НовостиКриптовалютыTVL Aave всё ещё на 43% ниже спустя четыре месяца после взлома KelpDAO

TVL Aave всё ещё на 43% ниже спустя четыре месяца после взлома KelpDAO

Автор: CryptoNewsNet·

Ключевые выводы

  • Заблокированные средства (TVL) Aave составляют около $14,9 млрд — на 43% ниже $26,4 млрд, которые протокол держал перед взломом KelpDAO 18 апреля, и примерно на две трети ниже октябрьского пика 2025 года в $45,9 млрд.
  • Хотя смарт-контракты самого Aave не были взломаны, принятие rsETH KelpDAO в качестве залога связало баланс протокола с атакой, в результате чего Aave и Compound получили около $246 млн совокупного безнадёжного долга.
  • LayerZero в течение 48 часов приписала атаку связанному с Северной Кореей кластеру TraderTraitor, а Chainalysis пришла к выводу, что северокорейская группа Lazarus, вероятно, помогала злоумышленникам.
  • После того как коалиция DeFi United выделила достаточно ETH для восстановления обеспечения rsETH, Aave 6 мая ликвидировал позиции злоумышленника и к концу мая объявил все рынки вернувшимися в норму.
  • TVL Aave достиг минимума около $11,9 млрд в июне и с тех пор восстановился лишь примерно на $3 млрд, а токен AAVE торгуется около $89 — всё ещё ниже доатаковой цены около $115.
TVL Aave всё ещё на 43% ниже спустя четыре месяца после взлома KelpDAO

TVL Aave всё ещё на 43% ниже спустя четыре месяца после взлома KelpDAO

Aave — один из крупнейших кредитно-заёмных протоколов крипторынка — до сих пор не восстановился после взлома KelpDAO 18 апреля. Стоимость всех криптоактивов в его смарт-контрактах остаётся на 43% ниже уровня на момент атаки и на 67% ниже 52-недельного максимума.

Непосредственно перед взломом пользователи KelpDAO доверили Aave $26,4 млрд — уже значительно меньше октябрьского пика 2025 года в $45,9 млрд. Сегодня в экосистеме находится всего $14,9 млрд активов.

В середине апреля северокорейские хакеры разграбили KelpDAO, и поскольку Aave принимал токены KelpDAO в качестве залога по кредитам, протокол понёс девятизначный убыток.

Северная Корея заразила индустрию

Хотя сам Aave, согласно собственному отчёту протокола, никогда не взламывался, этот инцидент стоил ему давнего статуса крупнейшей платформы DeFi. Спустя четыре месяца депозиторы всё ещё проявляют осторожность.

LayerZero, разработчик ПО моста KelpDAO, возложила ответственность на Северную Корею в течение 48 часов — ранний вывод, который позднее подтвердили сторонние исследователи.

KelpDAO принимает депозиты в ETH, стейкает их в блокчейне Ethereum для получения доходности и выпускает торгуемый токен-квитанцию под названием rsETH. Токены-квитанции стейкинга такого рода используются в качестве залога на кредитных рынках DeFi, что и связало баланс Aave со взломом стороннего протокола. Злоумышленники разместили украденный rsETH на Aave и заняли под него реальный ETH, в результате чего Aave и кредитный протокол Compound получили около $246 млн совокупного безнадёжного долга.

Aave принудительно ликвидировал позиции злоумышленника, отраслевые союзники восстановили недостающий залог, и к концу мая Aave объявил все рынки вернувшимися в норму. Тем не менее долларовая стоимость его пулов ликвидности так и не восстановилась, и Aave по-прежнему примерно на две трети ниже октябрьского пика.

Почему упадок Aave важен для DeFi

Aave — некастодиальное кредитное приложение — завершил 2025 год с $55 млрд заблокированных средств (TVL), что составляет более половины совокупного TVL кредитного сектора DeFi. Для заёмщика TVL — не абстракция: этот показатель отражает долларовый эквивалент депозитов и запасов, которыми могут пользоваться заёмщики. Пул, подешевевший на 43%, располагает на столько же меньшими средствами для кредитования, а его волатильность значительно выше.

По данным исследователей Chainalysis, северокорейская группа Lazarus, вероятно, оказывала помощь злоумышленникам, атаковавшим KelpDAO, тогда как собственный пост-мортем LayerZero приписал операцию связанному с Северной Кореей кластеру, известному как TraderTraitor. Protos также сообщал о предполагаемых ончейн-связях со взломами Bybit и BTC Turk.

Aave так и не восстановился после KelpDAO

Токен Aave упал примерно на 20% в день после кражи — с около $115 до ниже $92. Сегодня он торгуется около $89, всё ещё немного ниже доатакового уровня.

В течение двух дней после взлома депозиты Aave сократились более чем на $8 млрд, а пулы стейблкоинов достигли 100% использования — миллиарды криптодолларов оказались фактически заморожены, и у остальных пользователей не осталось возможности вывести стейблкоины.

27 апреля Aave объявил, что новая коалиция DeFi United выделила достаточно ETH для полного восстановления обеспечения rsETH. Затем 6 мая протокол ликвидировал позиции злоумышленника в Ethereum и Arbitrum. Замещающий залог поступал в резервы моста траншами до конца мая.

Паника не утихла даже к маю. Отток TVL продолжался до июня, достигнув минимума около $11,9 млрд, после чего показатель частично восстановился. Сейчас Aave находится около $14,9 млрд — на 43% ниже уровня дня взлома. Восстановление вернуло лишь около $3 млрд из более чем $14 млрд, потерянных между днём взлома и июньским минимумом, и TVL остаётся примерно на $11,5 млрд ниже доатакового уровня.

Согласно собственному отчёту, контракты, оракулы и механизмы ликвидации Aave работали в точности как задумано, однако Северной Корее всё же удалось вывести средства с использованием фальшивого залога. Сумеет ли TVL вернуться к $26,4 млрд, которые Aave держал непосредственно перед взломом, остаётся самым наглядным индикатором того, преобразуется ли это техническое «всё чисто» в возвращение депозитов.