لسنوات، كانت التمويل اللامركزي مزدهرة على اعتقاد أساسي واحد: الكود هو القانون. لكن بعد الاستغلال الضخم لـ KelpDAO الذي تسبب في تعرض لمديونيات سيئة تصل إلى 230 مليون دولار عبر نظام Aave البيئي، تتعلم الصناعة درسًا قاسيًا - العقود الذكية وحدها لم تعد كافية.
الآن، Aave تعيد كتابة القواعد.
في مؤتمر Consensus Miami 2026، أعلنت Aave Labs عن إعادة هيكلة شاملة لإطار عمل الضمانات وتسجيل الأصول، متوسعةً إلى ما هو أبعد من تحليل المخاطر المالية التقليدية إلى الأمن السيبراني، وتصميم البنية التحتية، والتشغيل البيني، والتعرض النظامي عبر الشبكات.
تأتي هذه الخطوة بعد استغلال جسر rsETH من KelpDAO في أبريل، حيث قام المهاجمون بإصدار أكثر من 116,000 rsETH غير مدعوم، واستخدموا الأصول كضمان على Aave لسحب سيولة حقيقية من البروتوكول. ووفقًا لتقرير الحادث الصادر عن Aave، يمكن أن يترك الاستغلال المنصة مع ما بين 124 مليون دولار و230 مليون دولار من الديون المعدومة، اعتمادًا على كيفية توزيع الخسائر في النهاية.
كشف الهجوم عن نقطة عمياء خطيرة في إدارة مخاطر DeFi.
حتى الآن، كانت معظم بروتوكولات الإقراض تقيم الأصول بشكل أساسي من خلال مؤشرات السوق مثل التقلب والسيولة وعمقها وكفاءة التصفية. لكن حادثة KelpDAO أثبتت أنه حتى الأصول التي تُعد ماليًا “آمنة” يمكن أن تتحول إلى التزامات كارثية إذا تم اختراق بنية الجسر الأساسية أو إعداد المُدقّقين.
يهدف إطار عمل Aave الجديد إلى تغيير ذلك.
يُقال إن قوائم الأصول المستقبلية ستخضع لمراجعات أعمق تشمل:
مرونة الأمن السيبراني
أمن البنية التحتية للجسور
الاعتماد على الأوراكل
لامركزية المُدقّقين
مخاطر قابلية التشغيل البيني
التعرض لعدوى تمتد عبر بروتوكولات متعددة
الجاهزية للاستجابة للحوادث
صرّح رئيس الشؤون القانونية والسياسات في Aave Labs، ليندا جنغ، بأن الإطار السابق كان “ضيّق التركيز” للغاية على المخاطر المالية. وتخطط المنصة الآن إلى نشر دليل معايير أدنى يتعين أن يفي به مُصدرو الرموز قبل النظر في إدراجها.
قد يصبح هذا واحدًا من أكبر التحولات الهيكلية في DeFi منذ انهيار Terra في عام 2022.
لماذا؟
لأن استغلال KelpDAO أظهر مدى ترابط DeFi. فقد أدى تكوين جسر واحد مُخترق إلى موجات صادمة عبر أسواق الإقراض، وحمّالات السيولة، وبيئات الرهن/الستيكينغ. ويُقال إن القيمة الإجمالية المحجوزة لدى Aave (TVL) انخفضت بأكثر من 30% خلال أيام، بعدما فرّت السيولة من المنصة وسط مخاوف من الإعسار.
وكان السبب الجذري التقني أكثر إثارة للقلق.
تشير التقارير إلى أن الاستغلال نشأ عن تكوين “1-of-1 DVN” ضعيف مرتبط ببنية LayerZero الأساسية — ما يعني فعليًا إنشاء نقطة تعطل وحيدة في التحقق عبر السلاسل.
هذا الكشف يجبر قطاع التمويل اللامركزي (DeFi) بأكمله على إعادة التفكير في معنى “الضمانات الآمنة” حقًا.
تمتد التداعيات إلى ما هو أبعد من Aave.
قد تطلب البروتوكولات قريبًا تدقيقات أكثر صرامة للجسور، وأنظمة تحقق متعددة المُدقّقين، ومراقبة أمنية آنية، ومعايير حوكمة أقوى قبل قبول أي أصل كضمان. وقد يؤدي ذلك إلى إبطاء إدراج الرموز على المدى القصير، لكنه سيحسن بشكل كبير من المرونة على المدى الطويل.
وبطرق كثيرة، يدخل DeFi عصره “ما بعد استغلال الجسور”.
لم يعد السباق متعلقًا فقط بالعائد والنمو.
الأمر يتعلق بقابلية البقاء.
ويبدو أن Aave مصمم على قيادة هذا التحول قبل وصول الاستغلال التالي الذي تبلغ قيمته مليار دولار.

