
Curve Finance gab am 19. April auf der X-Plattform bekannt, dass sie die LayerZero-Cross-Chain-Funktionen aus präventiven Gründen vorläufig ausgesetzt haben, bis die grundlegenden Ursachen des Angriffs auf die mit rsETH zusammenhängende LayerZero-Infrastruktur geklärt sind. Laut der Ankündigung von Curve Finance umfasst der betroffene Bereich die Bridge-Verbindungen von CRV auf bestimmten Chains sowie die schnelle Cross-Chain-Bridge für crvUSD.
Laut der Ankündigung von Curve Finance auf der X-Plattform umfasst die diesjährige Aussetzung die folgenden Funktionen:
CRV Cross-Chain-Bridge-Aussetzung: CRV Cross-Chain-Bridge für BNB Chain, Sonic, Avalanche, Fantom, Etherlink und Kava wird deaktiviert; andere Chains verwenden weiterhin ihre nativen Bridges und sind nicht betroffen
crvUSD schnelle Cross-Chain-Bridge-Aussetzung: Die langsame Bridge auf L2 kann weiterhin wie gewohnt genutzt werden, die schnelle Bridge-Funktion ist ausgesetzt
Curve erklärte, dass die oben genannten Maßnahmen präventive Schritte seien und nach der weiteren Klärung der Sicherheitsvorfälle im Zusammenhang mit der LayerZero-Infrastruktur entschieden werde, ob die entsprechenden Funktionen wiederhergestellt werden.
Laut den Kommentaren, die Michael Egorov, der Gründer von Curve Finance, zu diesem Vorfall abgegeben hat, sagte er: „Ich hoffe, dass Aave dieses Problem lösen kann. Kelp DAO hat durch den Angriff Verluste in Höhe von etwa 292 Millionen US-Dollar erlitten, was dazu führte, dass bei Aave uneinbringliche Forderungen entstanden. Genau dieses Risiko bringt das weithin verwendete Modell der ‚nicht getrennten Kreditvergabe‘ mit sich. Dieses Modell hat sich in der Vergangenheit in Bezug auf Skalierbarkeit gut bewährt, aber das Risiko ist auch höher.“
Egorov erwähnte in seinen Kommentaren zwei alternative Kreditaufnahme-Architekturen: Erstens ein vollständig isoliertes Modell, das dem Markt von Curve Finance ähnelt, und zweitens ein komplexeres hybrides Modell. Gleichzeitig wies er darauf hin, dass das hub-and-spoke-Zentralstrahlmodell von Aave v4 „vielleicht ein Schritt in Richtung einer halb isolierten und damit sichereren Richtung“ sei, und erklärte, dass der Markt die Vorteile dieser Lösungen derzeit noch nicht ausreichend bewertet habe.
Laut der Erklärung von Kelp DAO auf der X-Plattform wurde am Samstag, dem 18. April 2026, ein auf LayerZero basierender Bridge-Connector von Kelp DAO angegriffen. Der Angreifer nutzte die betreffenden Vermögenswerte, um auf der Aave-Plattform Kredite aufzunehmen, wodurch die Auslastung des Kern-Kreditpools sprunghaft anstieg und Nutzer mit Schwierigkeiten beim Abheben konfrontiert wurden. Kelp DAO hat sowohl den rsETH-Vertrag im Ethereum-Mainnet als auch mehrere rsETH-Verträge in verschiedenen L2-Netzwerken zur Skalierung ausgesetzt. Der anonymisierte Mitgründer von DefiLlama, 0xngmi, berichtete auf der X-Plattform, dass Aave bis zum Sonntagmorgen Nettoabflüsse von bis zu 6,2 Milliarden US-Dollar verzeichnet habe; der anonymisierte Strategie-Manager von Spark, monetsupply.eth, sagte, dass der Vorfall eine „negative nachgelagerte Auswirkung“ aufweise.
Laut der Ankündigung von Curve Finance vom 19. April 2026 auf der X-Plattform umfasst der Aussetzungsbereich die CRV-Cross-Chain-Bridge von BNB Chain, Sonic, Avalanche, Fantom, Etherlink und Kava sowie die schnelle crvUSD-Cross-Chain-Bridge; die nativen Bridges anderer Chains und die langsame Bridge auf L2 können weiterhin normal verwendet werden.
Laut der Ankündigung von Curve Finance handelt es sich bei der diesjährigen Aussetzung um eine präventive Maßnahme, da die LayerZero-Infrastruktur im Zusammenhang mit rsETH angegriffen wurde. Curve sagte, dass der Zeitpunkt der Wiederherstellung nach der Klärung der grundlegenden Ursache des Vorfalls festgelegt werde; derzeit wurde noch kein konkreter Zeitplan veröffentlicht.
Laut den öffentlichen Kommentaren von Michael Egorov erklärte er, dass der Angriff auf Kelp DAO Verluste in Höhe von etwa 292 Millionen US-Dollar verursacht habe und auch Aave betroffen habe. Die Ursache liege in den „inhärenten Risiken des Modells der nicht getrennten Kreditvergabe“; er erwähnte das vollständig isolierte Modell und hybride Architekturen als Alternativen und wies darauf hin, dass die hub-and-spoke-Architektur von Aave v4 möglicherweise eine der Richtungen zur Verbesserung der Sicherheit sei.
Verwandte Artikel
Hongkong SFC veröffentlicht am selben Tag zwei Tokenisierte Emissionsrundschreiben (26EC22/26EC23): Vollständige Analyse der Regeln für den Sekundärhandel von VATP und die Zeichnungs- und Rücknahmevorgänge der Primärstufe
World rüstet World ID zu einem Full-Stack-Proof-of-Human-Protokoll auf, das über 160 Länder hinweg reicht
Cobo bringt eine KI-gestützte agentische Wallet für sichere autonome On-Chain-Transaktionen auf den Markt
Pi Network gibt eine Warnung zum Upgrade des Knotens aus: Wenn bis zum 27. April kein Upgrade durchgeführt wird, besteht das Risiko einer Trennung
Spark’s vorsichtige ETH-Kreditaufnahme-Strategie hat sich als gerechtfertigt erwiesen, während Aave aufgrund einer Liquiditätskrise auf mehreren Chains unter Druck gerät