Сбой оракула Aave вызвал цепную ликвидацию: позиции на сумму 26 миллионов долларов исчезли, DAO обещает полное возмещение

AAVE-0,51%
ETH1,3%

11 марта поступила информация о крупной ликвидации в децентрализованном протоколе кредитования Aave, вызванной ошибочной настройкой ценового оракула. Из-за временного неправильного определения цены Wrapped stETH (wstETH) около 34 аккаунтов были автоматически ликвидированы, что затронуло активы на сумму примерно 26 миллионов долларов США, вызвав широкие обсуждения безопасности оракулов и механизмов ликвидации в сообществе DeFi.

Согласно последующей информации, данное событие не связано с реальным падением рыночных цен, а является технической ошибкой внутри системы оценки цен Aave. Aave использует оракулы для оценки стоимости залоговых активов, и при падении стоимости залога ниже безопасного уровня система автоматически инициирует ликвидацию для защиты средств кредиторов.

Проблема возникла из-за использования механизма безопасности под названием CAPO (Capped Asset Price Oracle), предназначенного для ограничения аномального роста цен активов и предотвращения манипуляций рынком. Однако из-за несинхронности обновления двух ключевых параметров конфигурации, система в краткий срок посчитала цену wstETH примерно на 2,85% ниже реальной рыночной стоимости.

Эта небольшая разница в цене оказала ограниченное влияние на обычных пользователей, но для аккаунтов с высоким кредитным плечом и близкими к лимиту ликвидации залогами она стала достаточной причиной для автоматической ликвидации. В итоге было продано 10 938 wstETH для погашения займа, хотя при нормальных ценах эти позиции оставались бы в безопасности.

Отчет аналитической компании Chaos Labs показывает, что в процессе ликвидации третьи боты, отслеживающие возможности ликвидации, получили прибыль примерно в 499 ETH. Несмотря на принудительную ликвидацию некоторых позиций пользователей, сама протокольная система Aave не понесла финансовых потерь: все кредиты были погашены, а резервные фонды протокола остались нетронутыми.

Основатель Aave Стани Кулечов заявил, что безопасность протокола не нарушена, однако пострадавшие пользователи понесли убытки, и в связи с этим сообщество запустит механизм компенсации. В настоящее время Aave через механизм Refund на BuilderNet вернул около 141,5 ETH и 13 ETH комиссионных, эти средства будут напрямую возвращены пострадавшим пользователям.

Что касается оставшейся недостающей суммы, Aave подтвердил, что максимум 345 ETH будет покрыто казной DAO. Эти средства поступают из доходов протокола и предназначены для быстрого реагирования на риски и защиты интересов пользователей.

Между тем, участник сообщества Frida на форуме выразила сомнения, полагая, что Chaos Labs, ответственные за настройку оракулов и управление рисками, должны нести часть ответственности. В ответ основатель Chaos Labs Омер Голдберг заявил, что все пострадавшие пользователи получат полное возмещение, однако инцидент классифицируется как проблема конфигурации, а не системный дефект.

После публикации отчета о событии рынок отреагировал относительно стабильно: цена AAVE выросла примерно на 1,53% до 110,52 долларов, что свидетельствует о том, что инвесторы считают проблему успешно решенной.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Purrlend теряет $1,52M после взлома админской multi-sig на HyperEVM и MegaETH

По данным ChainCatcher, Purrlend подверглась нарушению безопасности в своих развертываниях HyperEVM и MegaETH 2 мая, потеряв приблизительно 1,52 миллиона долларов. Злоумышленники взломали 2/3 административный мультисиг-кошелёк протокола и выдали себе разрешения BRIDGE_ROLE, после чего отчеканили неподкрепленные

GateNews7м назад

Недавно выявленный вредонос EtherRAT, сочетающий кражу учетных данных и атаки на криптовалютные кошельки

Согласно исследователям LevelBlue SpiderLabs, EtherRAT — недавно выявленный вредоносный код — объединяет кражу учетных данных, удаленный доступ и атаки на криптовалютные кошельки в рамках одной скоординированной кампании. Вредоносный код распространяется через поддельные установщики Tftpd64, размещенные на мошеннических репозиториях GitHub, de

GateNews2ч назад

Сотни бездействующих Ethereum-кошельков были выведены одним адресом

По данным ChainCatcher, сегодня (2 мая) один адрес вывел средства со счетов сотен кошельков Ethereum, бездействовавших более семи лет, рассказал криптоаналитик Wazz. Член команды Aragon @TheTakenUser подтвердил, что средства с его кошелька были переведены без разрешения. Причина инцидента

GateNews3ч назад

Фонд Zcash выпускает Zebra 4.4.0, устраняя уязвимости уровня консенсуса в системе безопасности

Согласно Zcash Foundation, Zebra 4.4.0 была выпущена сегодня, устранив несколько уязвимостей уровня консенсуса и призвав всех операторов нод выполнить обновление немедленно. Среди уязвимостей — ошибка типа отказа в обслуживании, которая могла бы навсегда остановить обнаружение блоков, а также ошибки подсчёта sigops

GateNews5ч назад

Развертывание Wasabi Protocol в EVM столкнулось с инцидентом безопасности 30 апреля, сейчас ситуация локализована

Согласно официальному заявлению Wasabi Protocol, протокол столкнулся с инцидентом безопасности, затронувшим его развёртывание в EVM 30 апреля, который теперь полностью локализован. Развёртывание в Solana и Prop AMM остались без изменений. Проект закрыл векторы атак, выполнил ротацию учётных данных и ключей, и

GateNews5ч назад

Сотни кошельков Ethereum одновременно взломаны, активы переведены

Сотни кошельков Ethereum (ETH), включая некоторые неактивные более семи лет, были одновременно скомпрометированы в необычном событии транзакций в сети Ethereum, сообщают Coin Bureau и криптовалютное сообщество. Активы из затронутых кошельков были переведены на один и тот же адрес,

CryptoFrontier13ч назад
комментарий
0/400
Нет комментариев