
Người sáng lập Aave Stani Kulechov đã bảo vệ giao thức cho vay phi tập trung sau khi một làn sóng rút tiền trị giá 8,45 tỷ USD xảy ra sau một vụ khai thác DeFi lớn vào đầu năm nay.
Phát biểu tại hội nghị Proof of Talk ở Paris tuần trước, Kulechov lập luận rằng Aave vẫn hoạt động xuyên suốt một trong những sự kiện căng thẳng nghiêm trọng nhất trong tài chính phi tập trung, bất chấp một cuộc khủng hoảng trên toàn thị trường do vụ khai thác cầu nối KelpDAO sử dụng LayerZero vào tháng 4 gây ra.
Theo Kulechov, cơ sở hạ tầng V3 của Aave đã được kiểm nghiệm qua nhiều giai đoạn biến động thị trường.
“Aave đã thực sự kiên cường trong những thời điểm cực kỳ hỗn loạn,” ông nói khi thảo luận về hiệu suất của giao thức trong thời gian gián đoạn.
Những bình luận này được đưa ra sau một sự cố bảo mật lan rộng ra ngoài giao thức nơi nó bắt nguồn. Các nhà nghiên cứu rủi ro sau đó đã truy tìm vụ khai thác là một cuộc tấn công giả mạo RPC và DDoS nhắm vào các nút xác minh LayerZero được kết nối với KelpDAO.
Mặc dù cuộc tấn công không liên quan đến lỗi trong các hợp đồng thông minh của Aave, nhưng hậu quả đã nhanh chóng ảnh hưởng đến nền tảng cho vay khi người dùng đổ xô rút tiền.
Trong vòng 48 giờ sau vụ khai thác, khoảng 8,45 tỷ USD tiền gửi đã rời khỏi Aave, tạo ra một trong những cú sốc thanh khoản lớn nhất từng thấy trong DeFi. Trong khi giao thức vẫn tiếp tục hoạt động, nỗ lực phục hồi đòi hỏi sự can thiệp đáng kể từ cả cộng đồng và ban lãnh đạo.
Aave DAO đã cam kết 25.000 ETH như một phần của gói phản ứng khẩn cấp. Kulechov cá nhân đã đóng góp thêm 5.000 ETH, trị giá khoảng 8,4 triệu USD vào thời điểm đó, giúp ổn định tình hình khi giao thức đối mặt với áp lực ngày càng tăng.
Trong bài phát biểu của mình, Kulechov đã phân biệt giữa các lỗi trong cơ sở hạ tầng hỗ trợ và các lỗ hổng bên trong các ứng dụng DeFi.
Ông lập luận rằng các sự cố bảo mật ngày càng phát sinh từ các phụ thuộc bên ngoài chứ không phải từ các lỗi trong các giao thức cho vay cốt lõi. Theo Kulechov, bảo mật hợp đồng thông minh trên các ứng dụng DeFi lớn đã cải thiện đáng kể, trong khi rủi ro thường phát sinh từ các hệ thống của bên thứ ba tương tác với các giao thức đó.
Không phải ai cũng đồng ý với cách giải thích đó. Công ty mô hình rủi ro blockchain LlamaRisk báo cáo rằng những kẻ tấn công đã sử dụng vụ khai thác KelpDAO để tạo ra tài sản thế chấp vô giá trị, sau đó được gửi vào Aave trước khi Ether được wrapped thực sự bị rút. Công ty ước tính sự cố đã khiến Aave V3 phải chịu khoảng 123,7 triệu USD nợ xấu.
Một phân tích riêng biệt từ Viện Chính sách Ngân hàng kết luận rằng sự việc đã phơi bày những điểm yếu trong các thỏa thuận bảo hiểm DeFi và chứng minh cách các đợt rút tiền quy mô lớn có thể tạo ra áp lực tương tự như các đợt rút tiền ồ ạt khỏi ngân hàng truyền thống.
Trong khi bảo vệ hiệu suất của Aave, Kulechov thừa nhận rằng cơ sở hạ tầng DeFi liên kết tạo ra các dạng rủi ro hệ thống mới đòi hỏi những thay đổi về kiến trúc.
Để giải quyết những lo ngại đó, Aave Labs đang chuẩn bị nâng cấp V4, thay thế việc gộp thanh khoản truyền thống bằng một khung kiến trúc hub-and-spoke mô-đun. Theo Kulechov, thiết kế mới sẽ cho phép giao thức áp dụng các khoản phí bảo hiểm rủi ro cục bộ và cô lập tài sản thế chấp có vấn đề trước khi các khoản lỗ lan rộng khắp các thị trường cho vay.
Ông lập luận rằng các hệ thống blockchain công khai mang lại lợi thế vì mã nguồn và các mô hình rủi ro có thể được kiểm tra công khai bởi các nhà nghiên cứu và người tham gia thị trường.
Đồng thời, Aave Labs tiếp tục mở rộng các hoạt động được quản lý của mình. Tháng trước, các công ty con Push Labs Limited và Push Virtual Assets Limited đã nhận được sự chấp thuận từ Cơ quan Quản lý Tài chính Vương quốc Anh (FCA) để hoạt động như các nhà cung cấp dịch vụ sàn giao dịch tài sản tiền điện tử đã đăng ký.
Các đăng ký này bổ sung cho giấy phép Tổ chức Tiền điện tử của FCA hiện có của tập đoàn và theo sau giấy phép MiCA của Aave Labs tại Liên minh Châu Âu vào tháng 11 năm 2025.