
O fundador da Aave, Stani Kulechov, defendeu o protocolo de empréstimo descentralizado após uma onda de saques de US$ 8,45 bilhões que se seguiu a um grande exploit de DeFi no início deste ano.
Falando na conferência Proof of Talk em Paris na semana passada, Kulechov argumentou que a Aave permaneceu operacional durante um dos eventos de estresse mais severos em finanças descentralizadas, apesar de uma crise em todo o mercado desencadeada pelo exploit de abril da bridge da KelpDAO, que era alimentada por LayerZero.
De acordo com Kulechov, a infraestrutura V3 da Aave já foi testada em múltiplos períodos de volatilidade do mercado.
“A Aave tem sido muito resiliente em tempos realmente turbulentos”, disse ele ao discutir o desempenho do protocolo durante a interrupção.
Os comentários vieram após um incidente de segurança que se espalhou muito além do protocolo onde se originou. Pesquisadores de risco rastrearam posteriormente o exploit até um ataque de spoofing de RPC e DDoS direcionado a nós verificadores da LayerZero conectados à KelpDAO.
Embora o ataque não tenha envolvido uma falha nos smart contracts da própria Aave, as consequências rapidamente atingiram a plataforma de empréstimos, pois os usuários correram para sacar fundos.
Em 48 horas após o exploit, aproximadamente US$ 8,45 bilhões em depósitos deixaram a Aave, criando um dos maiores choques de liquidez vistos em DeFi. Embora o protocolo tenha continuado operando, o esforço de recuperação envolveu uma intervenção significativa tanto da comunidade quanto de sua liderança.
A Aave DAO comprometeu 25.000 ETH como parte de um pacote de resposta de emergência. Kulechov contribuiu pessoalmente com outros 5.000 ETH, avaliados em cerca de US$ 8,4 milhões na época, ajudando a estabilizar a situação enquanto o protocolo enfrentava uma pressão crescente.
Durante seus comentários, Kulechov fez uma distinção entre falhas na infraestrutura de suporte e vulnerabilidades dentro das próprias aplicações DeFi.
Ele argumentou que os incidentes de segurança decorrem cada vez mais de dependências externas, em vez de falhas nos protocolos de empréstimo centrais. Segundo Kulechov, a segurança dos smart contracts em grandes aplicações DeFi melhorou consideravelmente, enquanto os riscos frequentemente surgem de sistemas de terceiros que interagem com esses protocolos.
Nem todos concordam com essa interpretação. A empresa de modelagem de risco blockchain LlamaRisk relatou que os atacantes usaram o exploit da KelpDAO para criar garantias sem valor, que foram então depositadas na Aave antes que o Ether autenticamente encapsulado fosse sacado. A empresa estimou que o incidente deixou a Aave V3 com aproximadamente US$ 123,7 milhões em dívidas incobráveis.
Uma análise separada do Bank Policy Institute concluiu que o episódio expôs fraquezas nos arranjos de seguro DeFi e demonstrou como saques em larga escala podem criar pressões semelhantes às corridas bancárias tradicionais.
Ao defender o desempenho da Aave, Kulechov reconheceu que a infraestrutura DeFi interconectada cria novas formas de risco sistêmico que exigem mudanças arquitetônicas.
Para abordar essas preocupações, a Aave Labs está preparando sua atualização V4, que substitui o pool de liquidez tradicional por uma estrutura modular hub-and-spoke. De acordo com Kulechov, o novo design permitirá que o protocolo aplique prêmios de risco localizados e isole garantias problemáticas antes que as perdas se espalhem pelos mercados de empréstimos.
Ele argumentou que os sistemas de blockchain pública oferecem uma vantagem porque o código e os modelos de risco podem ser inspecionados abertamente por pesquisadores e participantes do mercado.
Ao mesmo tempo, a Aave Labs continua expandindo suas operações regulamentadas. No mês passado, as subsidiárias Push Labs Limited e Push Virtual Assets Limited receberam aprovação da Autoridade de Conduta Financeira do Reino Unido (FCA) para operar como provedores de câmbio de criptoativos registrados.
Os registros complementam a autorização existente do grupo como Instituição de Dinheiro Eletrônico pela FCA e seguem a autorização MiCA da Aave Labs na União Europeia em novembro de 2025.








