這周的
$AAVE 情況讓人很難消化,我認爲它值得的不僅僅是一個標題。
一場價值2.92億美元的Kelp DAO漏洞引發了可以稱之爲DeFi銀行擠兌的事件。10億美元在幾天內離開了Aave。攻擊者鑄造了無抵押的rsETH,將其作爲抵押品,借出真實資金,並通過Thorchain溜了出去。執行乾脆利落。對於那些在其中有真實資金的人來說,結果慘烈。
但我一直在回顧之後發生的事情。
Kulechov個人投入了5000 ETH。Consensys承諾了30000 ETH。Mantle、EtherFi、Lido、Arbitrum、Circle、Avalanche、Solana基金會都參與其中。籌集了1.6億美元,目標是2億美元。總承諾達到3.03億美元。他們稱之爲DeFi United,老實說,這個名字這次聽起來確實值得。
從基礎設施的角度來看,這裏的真正教訓不是關於Aave的,而是關於橋接。LayerZero的集成爲切入點。跨鏈橋接多年來一直是這個堆棧中被攻擊最頻繁的組件,而這次漏洞的複雜程度足以讓安全研究人員指向與朝鮮相關的組織。
這不是代碼審查的問題。這是生態系統仍未找到清晰答案的系統性基礎設施問題。
治理投票仍需通過。被凍結的Arbitrum
$ETH 仍需釋放。
這還沒完。
但這是我第一次看到DeFi像一個理解自己有共享基礎設施值得保護的生態系統一樣應對危機。
而不僅僅是個別協議試圖孤軍奮戰。
這很新。這很重要。
#KelpDAO遭攻擊
#AaveProtocol