原創 | Odaily 星球日報(@OdailyChina)
作者|Azuma(@azuma_eth)

折騰了一個多星期的 Aave 壞賬風波已基本迎來尾聲。
隨著 DeFi United 已募集到了足夠解決問題的資金(截至發文已募集 132704 ETH,價值約 3.02 億美元),Aave 官方也在 4 月 28 日中午發佈了關於修復 rsETH 抵押狀況並恢復市場正常運行的技術實施方案。

- Odaily注:前情提要可參閱《DeFi再次被盜2.92億美元,這下連Aave都不安全了?》;《2.9億窟窿下的三方博弈:Aave、L0、Kelp誰能買單?》;《Aave正因自己的愚蠢,拱手讓出DeFi借貸的王座》。
背景回溯
關於 Kelp DAO 如何失竊 116500 rsETH 的細節已不用多提,重點在於被盜之後的贓款流向。
黑客得手之後,先是將這 116500 枚 rsETH 分散至多個地址。其中一部分被作為抵押存入以太坊主網上的 Aave V3 並借出 WETH,另一部分被橋接至 Arbitrum 並在該網絡上的 Aave 抵押借出 WETH,其餘少部分贓款則通過不同渠道轉移。
目前,與黑客相關的 7 個地址在 Aave 和 Compound 上仍持有活躍的 rsETH 抵押頭寸,約佔最初被盜 116500 枚中的 107000 枚。
解決方案
為了實現修復目標,Aave 在擬設的實施方案中設置了兩個目標。其一為恢復 rsETH 的抵押支撐;其二為清理 Aave、Compound 等借貸市場中的受影響頭寸,以回收約 107000 枚 rsETH 的超額抵押資產,進而修復市場受損情況。
先來說說第一個目標 —— 恢復 rsETH 的抵押支撐。
目前的 rsETH 實質上是屬於“資不抵債”狀態,雖然底層質押中 ETH 仍然完好,但黑客已通過抵押借貸完成出逃,這部分缺口的存在就導致 rsETH 與 ETH 的兌換報價出現了“脫錨”。
因此 Aave 提到,為了恢復 rsETH 的抵押支撐,就需要將 rsETH 和 ETH 之間的兌換比例拉回到 1 :1.07。這將通過 DeFi United 推動實現,該組織現已獲得足夠的 ETH 承諾出資,以恢復系統的完整運作,但最終執行仍取決於治理批准、執行時間安排以及相關協議的簽署。
若方案能夠順利推進,DeFi United 將通過向 rsETH 的橋接鎖倉合約(RSETH_OFTAdapter 0x85d456b2…98ef3)存入 ETH 來完全恢復 rsETH 的抵押支持。具體流程如下:
- 分批將 DeFi United 的 ETH 轉換為 rsETH;
- 將這些 rsETH 轉入相關鎖倉合約;
- 使橋接系統能夠安全恢復並全面運行。
- LayerZero 和 Kelp DAO 方面會實施額外安全措施,以確保橋恢復後的安全性。
再來看第二個目標 —— 清理借貸市場中的受影響頭寸。
rsETH 的抵押支撐恢復之後,理論上 Aave 的借貸市場便已不存在壞賬(此時抵押價值已大於借出價值),但仍需將與黑客相關的幾個異常抵押頭寸清理(預計可回收 13000 ETH),以恢復市場的正常運行。
對此,Aave 表示將在以太坊與 Arbitrum 依次上發起治理提案,通過“受控的清算流程”來清理異常頭寸。具體的解決流程為:
- 暫時調整 rsETH 預言機價格,以觸發高效清算;
- 清算過程中會產生暫時性虧空(後續步驟將彌補該虧空);
- 回收的 rsETH 抵押品將轉移至 DeFi United 管理的多籤地址。
Aave 強調,上述參數調整僅為臨時措施,僅用於恢復執行,所有調整將在完成後恢復,不會對 Aave 協議造成長期影響。 在解決問題期間,以太坊主網、Arbitrum、Base、Mantle 和 Linea 上的 WETH 與 rsETH 存款均將保持凍結狀態。
完成清算後的理想狀況為:rsETH 價格預言機將恢復; 回收的 rsETH 將通過 Kelp DAO 標準贖回流程兌換為 ETH;這些 ETH 將用於填補 Aave 在以太坊和 Arbitrum 市場中的虧空。
至於 Compound,也將採取類似的清理方式,在 DeFi United 提供流動性支持的情況下,預計可額外回收約 16776 ETH。
待兩大目標都有效完成後,Aave 解除所有相關市場中的 rsETH 與 ETH 暫停和凍結狀態,隨後會恢復 ETH 及其他資產的貸款價值比(LTV)等參數配置。
待解問題
Aave 補充提到,儘管上述方案有望在不出現社會化損失的情況下實現修復目標,但仍存在以下幾點不確定性。
一是儘管已獲得足夠 ETH 承諾,但資金部署仍依賴最終協議與治理批准; 二是受影響頭寸的清理依賴治理提案順利通過與執行; 三是攻擊者若刻意干擾,可能導致虧空未完全形成,需要額外清算步驟; 四是LayerZero 與 Kelp 已部署額外安全措施,但在生產環境驗證前仍存在殘餘風險;
但無論如何,已攪擾 DeFi 市場許久的“Kelp DAO 被盜,Aave 壞賬”事件看起來終於是要有個尾聲了,後續需要看的就是方案能否在實際環境下如預期般推進。

正如 The Rollup 創始人 Andy 的評論:“接下來幾天對 DeFi 來說至關重要,任務艱鉅,且必須既快速又穩妥地完成。這既是一次技術挑戰,更是一場社會協同的考驗。能實時見證這一切的發展,確實有種不真實的感覺。”
希望好運站在 DeFi 這一側。





