
DeFi 借贷协议 Aave 于 3 月 10 日在其以太坊核心(Core)与 Prime 实例上遭遇预言机故障,导致约 2,600 万美元的 wstETH 头寸被不公平地清算,影响约 34 个账户。据 Aave 主要风险管理供应商 Chaos Labs 报告,问题根源是相关资产价格预言机的配置错误,而非底层设计缺陷。
(来源:Etherscan)
CAPO 是 Aave 设计用于防止资产价格突然飙升的安全保护机制。此次故障的核心是 CAPO 所使用的快照比率(Snapshot Rate)与快照时间戳(Snapshot Timestamp)之间出现了不一致。
Chaos Labs 的报告详细说明了技术链条:链下流程确定 wstETH 的快照比率应更新至约 1.2282(对应 7 天前的市场汇率),然而快照比率参数受到链上限制,每 3 天只能增加 3%,因此无法一次性更新至目标值。这一约束导致协议实际使用的有效汇率下降了约 2.85%,最终报告的上限汇率约为 1.1939,远低于约 1.228 的实际市场汇率,进而触发了 E-Mode 部位的错误清算。
Chaos Labs 声明:「这起事件并非反映出底层 CAPO 或链下风险预言机设计存在缺陷,而是由于不同的链上更新约束导致链上配置错位,造成快照比率和快照时间戳错位。」
此次预言机故障可从以下维度量化:
不当清算规模:约 10,938 枚 wstETH 被清算,总计约 2,600 万美元
受影响账户:约 34 个账户因错误的 E-Mode 部位清算而遭受损失
第三方获利:外部清算人从此次故障中获利约 499 ETH
协议坏账状况:无,Aave 协议未因此事件出现任何坏账
故障发生后,Chaos Labs 迅速介入,临时降低了 wstETH 的借贷上限,并手动调整快照参数,将预言机值恢复至正确水准。
在补偿安排方面,计划使用两个资金来源为受影响用户提供赔偿:从此次事件中追回的 141.5 ETH,以及来自 Aave DAO 金库的最多 345 ETH。Chaos Labs 表示补偿工作正在进行中,将直接向受影响的约 34 个账户支付赔偿。
CAPO(Correlated Asset Price Oracle)是 Aave 设计用于防止资产价格突然飙升的安全保护机制。此次故障源于链下流程未能充分考虑链上每 3 天最多增加 3% 的更新限制,导致快照比率与快照时间戳出现不一致,使预言机报告了远低于市场实际汇率的上限值,触发了错误清算。
根据 Chaos Labs 的事后分析,Aave 协议本身没有因此事件产生任何坏账。损失集中在被不当清算的 34 个用户账户,以及第三方清算人获得的约 499 ETH 利润,协议整体财务健康状况未受影响。
补偿计划已启动,将使用从此次事件中追回的 141.5 ETH,以及 Aave DAO 金库提供的最多 345 ETH,直接向受影响的约 34 个账户支付赔偿。Chaos Labs 表示赔偿工作正在进行中。