BlockBeats 뉴스, 6월 19일 - Aave는 2026년 4월 KelpDAO의 rsETH 크로스체인 브리지 공격 이후 약 84억 5천만 달러의 자금이 이탈했지만, 프로토콜 핵심 기능에는 이상이 발생하지 않으며 지금까지 DeFi 사상 최대 규모의 유동성 스트레스 테스트 중 하나를 성공적으로 완료했습니다.
이번 위기는 KelpDAO의 LayerZero 크로스체인 브리지가 공격을 받아 약 2억 9,200만 달러 상당의 rsETH가 도난당하면서 시작되었으며, 이로 인해 시장에서 rsETH 담보 가치와 지급 능력에 대한 우려가 제기되었습니다. rsETH가 Aave 등 프로토콜에서 담보 자산으로 널리 사용됨에 따라 위험이 빠르게 확산되어 사용자들의 집중적인 자금 인출이 발생했고, 일부 시장의利用率은 일시적으로 100%에 도달하여 일부 사용자는 즉시 자금을 인출할 수 없었습니다.
유동성 압박에 직면한 Aave 리스크 관리 팀은 위험 확산을 제한하기 위해 긴급 동결 및 매개변수 조정 메커니즘을 가동했습니다. Aave 창립자 Stani Kulechov는 이번 사건을 DeFi 성숙도 향상의 증거로 평가하며, 프로토콜이 극한의 압박 속에서도 설계대로 작동하여 온체인 투명성과 규칙 기반 시스템의 회복력을 보여주었다고 밝혔습니다.
그러나 여러 독립 분석가들은 Aave가 시스템적 붕괴를 피했지만, 이번 사건은 DeFi 대출 시스템에 여전히 집중도 리스크, 유동성 리스크, 그리고 프로토콜 간 높은 상호 연결성으로 인한 전염 리스크가 존재함을 드러냈다고 지적했습니다. 대규모 차용자의 행동은 모델 예측을 초과하는 방식으로 전체 시스템 안정성에 영향을 미칠 수 있습니다.
Aave는 현재 LTV(담보 대비 대출 가치 비율) 제한, 청산 임계값, 공급 상한, 대출 상한, 격리 모드(Isolation Mode), E-Mode 및 거버넌스 메커니즘 등 다층 방어 조치를 통해 리스크를 통제하고 있습니다. 이러한 메커니즘은 이번 위기에서 전반적으로 작동했지만, 관찰자들은 거버넌스 대응 속도와 리스크 모델이 향후 알려지지 않은 시스템적 충격에 대응하기 위해 추가 최적화가 필요하다고 보고 있습니다.
분석에 따르면, 이번 사건은 DeFi 프로토콜이 외부 구제 금융 없이 대규모 뱅크런을 견딜 수 있음을 보여주지만, 단일 스트레스 테스트만으로 시스템 안전성을 완전히 입증할 수는 없습니다. 프로토콜 간의 컴포저빌리티(composability)가 지속적으로 강화됨에 따라, 하나의 외부 자산이나 크로스체인 브리지 문제가 여전히 생태계 전체의 유동성 위기로 빠르게 확산될 수 있습니다.