Aave übersteht Abflüsse von 8,45 Mrd. US-Dollar nach rsETH-Bridge-Hack – Debatte über DeFi-Risiken flammt auf

Laut einem Bericht von ChainCatcher kam es nach dem Angriff auf die Cross-Chain-Bridge von KelpDAO's rsETH im April 2026 bei Aave zu Abhebungen von rund 8,45 Mrd. US-Dollar. Die Kernfunktionen des Protokolls blieben dennoch intakt – Aave bestand damit einen der bislang größten Liquiditäts-Stresstests in der DeFi-Geschichte. Auslöser war ein Angriff auf KelpDAO's LayerZero-Bridge, bei dem rsETH im Wert von etwa 292 Mio. US-Dollar entwendet wurde. In der Folge wuchsen am Markt Zweifel am Sicherheitenwert und an der Solvenz von rsETH. Da rsETH in mehreren Protokollen, darunter Aave, breit als Kollateral eingesetzt wurde, griff die Verunsicherung schnell um sich. Nutzer zogen Mittel in großem Umfang ab, die Auslastung stieg in einzelnen Märkten auf 100%, zeitweise konnten einige Nutzer keine Gelder abheben. Als Reaktion auf den Liquiditätsengpass aktivierte das Aave-Risikoteam Notfallmaßnahmen wie das Einfrieren betroffener Märkte und Anpassungen zentraler Parameter, um die Risikoausbreitung zu begrenzen. Aave-Gründer Stani Kulechov wertete den Vorfall als Zeichen zunehmender Reife von DeFi: Das Protokoll habe unter extremem Stress wie vorgesehen weiter funktioniert und die Robustheit eines regelbasierten On-Chain-Systems unter Beweis gestellt. Unabhängige Analysten betonten dagegen, dass trotz ausbleibender systemischer Implosion weiterhin strukturelle Schwachstellen sichtbar wurden – insbesondere Konzentrationsrisiken, Liquiditätsrisiken und Ansteckungseffekte durch die hohe Vernetzung zwischen Protokollen. Das Verhalten großer Kreditnehmer könne die Stabilität stärker beeinflussen, als es Modelle erwarten. Aave steuert Risiken über mehrere Schutzschichten, darunter Loan-to-Value-Grenzen (LTV), Liquidationsschwellen, Supply Caps, Borrowing Caps, Isolation Mode, EMode und Governance-Mechanismen. Diese Instrumente hätten in der Krise weitgehend funktioniert; Beobachter sehen dennoch Bedarf bei Reaktionsgeschwindigkeit der Governance und bei der Weiterentwicklung der Risikomodelle, um künftigen, schwer vorhersehbaren Schocks besser standzuhalten. Die Analyse deutet darauf hin, dass DeFi-Protokolle groß angelegte Abhebungswellen auch ohne externe Rettung überstehen können. Ein einzelner Stresstest gilt jedoch nicht als abschließender Sicherheitsnachweis. Mit wachsender Komposabilität bleibt das Risiko bestehen, dass eine Schwachstelle in einem externen Asset oder einer Cross-Chain-Bridge rasch zu einer systemweiten Liquiditätskrise eskaliert.