 一家的表态,事件最终该如何解决,还得看是否能与 LayerZero 以及 Kelp DAO 达成一致。

虽然后者暂时尚未有进一步的声明,但我个人认为 LayerZero 很难接受这一方案,因为放弃 Layer2 映射代币将直接威胁到 LayerZero 的跨链商誉。

潜在解决方案

问题终究是要解决的。这两天社交媒体上的各路大佬也都在给 Aave、LayerZero、Kelp DAO 出主意。

DefiLlama 创始人 0xngmi 对三种可能的路径进行了推演,但也表示三种路径均有明显缺陷。第一条路是所有 rsETH 持币者共同承担 18.5%(丢失代币/发行代币的比例)的价值减计,Kelp DAO 自己背好锅,Aave 也要承担主网上大概 2.16 亿美元的坏账;第二条路是无视所有 Layer2 映射版 rsETH 的价值,这样 Aave 的主网产品将得以保全,但 Layer2 版图很可能会崩盘,Kelp DAO 商誉也会归零;第三条路是对黑客攻击发生前的 rsETH 持有人按快照全额偿还,后续买入或转移的持有人则自行承担损失,但由于资金在攻击后已大量流动,实际几乎不可能操作完成。

OneKey 创始人 Yishi 则表示:“现在最好的结果是能跟黑客谈,给个 10–15% bounty,把大头要回来,皆大欢喜。谈不拢的话 LayerZero 生态基金出大头,它最有钱、最有长期利益,赔了还能保住 OFT 生态。Kelp DAO 最穷,要么代币 + 未来收入补,或者干脆整个项目打包卖给 LayerZero 或 Bitmine。Aave 的 Umbrella 和 stkAAVE 兜底最后一层,但 WETH 储户绝对不能吃价值减计,不然的话 Morpho、Spark、Fluid、Euler 全部跟着重定价,LRT 赛道整体被拉黑,整个 DeFi 行业倒退三年。”

无论如何,各方肯定是要继续再掰扯一阵子的,毕竟涉及到上亿级别的真金白银,谁也不想当那个最大的冤种。

至于还需要多少时间给出方案,前边也提到了,两大巨头都不敢拖太久。LayerZero 现在被各大合作机构、协议强制摁下了暂停键,拖久了这些合作方肯定会换跨链路径;Aave 情况也不容乐观,多个资金池的使用率都已达到了 100%,存款人处于“套牢”状态......如果 ETH 突然猛跌,Aave 很可能会因为无法有效清算(目前确实如此)而出现更多坏账,最终会导致问题像滚雪球一样越滚越大 —— 真要到了这一步,行业的根基可能都会受挫,显然没人会乐意看到这种情况。

Questions liées

Q造成本次2.9亿美元安全事件最直接的技术原因是什么?

A事件最直接的技术原因是LayerZero运营的去中心化验证器网络(DVN)所依赖的下游RPC基础设施被攻破。由于Kelp DAO的桥接合约采用了1/1的DVN配置,攻击者只需完成一笔伪造的消息验证,就成功盗取了资产。

Q文章中对Kelp DAO、LayerZero和Aave的责任是如何划分的?

A文章认为Kelp DAO应负主要责任,因其采用了存在明显单点故障风险的1/1 DVN配置;LayerZero负次要责任,因其作为底层协议设计方,未规避这种有缺陷的设置;Aave也有间接责任,因其出于扩张目的给予了rsETH等LRT资产过高的借贷权限,且未持续监督已知风险。

Q为什么说Aave声明'以太坊主网上的rsETH是有着充足支撑的'这句话很有意思?

A这句话暗示了Aave的倾向:希望用主网上有真实ETH支撑的rsETH去赎回底层资产,以保全其主网核心产品,但同时意味着它将无视Layer2上映射版rsETH的价值,这会导致Layer2生态出现坏账,并可能威胁LayerZero的跨链商誉。

QDefiLlama创始人0xngmi提出的三种解决方案及其主要缺陷是什么?

A1. 所有rsETH持币者共同承担18.5%的价值减计:Aave需承担主网约2.16亿美元坏账。 2. 无视所有Layer2映射版rsETH价值:Aave主网产品保全,但Layer2生态崩盘,Kelp DAO商誉归零。 3. 对攻击前持有人快照全额偿还:因攻击后资金已大量流动,实际几乎不可操作。

Q当前僵局下,各方面临的最大压力是什么?

ALayerZero因声誉危机已被多家合作方暂停服务,拖延可能导致丢失大量市场份额;Aave面临巨额潜在坏账和TVL流失,且多个资金池使用率达100%,若ETH价格暴跌将因无法有效清算而雪上加霜。双方都有尽快解决问题的迫切需求。

Lectures associées

Début de Warsh : le président de la Fed le plus au fait du Crypto de l'histoire apportera-t-il des surprises ou des chocs au marché ?

**Résumé :** Kevin Warsh, nouveau président de la Réserve fédérale américaine, s'apprête à tenir sa première conférence de presse monétaire. Sa nomination est historique : il est le premier président de la Fed à détenir personnellement des actifs numériques (investissements indirects dans Solana, dYdX, etc.), montrant une compréhension unique du secteur. Son dilemme est majeur : il doit faire face à une résurgence de l'inflation, qui exige une politique monétaire stricte (position "de faucon"), tout en répondant aux pressions politiques pour des baisses de taux. Parallèlement, son attitude envers les crypto-actifs diffère fondamentalement de celle de son prédécesseur. Il ne les considère pas comme de simples actifs spéculatifs, mais plutôt comme un "bon policier" pour la politique économique et une composante de la compétitivité américaine. Son impact potentiel sur le marché crypto s'articule autour de trois axes : 1. Un changement de paradigme réglementaire, passant de la prévention à l'intégration et à l'innovation. 2. Une reprixation des actifs liée aux taux d'intérêt, où sa clarté de communication pourrait réduire la prime d'incertitude. 3. Une légitimation accrue pouvant attirer les capitaux institutionnels traditionnels. Deux scénarios principaux sont envisagés pour sa première intervention : * **Scénario "Surprise"** : Un ton modéré ("de colombe") sur les taux combiné à des signaux favorables à l'innovation numérique pourrait booster le marché. * **Scénario "Choc"** : Un message excessivement restrictif sur les taux pourrait entraîner une vente généralisée des actifs risqués, y compris les cryptos. Bien qu'il ait dû vendre ses actifs crypto pour des raisons d'éthique, la compréhension intrinsèque de Warsh pour la technologie blockchain pourrait, à long terme, poser les bases d'une intégration plus structurelle des actifs numériques dans le système financier.

marsbitIl y a 8 h

Début de Warsh : le président de la Fed le plus au fait du Crypto de l'histoire apportera-t-il des surprises ou des chocs au marché ?

marsbitIl y a 8 h

XRP Ledger Lance le Rebranding XRPld Avec la Mise à Niveau Version 3.2.0

La version 3.2.0 du XRP Ledger (XRPL) est désormais disponible, introduisant une refonte majeure incluant le changement de nom du logiciel principal de « rippled » à « xrpld ». Cette mise à niveau se concentre principalement sur les améliorations des performances, de la sécurité et de l'évolutivité de l'infrastructure sous-jacente, plutôt que sur de nouvelles fonctionnalités utilisateur. Les principales avancées incluent des optimisations de mémoire pouvant réduire jusqu'à 40% l'utilisation de la mémoire serveur. Sur le plan de la sécurité, la modification `fixCleanup3_2_0` renforce plusieurs modules, notamment les coffres-forts à actif unique, le protocole de prêt, les échanges décentralisés et les jetons multi-usages. De nouveaux contrôles d'invariance garantissent la cohérence du registre après la suppression de comptes. Pour les développeurs, la mise à jour permet désormais de récupérer des informations sur les définitions du protocole et du serveur XRPL sans nécessiter de connexion active, facilitant ainsi la création de portefeuilles, d'explorateurs de blockchain et d'APIs. En termes d'évolutivité et de stabilité, les améliorations comprennent des tailles de bloc configurables, un stockage de base de données optimisé via nuDB, et le support optionnel de TLS/mutual TLS pour le serveur gRPC. Le port de peering par défaut est également passé du 51235 au 2459. Divers correctifs ont été apportés aux fonctions liées aux Market Makers Automatisés, aux paiements, aux séquestres de jetons et aux carnets d'ordres. Une note importante : les invariants de transaction ont été temporairement désactivés dans la v3.2.0 en raison d'un impact sur les performances, mais cela ne présente pas de risque pour la sécurité.

TheNewsCryptoIl y a 9 h

XRP Ledger Lance le Rebranding XRPld Avec la Mise à Niveau Version 3.2.0

TheNewsCryptoIl y a 9 h

L'AGI n'est pas l'arrivée, nouveau document de DeepMind : Vers l'ASI, le véritable progrès de l'IA ne fait que commencer

Si l'intelligence artificielle générale (IAG) était atteinte demain, quelle serait la prochaine étape ? Une étude de Google DeepMind suggère que l'IAG n'est pas un point final, mais une étape vers une superintelligence artificielle (ISA) dépassant les collectifs d'experts humains. L'étude distingue trois concepts : l'IAG (niveau médian humain), l'ISA (supérieure aux meilleurs collectifs humains dans presque tous les domaines) et l'IA universelle (limite théorique). Elle propose quatre voies potentielles vers l'ISA : 1. **Extension des ressources** : augmentation de la puissance de calcul, des données et des modèles. 2. **Évolution algorithmique** : améliorations incrémentales ou nouveaux paradigmes (apprentissage continu, utilisation d'outils, modèles du monde). 3. **Auto-amélioration récursive** : des IA plus performantes conçoivent la génération suivante, créant une boucle de rétroaction positive. 4. **Coordination multi-agents** : des systèmes IAG collaborant atteignent une intelligence collective supérieure. L'étude identifie six principaux goulets d'étranglement : 1. **Le mur des données** : les données humaines de haute qualité pourraient s'épuiser. 2. **Pressions économiques et ressources naturelles** : coûts énergétiques et matériels. 3. **Limites des paradigmes neuronaux actuels** : problèmes d'apprentissage continu, de raisonnement robuste, d'hallucinations. 4. **Difficulté croissante de la recherche**. 5. **Barrières à l'abstraction** : difficulté à former de nouveaux concepts fondamentaux. 6. **Régulation, gouvernance et réaction sociale**. Un défi crucial est l'évaluation des capacités de l'IA au-delà du niveau humain, nécessitant de nouveaux benchmarks. L'étude conclut que la progression vers l'ISA reste incertaine, soumise à des contraintes physiques et de ressources, et appelle à un effort de recherche interdisciplinaire pour mieux anticiper cette évolution.

marsbitIl y a 10 h

L'AGI n'est pas l'arrivée, nouveau document de DeepMind : Vers l'ASI, le véritable progrès de l'IA ne fait que commencer

marsbitIl y a 10 h

Kraken Lance des Perpétuelles Pré-IPO pour OpenAI et Anthropic avec un Effet de Levier Jusqu'à 5x

Kraken élargit son offre de produits dérivés en lançant des contrats perpétuels pré-IPO sur OpenAI et Anthropic, permettant aux traders éligibles de prendre des positions longues ou courtes sur ces sociétés privées d'intelligence artificielle avant leur introduction en bourse. Ces produits offrent un effet de levier allant jusqu'à 5x. Ces contrats "pre-IPO perps" diffèrent des perpétuels crypto traditionnels car ils s'exposent à des entreprises privées, dont l'évaluation est moins transparente et dépend de tours de financement, de transactions secondaires et des anticipations de calendrier d'IPO. Cette complexité rend la gestion des risques plus délicate, d'autant plus avec l'effet de levier. Ce lancement illustre la tendance des plateformes de trading crypto à s'étendre au-delà des actifs numériques pour offrir une exposition à des marchés alternatifs, comme les entreprises privées, habituellement difficiles d'accès. Bien que cela ouvre de nouvelles opportunités de spéculation sur des thèmes d'investissement porteurs comme l'IA, cela soulève également des questions sur la protection des investisseurs, la liquidité et la source des prix. Kraken met en garde les traders sur les risques spécifiques de ces produits et les invite à bien comprendre l'exposition sous-jacente avant d'utiliser l'effet de levier.

bitcoinistIl y a 10 h

Kraken Lance des Perpétuelles Pré-IPO pour OpenAI et Anthropic avec un Effet de Levier Jusqu'à 5x

bitcoinistIl y a 10 h

Trading

Spot
Futures

Articles tendance

Comment acheter AAVE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Aave Protocol (AAVE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Aave Protocol (AAVE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Aave Protocol (AAVE)Après avoir acheté vos Aave Protocol (AAVE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Aave Protocol (AAVE)Tradez facilement Aave Protocol (AAVE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

452 vues totalesPublié le 2024.12.11Mis à jour le 2026.06.02

Comment acheter AAVE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de AAVE (AAVE) sont présentées ci-dessous.

活动图片