Aave 治理機制權衡是否賦予應對攻擊事件的緊急凍結權限
重點速覽
- •Aave 治理社群正在討論緊急 Guardian 權限,將允許在攻擊進行期間快速凍結高風險借貸池,而無需立即公開說明。
- •該提案不允許 Guardian 沒收用戶資金、清算存款,或在標準協議規則之外強制清算。
- •2022 年 11 月 Aave v2 上一個大額 CRV 部位遭攻擊,留下約 160 萬美元壞帳由 DAO 吸收;2023 年 1 月治理社群投票凍結部分 v2 資產。
- •支持者認為,在攻擊進行期間延後部分揭露,可防止攻擊者利用技術細節獲益。
- •該提案反映了 DeFi 採用緊急控制的更廣泛趨勢,類似 MakerDAO 的緊急關閉機制,同時也須兼顧這類權限的問責性。

Aave 治理機制權衡是否賦予應對攻擊事件的緊急凍結權限
Aave 治理社群正在討論一項緊急 Guardian 權限提案,該提案將允許在發生主動安全威脅時快速凍結高風險借貸池,而無需立即發布公開說明。
這是一項令人略感不安的提案,而這正是它重要的原因。
一方面,DeFi 用戶希望透明;另一方面,在攻擊進行期間公布過多細節,可能為攻擊者提供路線圖。Aave 貢獻者正試圖化解這種矛盾:如何在足夠快速行動以保護用戶的同時,不讓治理顯得不透明?
該提案並不允許 Guardian 沒收用戶資金或清算存款,而是關於緊急凍結權限。更多細節可參閱官方治理平台。
重點摘要
- Aave 治理社群正在討論緊急 Guardian 凍結工具。
- 該提案將允許在攻擊進行期間更快做出應變。
- 該提案並未賦予 Guardian 沒收存款的權力。
為何緊急工具在 DeFi 中至關重要
DeFi 在出問題時變化極快。一個漏洞、預言機問題、壞帳事件或市場操縱攻擊,都可能在幾分鐘內迅速升級。當資金面臨風險時,等待完整的公開治理流程並不總是現實的做法。
這就是許多大型協議設置緊急角色的原因。這些角色的用意在於在團隊或 DAO 調查期間暫停、凍結或限制特定功能。Aave 已設有可暫停協議功能的 Guardian 角色,目前的辯論重點在於如何擴展這類工具在時間壓力下的使用方式。困難之處在於設計出足以保護用戶、但又足夠受限而不致被濫用的權限。Aave 的提案正處於這一設計難題的核心。
這些風險並非理論推測。2022 年 11 月,一名攻擊者利用 Aave v2 上的大額 CRV 部位,留下約 160 萬美元的壞帳,最終由 DAO 吸收;2023 年 1 月,Aave 治理社群在審視整體風險時投票凍結部分 v2 資產。這些事件顯示了應變時效的重要性。
透明度與安全的兩難
公開通知的問題是這場辯論中最引人關注的部分。在正常情況下,用戶應期待獲得清楚的解釋。如果某個市場被凍結,人們會想知道原因,想了解自己的資金是否安全,以及正常運作何時恢復。
然而,在攻擊進行期間,立即揭露資訊可能帶來危險。如果問題尚未完全控制,公開說明可能暴露技術細節,幫助攻擊者加快行動。這正是支持在威脅獲得控制前延後部分揭露的理由。這並不是一個容易的取捨。
Aave 必須保護一個龐大的系統
Aave 是 DeFi 核心借貸協議之一,總鎖倉價值以數十億美元計,這意味著其風險控制的影響超越單一市場。Aave 的部署橫跨多條區塊鏈和多種資產,用戶依賴該協議進行借貸、抵押品管理與流動性操作。
緊急應變不是次要議題,而是協議安全設計的一環。如果治理無法足夠快速地應變,用戶可能受到損害;如果緊急權限過於寬泛,用戶則可能擔憂中心化問題。找到中間點才是最困難的部分。
該提案不做什麼
這項提案不應被過度誇大。它不代表 Aave 的 Guardian 可以拿走用戶資金,不代表存款可被沒收,也不代表清算可以在協議規則之外被手動強制執行。
該提案的重點是在緊急情況下凍結高風險市場。這一區別很重要,因為「緊急權限」聽起來可能比實際機制更令人畏懼。
DeFi 治理的啟示
Aave 的討論顯示成熟的 DeFi 協議如何思考危機管理。早期的 DeFi 崇尚純自動化。隨著時間推移,各協議體認到某些緊急控制可能是必要的,尤其當涉及數十億美元時。其他主要協議也走過類似的路,例如 MakerDAO 的緊急關閉機制,顯示暫停與中止權限早已是 DeFi 安全工具箱的一部分。問題在於如何讓這些控制保持問責性。
這項提案最好的版本,將能在威脅發生時保護用戶,同時保留事件後的透明度。這正是 Aave 治理社群如今必須辯論的平衡點。
本文參考了與緊急 Guardian 權限提案相關的 Aave 治理資料。由新聞編輯室撰寫,Samuel Rae 編輯。