在Aave引入rsETH的同一天,Spark为什么选择退出?

marsbit发布于2026-04-20更新于2026-04-20

文章摘要

2026年4月18日,Kelp DAO跨链桥遭攻击,攻击者铸造了11.65万枚无真实资产背书的rsETH并存入Aave,借出WETH,造成Aave潜在坏账约1.95亿美元。而SparkLend因提前退出rsETH市场,未受直接影响。 Spark于1月29日主动退出rsETH,原因为该资产使用率低、集中度过高,且主要用户已同意迁移至其他抵押品。同一天,Aave却上线了rsETH的E-Mode,允许93%高抵押率借贷,旨在提升WETH利用率和吸引资金流入。 两者决策逻辑不同:Spark以“风险调整后收益”为导向,主动清理低效资产;Aave则以“市场增长”为目标,推动扩张。此外,Spark还设有速率限制的存取上限和三方预言机等风控措施,进一步限制了潜在损失规模。 最终,Aave面临巨额坏账,保险仅覆盖25%,而Spark因提前退出和风控设计避免了直接损失。事件反映出两种协议在风险与增长之间的不同权衡。

4 月 18 日,Kelp DAO 的跨链桥遭遇攻击,攻击者铸造了 11.65 万枚没有真实资产背书的 rsETH,随即存入 Aave 并借出 WETH。Aave Guardian 在数小时内启动紧急冻结。据 Lookonchain 链上估算,Aave V3 和 V4 面临的潜在坏账约为 1.95 亿美元。

反观 MakerDAO(Sky)生态下的借贷协议 SparkLend,没有损失。

这不是因为 Spark 的团队比 Aave 更聪明,也不是因为他们提前看出了这条跨链桥的漏洞。Spark 退出 rsETH 的理由,写在 3 个月前的治理论坛帖子里,和桥合约的安全性没有任何关系。

2026 年 1 月 29 日是本文的核心日期。这一天,Spark 执行了一个名为 Spell 的治理操作,停止了 rsETH 新供应的接入。同一天,Aave 的 rsETH E-Mode 正式上线,允许用户以 rsETH 为抵押品借出 WETH,最高抵押率(LTV)达到 93%。

一个退出,一个扩张,都在同一天。

Spark 的退出决定,起点是 2026 年 1 月 16 日 PhoenixLabs(Spark 的生态执行机构)提交的一份治理帖。退出理由直白,rsETH 使用率低,几乎所有使用量来自同一个钱包(链上地址 0xb99a),而这个钱包的持有者已经表示愿意使用 wstETH 或 weETH 等替代抵押品。治理帖原文这样写,「退出 rsETH 可以改善 SparkLend 的安全边际,提升风险调整后收益。」这是一次周期性资产清理,同批退出的还有 tBTC、ezETH 和 Gnosis Chain 整个市场,统一理由是「低使用率」。

Aave 的扩张决定,起点更早,来自 2025 年 11 月 17 日 ACI(Aave Chan Initiative,由 Marc Zeller 领导的治理提案机构)发起的提案。提案动机清晰:「恢复 WETH 利用率,预期吸引 10 亿美元 rsETH 流入。」Chaos Labs 在 1 月完成了风险参数确认,确定 E-Mode LTV 93%、清算阈值 95%。参与决策的主体包括 ACI、Chaos Labs、LlamaRisk 和 Aave 社区投票方。这是多方推动的扩张决策,而非某一个机构的失误。

三个月后,市场给出了结果。

Aave 目前的 Umbrella 保险机制中,可用资金约为 5,000 万美元,覆盖这次约 1.95 亿美元的潜在坏账仅有 25%。损失吸收顺序是:aWETH 质押者首先承担,然后是 WETH 存款人按比例分摊,再往后是 stkAAVE 和 DAO 国库。Aave TVL 从 264 亿美元跌至 198 亿美元,其中包含恐慌性提款。USDT 市场利用率在数小时内达到 100%,新增借贷规模约 3 亿美元。

Spark 在 SparkLend 的 rsETH 市场,当前冻结残值为 3.73 万美元,即 15.32 枚 rsETH。0xb99a 这个钱包,在 1 月 29 日禁止新供应后几乎已经全部迁出至 wstETH 和 weETH,与治理帖的预测完全吻合。

Spark 联合创始人 Sam MacPherson(@hexonaut)在 4 月 19 日提醒了一点:声称对 rsETH 没有风险敞口的协议,不等于真的没有风险敞口,如果用户在受影响的借贷市场中存有抵押品,间接暴露仍然存在。Spark 没有直接损失,但间接风险尚在评估中。

两个协议在同一天做出了方向相反的决定,不是说 Spark 和 Aave 谁做了正确的决策,两套体系的问题起点完全不同。

Spark 的风控逻辑,触发器是「边际成本是否超过边际收益」,使用率低于阈值、单一用户集中度超标、风险调整后收益不达标,任何一项命中,该资产就进入退出候选清单。这是一套主动的、以效率为导向的收紧机制,跟这个资产本身有没有安全风险无关。

Aave 的逻辑触发器是「市场增长机会」。WETH 利用率偏低,rsETH 市场体量够大,E-Mode 可以吸引增量资金。从这个入口出发,参数的方向是扩张,LTV 93%、供应上限宽松、多个治理主体共同推进。

这两个协议在回答完全不同的问题,「这个资产值不值得继续持有」还是「这个资产能带来多少增量」。这两套问法,在风险事件触发前,都是合理的商业逻辑,触发后,裁判才出现。

Spark 的安全结果,还有另一层支撑。

Sam MacPherson 在 4 月 19 日宣布「退出 rsETH」的 X 帖子里提到:「SparkLend 设有受速率限制的存入与借出上限。其预言机机制亦采用三方中位数。」这句话指向了 Spark 风控体系的另外两道防线。

一个是运行期间的物理约束。Rate-Limited Supply Cap 限制单位时间内的最大供应量,Borrow Cap 限制最大借贷规模。这两项设计的含义是,即使 Spark 当时没有退出 rsETH,攻击者也无法像在 Aave 那样一次性存入 2.92 亿美元的 rsETH,损失规模会被硬性封顶压缩。

另一个防线在价格信息层,3 方中位数预言机,取 Chronicle、Chainlink、RedStone 三个独立价格源的中位数,极端情况下降级到 Uniswap TWAP 兜底。单一价格源被操控,不影响清算触发。相比之下,Aave 在此次事件中面临过预言机价格滞后导致的暴露窗口,这是一个设计层面的差异,而非执行层面的失误。

三道防线的设计逻辑是一致的:不依赖提前识别具体风险,而是在系统层面限制任何单一风险事件的最大暴露规模。

最终损失数字取决于 Kelp DAO 的损失分配方案。目前并存三个选项,全链 rsETH 持有者社会化损失(坏账规模缩小)、L2 rsETH 持有者独自承担(主网 Aave 坏账不变)、快照回滚(操作难度极高)。这个数字,接下来几周会有答案。

但两种决策哲学的结果,已经可以量化了,差距约为 1.95 亿美元,触发日期相同,在同一天的治理操作里写下了。

相关问答

QSpark为什么选择在同一天退出rsETH市场?

ASpark退出rsETH市场的直接原因是该资产使用率过低,且几乎全部使用量来自单一钱包(0xb99a),该钱包持有者已表示愿意使用其他抵押品。退出决策基于风险调整后收益的考量,属于周期性资产清理的一部分,旨在提升协议的安全边际。

QAave在rsETH事件中面临的潜在坏账规模是多少?

A据Lookonchain链上估算,Aave V3和V4因rsETH攻击事件面临的潜在坏账约为1.95亿美元。其保险机制可用资金仅约5000万美元,覆盖比例约为25%。

QSpark的风控机制与Aave有何关键差异?

ASpark的风控以效率为导向,通过使用率阈值、单一用户集中度、风险收益比等指标主动清理低效资产,并设有速率限制的存入/借出上限及三方中位数预言机。Aave则更关注市场增长机会,通过宽松参数(如93% LTV)吸引增量资金,决策由多方治理主体共同完成。

Q攻击者如何利用rsETH漏洞造成损失?

A攻击者利用Kelp DAO跨链桥漏洞铸造了11.65万枚无真实资产背书的rsETH,随即存入Aave并借出WETH。Aave的紧急冻结机制虽在数小时内启动,但预言机价格滞后导致暴露窗口,最终形成大规模坏账风险。

QSpark的哪些风控设计限制了潜在损失规模?

ASpark通过速率限制的供应与借贷上限(Rate-Limited Supply/Borrow Cap)物理约束单次操作规模,同时采用三方中位数预言机(Chronicle、Chainlink、RedStone)降低价格操控风险。即使未提前退出rsETH,损失规模也会被硬性封顶。

你可能也喜欢

我用了一年,才看清 Agent 支付扎心的真相

我用了一年时间深入研究Agent支付领域,发现当前市场存在诸多扎心现实。总体来看,真正的、大规模的需求尚未形成,初创公司面临结构性问题。 首先,在Agent对商户的“代购式商业”方面,用户体验存在根本缺陷。对于需要视觉比价的大多数商品(如服装、电子产品),纯文本对话界面远不如传统电商界面直观高效。虽然AI在理解需求和比价指令上表现不错,但无法替代并排浏览、挑选的体验。商户目前接入主要是出于“防御性”的“Agent引擎优化”考虑,担心未来落后,而非当前有实际客流。外卖等高频低决策场景有潜力,但受限于平台未开放API和过高的推理成本。另一个突破口是帮助用户处理复杂、体验差的购物流程(如叠加优惠、非母语操作),但这需要强大的B2C分发渠道,而这是巨头的优势。 其次,在Agent对API(机器间调用服务)方面,虽然存在机器间支付场景,但当前开发者大多已通过预付额度等方式解决小额支付问题。更深层矛盾在于,主流SaaS供应商的商业模式依赖大额企业合同,不愿支持极小额、临时性的API访问。新兴协议更适合服务长尾、小众的需求,但这个市场的付费意愿和规模有限。 第三,Agent对Agent的商业模式目前几乎完全停留在理论层面,尚未产生有意义的交易量。虽然这是一个需要专用结算基础设施的长期愿景,但与当前市场脱节。 相比之下,Agent对金融是目前唯一存在既有需求和付费意愿的类别。将AI嵌入基金经理、财务团队等现有工作流是自然演进,并能创造全新能力(如实时监控、自动调仓)。但该领域竞争激烈,受严格监管,老牌机构拥有显著优势。 文章最后指出,行业巨头因资金充足和防御心态仍在投入建设,但对初创公司而言,时间线至关重要。真正的机遇不在于单纯的支付层,而在于解决“协同”这一更宏大的问题——即如何协调Agent与人类的工作、验证成果并进行结算。大规模协同将自然催生结算机制,解决协同问题的公司终将吞并支付业务。经过一年探索,作者团队已将方向转向一个市场需求真实存在、增长迅速且尚未被充分服务的新领域。

链捕手13分钟前

我用了一年,才看清 Agent 支付扎心的真相

链捕手13分钟前

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

一名安全研究员使用AI模型Claude Opus 4.8在Zcash加密货币的隐私协议Orchard中发现了一个严重的“无限增发”漏洞,导致其市值短时间内蒸发约45亿美元。这一事件并非由Anthropic公司最尖端但受限的Claude Mythos模型完成,而是由已公开发布、进入日常工具的普通模型实现的,凸显了AI正在将发现高危漏洞的能力“民主化”和“廉价化”。 AI降低了漏洞挖掘的门槛,带来了双重影响:一方面,它催生了大量由AI生成的虚假或低质量安全报告,如同“注意力DDoS”攻击,消耗着本就人力匮乏的开源维护者精力;另一方面,它也能更快地找出那些隐藏多年、以往需要专家耗费巨大成本才能发现的真实漏洞。我们的数字世界一直建立在存在诸多潜在缺陷的代码之上,过去的“安全”在相当程度上源于发现成本高昂。 然而,能力的扩散并未带来责任的均摊。网络安全行业本就面临巨大的人才缺口,尤其是在复杂分析和应急响应层面。当AI让攻击和漏洞报告变得泛滥时,修复漏洞、守护系统的人力链条却变得更加紧张。破坏可以被自动化脚本轻易复制,但重建信任与安全仍需依赖稀缺的专业人力进行艰苦、细致的修复工作。 AI时代揭示了一个现实:我们习以为常的平稳数字生活,并非理所当然,而是依赖于一条脆弱的人力协作防线在持续对抗风险。未来真正的挑战或许不是找到漏洞,而是是否有足够的人愿意并能够修复它们。

marsbit46分钟前

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

marsbit46分钟前

以太坊价格预测:ETH可能翻倍,而Cardano(ADA)和这一新秀代币则有望迎来近500%的飙升

加密货币市场正显现新的活力迹象,投资者为下一轮牛市周期做准备。尽管大型加密货币仍占投资组合重要部分,但投资趋势正转向有望获得更高百分比回报的项目。 以太坊(ETH)作为领先的智能合约平台,若市场在2026年走牛,其价格可能从当前约2,014.7美元再次突破4,000美元,实现翻倍增长。 卡尔达诺(ADA)现交易价格约0.2329美元,因其对可扩展性、基于研究的开发和长期可持续性的关注而被部分投资者视为未来增长的基础。 新兴项目Little Pepe(LILPEPE)正获得显著关注。该项目是一个兼容以太坊的Layer 2环境,目前处于预售第13阶段,价格为0.0022美元,已筹集超过2,819万美元。它旨在为模因社区构建一个降低交易成本、提高速度并发展应用生态的Layer 2区块链。一些投资者基于其预售需求强劲、生态功能规划(如质押、模因启动平台和DAO治理)以及活跃的社区参与,预测其有500%的上涨潜力(目标价约0.0132美元)。 总结而言,以太坊仍是区块链领域重要的长期投资选择,卡尔达诺具备上行潜力,而Little Pepe则因其独特的Layer 2基础设施和社区建设,吸引着寻求高增长机会的投资者。随着市场预期2026年走强,这些项目值得关注。

TheNewsCrypto1小时前

以太坊价格预测:ETH可能翻倍,而Cardano(ADA)和这一新秀代币则有望迎来近500%的飙升

TheNewsCrypto1小时前

从以太坊到 AI的「CROPS」:Vitalik 反复强调的这套「慢变量」,究竟是什么?

以太坊基金会近期在文件“EF Mandate”中系统阐述了其核心指导原则“CROPS”,即抗审查性(Censorship Resistance)、抗捕获性(Capture Resistance)、开源(Open Source)、隐私(Privacy)和安全(Security)。这套原则旨在确保以太坊生态中,用户能在不依赖单一平台、不丧失最终控制权的前提下进行资产管理和链上交互。 Vitalik Buterin近期进一步将“CROPS”概念拓展至人工智能(AI)领域,提出“CROPS AI”的构想。随着AI Agent逐渐成为用户执行链上操作(如交易、资产整理)的入口,其中心化、黑箱化运行模式可能使用户的隐私、资产信息和操作意图面临风险。“CROPS AI”强调AI应具备抗审查、开放、保护隐私和安全的特点,提倡敏感操作尽可能在本地运行,减少对中心化云服务的依赖。 由此,以太坊的“CROPS Ethereum access layer”与“CROPS AI”产生了重要交集。两者共同关注的核心问题是:用户如何在调用远程服务(无论是链上RPC还是大语言模型)时,既能获得所需能力,又不泄露个人敏感信息。Vitalik提到的利用零知识证明实现付费远程LLM调用和私密Ethereum RPC读取,正是探索这一交集的具体方向。 “CROPS”原则并非抽象理念,它正具体化为对协议层、应用层(尤其是钱包)和用户体验层的设计要求。在未来,当AI成为数字世界的核心接口时,确保系统可理解、可验证、隐私且安全,将成为以太坊乃至整个Web3生态持续发展的关键价值主张和积极变量。

marsbit2小时前

从以太坊到 AI的「CROPS」:Vitalik 反复强调的这套「慢变量」,究竟是什么?

marsbit2小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.5k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片