Сбой оракула Aave вызвал цепную ликвидацию: позиции на сумму 26 миллионов долларов исчезли, DAO обещает полное возмещение

AAVE0,1%
ETH0,98%

11 марта поступила информация о крупной ликвидации в децентрализованном протоколе кредитования Aave, вызванной ошибочной настройкой ценового оракула. Из-за временного неправильного определения цены Wrapped stETH (wstETH) около 34 аккаунтов были автоматически ликвидированы, что затронуло активы на сумму примерно 26 миллионов долларов США, вызвав широкие обсуждения безопасности оракулов и механизмов ликвидации в сообществе DeFi.

Согласно последующей информации, данное событие не связано с реальным падением рыночных цен, а является технической ошибкой внутри системы оценки цен Aave. Aave использует оракулы для оценки стоимости залоговых активов, и при падении стоимости залога ниже безопасного уровня система автоматически инициирует ликвидацию для защиты средств кредиторов.

Проблема возникла из-за использования механизма безопасности под названием CAPO (Capped Asset Price Oracle), предназначенного для ограничения аномального роста цен активов и предотвращения манипуляций рынком. Однако из-за несинхронности обновления двух ключевых параметров конфигурации, система в краткий срок посчитала цену wstETH примерно на 2,85% ниже реальной рыночной стоимости.

Эта небольшая разница в цене оказала ограниченное влияние на обычных пользователей, но для аккаунтов с высоким кредитным плечом и близкими к лимиту ликвидации залогами она стала достаточной причиной для автоматической ликвидации. В итоге было продано 10 938 wstETH для погашения займа, хотя при нормальных ценах эти позиции оставались бы в безопасности.

Отчет аналитической компании Chaos Labs показывает, что в процессе ликвидации третьи боты, отслеживающие возможности ликвидации, получили прибыль примерно в 499 ETH. Несмотря на принудительную ликвидацию некоторых позиций пользователей, сама протокольная система Aave не понесла финансовых потерь: все кредиты были погашены, а резервные фонды протокола остались нетронутыми.

Основатель Aave Стани Кулечов заявил, что безопасность протокола не нарушена, однако пострадавшие пользователи понесли убытки, и в связи с этим сообщество запустит механизм компенсации. В настоящее время Aave через механизм Refund на BuilderNet вернул около 141,5 ETH и 13 ETH комиссионных, эти средства будут напрямую возвращены пострадавшим пользователям.

Что касается оставшейся недостающей суммы, Aave подтвердил, что максимум 345 ETH будет покрыто казной DAO. Эти средства поступают из доходов протокола и предназначены для быстрого реагирования на риски и защиты интересов пользователей.

Между тем, участник сообщества Frida на форуме выразила сомнения, полагая, что Chaos Labs, ответственные за настройку оракулов и управление рисками, должны нести часть ответственности. В ответ основатель Chaos Labs Омер Голдберг заявил, что все пострадавшие пользователи получат полное возмещение, однако инцидент классифицируется как проблема конфигурации, а не системный дефект.

После публикации отчета о событии рынок отреагировал относительно стабильно: цена AAVE выросла примерно на 1,53% до 110,52 долларов, что свидетельствует о том, что инвесторы считают проблему успешно решенной.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Фонд Zcash выпустил Zebra 4.4.0 2 мая, устранив несколько уязвимостей уровня консенсуса, связанных с безопасностью

Фонд Zcash сообщил, что Zebra 4.4.0 была выпущена 2 мая, чтобы устранить несколько уязвимостей уровня консенсуса, связанных с безопасностью, и настоятельно рекомендует всем операторам нод выполнить обновление немедленно. Обновление устраняет уязвимости типа отказа в обслуживании, которые могли бы остановить обнаружение новых блоков, операции подписи блоков

GateNews1ч назад

DeFi понёс убытки на $606 миллионов в апреле; Drift и Kelp DAO обеспечили 95%

DeFi-протоколы понесли существенные убытки на сумму $606 миллионов в апреле: 12 протоколов стали мишенью атак, продолжавшихся менее трех недель. Drift и Kelp DAO нанесли основной ущерб — убытки составили $285 миллионов и $292 миллиона соответственно, что соответствует примерно 95%

GateNews1ч назад

MEV-робот конвертировал $0,22 в $696 000 через эксплойт пула Meteora ANB

По данным SolanaFloor, MEV-бот использовал уязвимость в пуле ANB от Meteora, чтобы конвертировать $0,22 USDC в $696 000 USDC за одну транзакцию. После атаки токен ANB упал на 99%.

GateNews1ч назад

Purrlend теряет $1,52M после взлома админской multi-sig на HyperEVM и MegaETH

По данным ChainCatcher, Purrlend подверглась нарушению безопасности в своих развертываниях HyperEVM и MegaETH 2 мая, потеряв приблизительно 1,52 миллиона долларов. Злоумышленники взломали 2/3 административный мультисиг-кошелёк протокола и выдали себе разрешения BRIDGE_ROLE, после чего отчеканили неподкрепленные

GateNews4ч назад

Недавно выявленный вредонос EtherRAT, сочетающий кражу учетных данных и атаки на криптовалютные кошельки

Согласно исследователям LevelBlue SpiderLabs, EtherRAT — недавно выявленный вредоносный код — объединяет кражу учетных данных, удаленный доступ и атаки на криптовалютные кошельки в рамках одной скоординированной кампании. Вредоносный код распространяется через поддельные установщики Tftpd64, размещенные на мошеннических репозиториях GitHub, de

GateNews7ч назад

Сотни бездействующих Ethereum-кошельков были выведены одним адресом

По данным ChainCatcher, сегодня (2 мая) один адрес вывел средства со счетов сотен кошельков Ethereum, бездействовавших более семи лет, рассказал криптоаналитик Wazz. Член команды Aragon @TheTakenUser подтвердил, что средства с его кошелька были переведены без разрешения. Причина инцидента

GateNews7ч назад
комментарий
0/400
Нет комментариев