Децентрализованное кредитование столкнулось с серьёзным испытанием в апреле 2026 года, когда эксплойт протокола KelpDAO через мост LayerZero привёл к краже примерно $292 млн. Атака спровоцировала паническое бегство депозитов из крупнейшей платформы Aave – за 48 часов пользователи вывели $8,45 млрд, что стало аналогом банковской паники в мире DeFi.
Основатель Aave Labs Стани Кулечов на парижском мероприятии Proof of Talk охарактеризовал произошедшее как доказательство «устойчивости» протокола. «Aave прошла через множество рыночных циклов и действительно продемонстрировала стойкость в турбулентные времена», – заявил он. Однако, по данным отраслевых аналитиков, выживание системы опиралось не на автоматические механизмы, а на экстренную ручную интервенцию.
Для стабилизации ситуации потребовался вливанец $300 млн: Aave DAO выделила 25 000 ETH, а сам Кулечов лично внёс 5 000 ETH (около $8,4 млн). Компания LlamaRisk позже установила, что злоумышленники использовали поддельное обеспечение для вывода реального wrapped Ether, в результате чего на Aave V3 образовался безнадёжный долг в размере $123,7 млн. Банковские эксперты из Bank Policy Institute указали на недостаточность страховых резервов и уязвимость пользователей перед массовыми изъятиями.
Кулечов перенёс акцент на внешние зависимости, отметив, что уязвимости в смарт-контрактах DeFi-протоколов встречаются крайне редко, а проблема кроется в сторонних компонентах вроде мостов. Тем не менее рисковые аналитики считают, что такая позиция игнорирует системную хрупкость взаимосвязанных пулов ликвидности.
В качестве ответа на кризис Aave Labs готовит апгрейд V4, который заменит привычное объединение средств модульной архитектурой «хаб-и-спицы». Это позволит автономно вводить локальные надбавки за риск, изолировать проблемные залоговые линии и предотвращать цепную реакцию до того, как угроза достигнет основных резервов. «Полностью аудируемая и публичная система даёт каждому возможность инспектировать код и проводить разносторонний риск-анализ. В этом ключ к созданию по-настоящему устойчивого программного обеспечения», – подчеркнул Кулечов. Однако V4 пока остаётся лишь проектом, а институциональные инвесторы могут усомниться в готовности DeFi защищать капитал без ручных «спасательных кругов».