
A plataforma DeFi de empréstimos e empréstimos Aave enfrentou uma falha no seu oráculo no dia 10 de março, nos seus exemplos Ethereum Core e Prime, levando a uma liquidação injusta de cerca de 26 milhões de dólares em wstETH, afetando aproximadamente 34 contas. Segundo o relatório do principal fornecedor de gestão de risco da Aave, Chaos Labs, a causa foi um erro de configuração no oráculo de preços dos ativos relacionados, e não uma falha de design subjacente.

(Fonte: Etherscan)
CAPO é um mecanismo de proteção da Aave para evitar picos súbitos nos preços dos ativos. O núcleo do problema foi uma inconsistência entre a taxa de instantâneo (Snapshot Rate) usada pelo CAPO e o carimbo de data/hora do instantâneo (Snapshot Timestamp).
O relatório da Chaos Labs detalha a cadeia técnica: o processo off-chain determinou que a taxa de instantâneo do wstETH deveria ser atualizada para cerca de 1,2282 (correspondente à taxa de câmbio de 7 dias atrás), mas a taxa de instantâneo é limitada por restrições on-chain, podendo aumentar apenas 3% a cada 3 dias, impossibilitando uma atualização direta ao valor alvo. Essa restrição reduziu a taxa de câmbio efetiva usada pelo protocolo em aproximadamente 2,85%, resultando em uma taxa máxima reportada de cerca de 1,1939, muito abaixo da taxa de câmbio de mercado de aproximadamente 1,228, o que acionou uma liquidação incorreta na posição E-Mode.
A Chaos Labs declarou: “Este incidente não reflete uma falha no design subjacente do CAPO ou do oráculo de risco off-chain, mas sim uma descoordenação na configuração on-chain devido às restrições de atualização, causando discrepância entre a taxa de instantâneo e o carimbo de data/hora.”
A falha do oráculo pode ser quantificada nos seguintes aspectos:
Escala de liquidação indevida: aproximadamente 10.938 wstETH liquidados, totalizando cerca de 26 milhões de dólares
Contas afetadas: cerca de 34 contas sofreram perdas devido à liquidação incorreta de posições E-Mode
Lucro de terceiros: liquidadores externos lucraram cerca de 499 ETH com a falha
Situação de inadimplência do protocolo: nenhuma, a Aave não apresentou inadimplência devido ao incidente
Após a falha, a Chaos Labs agiu rapidamente, reduzindo temporariamente o limite de empréstimo de wstETH e ajustando manualmente os parâmetros do instantâneo para restaurar o valor do oráculo ao nível correto.
No que diz respeito à compensação, o plano é usar duas fontes de fundos para reembolsar os usuários afetados: 141,5 ETH recuperados do incidente e até 345 ETH do tesouro da Aave DAO. A Chaos Labs afirmou que o trabalho de compensação está em andamento, e os valores serão pagos diretamente às cerca de 34 contas afetadas.
CAPO (Correlated Asset Price Oracle) é um mecanismo de proteção da Aave para evitar picos súbitos nos preços dos ativos. A falha ocorreu porque o processo off-chain não considerou adequadamente a restrição de atualização de no máximo 3% a cada 3 dias, levando à discrepância entre a taxa de instantâneo e o carimbo de data/hora, e fazendo com que o oráculo reportasse um limite de preço muito abaixo do real, acionando uma liquidação incorreta.
Segundo a análise posterior da Chaos Labs, a Aave não apresentou inadimplência devido ao incidente. As perdas concentraram-se nas 34 contas liquidadas indevidamente e nos lucros de aproximadamente 499 ETH obtidos por liquidadores externos, sem impacto na saúde financeira geral do protocolo.
O plano de compensação já foi iniciado, usando os 141,5 ETH recuperados e até 345 ETH do tesouro da Aave DAO, que serão pagos diretamente às contas afetadas. A Chaos Labs afirmou que o processo de compensação está em andamento.