AktualnościKryptoTVL Aave wciąż o 43% niższe po czterech miesiącach od ataku na KelpDAO

TVL Aave wciąż o 43% niższe po czterech miesiącach od ataku na KelpDAO

Autor: CryptoNewsNet·

Najważniejsze informacje

  • Całkowita wartość zablokowana (TVL) Aave wynosi obecnie około 14,9 mld dolarów — o 43% mniej niż 26,4 mld dolarów sprzed ataku na KelpDAO z 18 kwietnia i około dwie trzecie poniżej październikowego szczytu z 2025 roku wynoszącego 45,9 mld dolarów.
  • Chociaż kontrakty samego Aave nigdy nie zostały naruszone, przyjmowanie rsETH KelpDAO jako zabezpieczenia powiązało jego bilans z atakiem, co pozostawiło Aave i Compound szacowane łącznie 246 mln dolarów złych długów.
  • LayerZero już w ciągu 48 godzin przypisało atak powiązanemu z Koreą Północną klasterowi TraderTraitor, a Chainalysis oceniło, że grupa Lazarus z Korei Północnej prawdopodobnie wspierała napastników.
  • Po tym, jak koalicja DeFi United zobowiązała się zapewnić wystarczającą ilość ETH do przywrócenia pokrycia rsETH, Aave zlikwidowało pozycje napastnika 6 maja i pod koniec maja ogłosiło powrót wszystkich rynków do normy.
  • TVL Aave osiągnęło dno w okolicach 11,9 mld dolarów w czerwcu i od tego czasu odbudowało jedynie około 3 mld dolarów, podczas gdy token AAVE notowany jest w okolicach 89 dolarów, wciąż poniżej ceny sprzed ataku wynoszącej około 115 dolarów.
TVL Aave wciąż o 43% niższe po czterech miesiącach od ataku na KelpDAO

TVL Aave wciąż o 43% niższe po czterech miesiącach od ataku na KelpDAO

Aave, jeden z największych protokołów pożyczkowo-kredytowych w świecie kryptowalut, wciąż nie odbudowało się po ataku na KelpDAO z 18 kwietnia. Wartość wszystkich aktywów kryptowalutowych znajdujących się w jego inteligentnych kontraktach pozostaje o 43% niższa niż w momencie ataku i o 67% niższa od maksimum z ostatnich 52 tygodni.

Tuż przed atakiem użytkownicy KelpDAO powierzyli Aave 26,4 mld dolarów — i tak znacznie mniej niż wynoszący 45,9 mld dolarów szczyt z października 2025 roku. Dziś ekosystem dysponuje zaledwie aktywami o wartości 14,9 mld dolarów.

Północnokoreańscy hakerzy złupili KelpDAO w połowie kwietnia, a ponieważ Aave akceptowało tokeny KelpDAO jako zabezpieczenie pożyczek, pozostało ono z dziewięciocyfrową stratą.

Korea Północna zainfekowała branżę

Chociaż samo Aave nigdy nie zostało zhakowane — zgodnie z jego własnym raportem — incydent pozbawił protokół długo piastowanego miana największej platformy DeFi. Po czterech miesiącach deponenci wciąż podchodzą z nieufnością.

LayerZero, dostawca oprogramowania mostka KelpDAO, już w ciągu 48 godzin wskazało na Koreę Północną — to wczesna ocena, którą później potwierdzili niezależni śledczy.

KelpDAO przyjmuje depozyty w ETH, stakuje je w blockchainie Ethereum w celu uzyskania dochodu i emituje zbywalny token pokwitowania o nazwie rsETH. Tokeny pokwitowań stakingowych tego rodzaju są deponowane jako zabezpieczenie na rynkach pożyczkowych DeFi, i to właśnie powiązanie bilansu Aave z włamaniem do odrębnego protokołu okazało się kluczowe. Złodzieje ulokowali skradzione rsETH na Aave i pożyczyli pod nie prawdziwe ETH, pozostawiając Aave oraz konkurencyjnej platformie pożyczkowej Compound szacowane łącznie 246 mln dolarów złych długów.

Aave przymusowo zlikwidowało pozycje napastnika, sojusznicy z branży odtworzyli brakujące zabezpieczenie, a pod koniec maja Aave ogłosiło, że wszystkie rynki wróciły do normy. Mimo to dolarowa wartość jego puli płynności nigdy się nie odbudowała i Aave wciąż znajduje się około dwie trzecie poniżej październikowego szczytu.

Dlaczego spadek Aave ma znaczenie dla DeFi

Aave, aplikacja pożyczkowa typu non-custodial, zakończyło rok 2025 z 55 mld dolarów całkowitej wartości zablokowanej (TVL) — ponad połową łącznej wartości sektora pożyczkowego DeFi. Dla pożyczkobiorcy TVL nie jest abstrakcją: odzwierciedla wyrażoną w dolarach wartość depozytów i zapasów, z których pożyczkobiorcy mogą korzystać. Pula o 43% niższej wartości dysponuje o tyle mniej środków do pożyczania, a przy tym cechuje się znacznie wyższą zmiennością.

Według śledczych z Chainalysis grupa Lazarus z Korei Północnej prawdopodobnie wspierała napastników atakujących KelpDAO, natomiast raport powypadkowy LayerZero przypisał operację powiązanemu z Koreą Północną klasterowi znanemu jako TraderTraitor. Protos donosiło również o domniemanych powiązaniach on-chain z atakami na Bybit i BTC Turk.

Aave tak naprawdę nigdy nie odbudowało się po KelpDAO

Token Aave spadł o około 20% w ciągu dnia po kradzieży, z około 115 dolarów poniżej 92 dolarów. Obecnie notowany jest w okolicach 89 dolarów, wciąż nieco poniżej poziomu sprzed ataku.

W ciągu dwóch dni od ataku depozyty Aave zmalały o ponad 8 mld dolarów, a pule stablecoinów osiągnęły 100-procentowe wykorzystanie — miliardy dolarów w kryptowalutach znalazły się w praktyce w zamrożeniu, bez możliwości wypłaty stablecoinów przez kogokolwiek innego.

27 kwietnia Aave ogłosiło, że nowa koalicja DeFi United zobowiązała się zapewnić wystarczającą ilość ETH, aby przywrócić pełne pokrycie rsETH. Następnie 6 maja zlikwidowało pozycje napastnika na Ethereum i Arbitrum. Zastępcze zabezpieczenie napływało transzami do rezerw mostka do końca maja.

Panika nie wygasła nawet w maju. TVL dalej topniało do czerwca, osiągając dno w okolicach 11,9 mld dolarów, zanim częściowo się odbudowało. Aave znajduje się obecnie w okolicach 14,9 mld dolarów — o 43% mniej niż w dniu ataku. Odbicie przywróciło jedynie około 3 mld dolarów z ponad 14 mld dolarów spadku odnotowanego między dniem ataku a czerwcowym dołkiem, pozostawiając TVL o około 11,5 mld dolarów poniżej poziomu sprzed ataku.

Zgodnie z własnym raportem Aave, jego kontrakty, wyrocznie i mechanizmy likwidacji działały dokładnie tak, jak zaprojektowano, jednak Korei Północnej udało się mimo to wypłacić środki, posługując się fałszywym zabezpieczeniem. To, czy TVL wróci w kierunku 26,4 mld dolarów, które Aave posiadało tuż przed atakiem, pozostaje najczytelniejszą miarą tego, czy techniczne potwierdzenie sprawności przekłada się na powracające depozyty.