Протокол децентрализованного кредитования Aave восстановил лимиты на заимствование Ethereum после крупного эксплойта, в результате которого злоумышленники вывели активы на сумму более $230 миллионов. По данным CoinDesk, команда разработчиков приняла решение о возобновлении операций после устранения уязвимости и анализа произошедшего инцидента.
Как произошла атака на Aave
Хакеры использовали сложную схему манипуляций с залоговым обеспечением, чтобы вывести крупную сумму в ETH из пулов ликвидности протокола. Атака была зафиксирована в середине мая 2025 года, когда сообщество заметило аномальную активность на смарт-контрактах Aave.
Команда протокола незамедлительно приостановила возможность заимствования эфира через механизм экстренной паузы. Это предотвратило дальнейший отток средств, но пользователи временно потеряли доступ к функции взятия займов в ETH — одной из ключевых возможностей платформы.
По предварительным данным, злоумышленники использовали уязвимость в механизме расчета коэффициента обеспечения (LTV) для определенных токенов. Это позволило им занять больше эфира, чем позволял реальный размер залога.
Восстановление работы протокола
После проведения аудита смарт-контрактов и обновления параметров безопасности команда Aave вернула возможность брать займы в Ethereum. Governance-голосование сообщества подтвердило решение о возобновлении операций с новыми настройками риск-параметров.
Разработчики внедрили дополнительные проверки для предотвращения подобных атак в будущем. Обновленные механизмы включают более строгий мониторинг соотношения залога и займа, а также ограничения на использование определенных токенов в качестве обеспечения.
Несмотря на инцидент, общая заблокированная стоимость (TVL) в протоколе Aave остается на уровне $12,3 млрд, что свидетельствует о сохранении доверия со стороны крупных держателей. Протокол продолжает оставаться вторым по величине DeFi-приложением в экосистеме Ethereum.
Реакция рынка и сообщества
Цена нативного токена AAVE после новости о восстановлении лимитов снизилась на 3,2% и торгуется в районе $187. Аналитики связывают это с общей неопределенностью на крипторынке и обеспокоенностью инвесторов безопасностью DeFi-протоколов.
Члены сообщества Aave в социальных сетях высказали смешанные мнения. Часть пользователей поддержала быстрые действия команды разработчиков, другие выразили сомнения в надежности децентрализованных платформ для кредитования после серии взломов DeFi-проектов в 2024-2025 годах.
Эксперты по блокчейн-безопасности отмечают, что инцидент с Aave подчеркивает важность регулярных аудитов смарт-контрактов и внедрения многоуровневых систем защиты в децентрализованных приложениях.
Что это значит для российских инвесторов
Для пользователей из России, работающих с DeFi-протоколами, инцидент с Aave служит напоминанием о рисках децентрализованных платформ. Российские держатели криптовалют могут продолжать использовать Aave через популярные биржи с доступом к DeFi-функциям, такие как Bybit или OKX, которые поддерживают работу с Ethereum и токенами экосистемы.
Если вы используете протоколы кредитования, важно диверсифицировать риски: не держите все средства в одном DeFi-приложении и отслеживайте новости об аудитах безопасности. Для конвертации активов перед размещением в DeFi можно воспользоваться обменниками из нашего каталога, которые работают с российскими картами и поддерживают быстрые переводы.
С точки зрения налогообложения операции в DeFi-протоколах попадают под действие российского законодательства о цифровых активах. Прибыль от кредитования и стейкинга считается доходом и облагается НДФЛ по ставке 13-15% в зависимости от суммы.