Aave预言机故障引发连环清算:2600万美元仓位蒸发,DAO承诺全额赔偿

AAVE-0.96%
ETH-1.12%

3月11日消息,去中心化借贷协议Aave近日发生一起因价格预言机配置错误引发的大规模清算事件。由于系统对Wrapped stETH(wstETH)价格出现短暂误判,约34个账户的抵押仓位被自动清算,涉及资产规模约2600万美元,引发DeFi社区对预言机安全与清算机制的广泛讨论。

根据事后披露的信息,此次事件并非真实市场价格下跌,而是Aave内部价格系统出现技术偏差。Aave依赖链上价格预言机来评估抵押资产价值,一旦抵押品价值跌破借贷安全阈值,系统便会自动执行清算以保护贷款人资金。

问题出现在Aave采用的一种名为CAPO(Capped Asset Price Oracle)的安全机制。该机制旨在限制资产价格异常上涨,以防止恶意操纵市场。然而,由于两个关键配置参数更新不同步,系统在短时间内将wstETH价格计算为低于实际市场价值约2.85%。

这一看似微小的价格差异对普通用户影响有限,但对于杠杆率较高、抵押率接近清算线的账户来说,却足以触发自动清算。最终共有10,938枚wstETH被系统出售以偿还借款,而这些仓位在正常价格条件下本应保持安全状态。

风险分析机构Chaos Labs发布的报告显示,在清算过程中,监控清算机会的第三方机器人共获得约499枚ETH的利润。尽管部分用户仓位被强制平仓,但Aave协议本身并未遭受财务损失,所有贷款均已偿还,协议储备资金也未被动用。

Aave创始人Stani Kulechov表示,协议安全性未受到影响,但被清算用户确实承受了损失,因此社区将启动补偿机制。目前Aave已通过BuilderNet退款机制追回约141.5枚ETH以及13枚ETH手续费,这部分资金将直接返还给受影响用户。

对于剩余资金缺口,Aave确认最多345枚ETH将由DAO金库承担。该金库资金来源于协议收入,用于处理突发风险事件并保护用户利益。

与此同时,社区成员Frida在论坛中提出质疑,认为负责预言机配置风险管理的Chaos Labs是否应承担部分责任。对此,Chaos Labs创始人Omer Goldberg表示,所有受影响用户将获得全额赔偿,但事件被归类为配置问题而非系统设计缺陷。

在事件报告发布后,市场反应相对稳定,AAVE价格上涨约1.53%至110.52美元,显示投资者认为此次问题已得到有效控制。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

用户在授权未验证合约后于 yvWETH 中损失约 $1M

Gate News 消息,4 月 29 日——据 PeckShield 监测,一名用户在更早授权了一个未验证的合约后,在 yvWETH(一种 Alchemix Yearn Vault 仓位)中遭受了约 $1 百万美元的损失。 该未验证合约是在 10 天前创建的,且包含一种可被利用的漏洞,攻击者可借此发起任意调用,从而清空已授权的代币余额。

GateNews6 分钟前

ASOS 联合创始人去世后比特币钱包被洗劫一空 ~$4M

Gate 新闻消息,4月29日——在 ASOS 联合创始人 Quentin Griffiths 去世之后,他在泰国从一栋建筑物坠落,约 $4 百万美元的比特币在数天内通过三笔分别交易从他的账户中转出,转至未知地址。 Griffiths 的长子,Joel,

GateNews28 分钟前

交易协议 Trading Protocol 的 YieldCore-3rd-deal 资金库被利用,损失 398K

Gate 新闻消息,4 月 29 日——据链上分析师 PeckShield 称,交易协议 Trading Protocol 的 YieldCore-3rd-deal 资金库遭到攻击,导致约损失 $398,000。该攻击利用了资金库智能合约中缺失的调用方权限检查漏洞,

GateNews44 分钟前

因通过壳公司和加密账户洗钱超过 $470 million,法国公民被判处8年监禁

Gate 新闻消息,4月29日——据美国司法部称,一名法裔阿根廷公民 Maximilien de Hoop Cartier 因经营未经许可的加密货币交易所,并通过壳公司和加密账户洗钱超过 $470 million,被判处八年监禁。

GateNews50 分钟前

Robinhood 用户遭网络钓鱼活动打击:利用 Gmail 的点号别名功能

Gate 新闻消息,4 月 28 日——Robinhood 用户遭到了一场网络钓鱼活动的针对,该活动利用了 Gmail 的“点号别名”功能,同时也借助了该平台账户创建流程中的薄弱环节。攻击者注册了带有略微变更邮箱地址的伪造 Robinhood 账户,借助 Gmail 在用户名中忽略点号的规则,将系统生成的邮件定向发送到合法用户的收件箱中。 该活动包括在开户设置期间通过可选的“设备名称”字段注入恶意 HTML 代码。这使得钓鱼链接和伪造的警告文字能够出现在来自“[email protected]”的官方邮件中,并且这些邮件已通过 SPF、DKIM 和 DMARC 等身份验证检查,使其在收件人看来显得可信。点击钓鱼按钮的用户随后会被引导至为窃取其凭据而设计的假登录页面。 Robinhood 确认,这些网络钓鱼邮件并非源自系统遭到入侵,而是源自对其账户创建流程的滥用。公司表示,个人信息和资金未受到影响。用户被建议删除可疑邮件,并通过官方应用或网站直接访问自己的账户,而不是点击未知链接。 此次事件反映出加密行业更广泛的趋势:网络钓鱼和社交工程攻击正在带来巨额损失。安全公司 Hacken 表示,此类攻击在 2026 年第一季度造成了 百万美元的损失,凸显出攻击者越来越多地针对用户行为以及平台设计方面的漏洞,而不是试图进行直接的系统入侵。

GateNews6小时前

GlassWorm 恶意软件在 OpenVSX 潜伏 73 个“待机”扩展以窃取加密钱包

Gate 新闻快讯,4月28日——安全研究人员已在 OpenVSX 的注册表中发现由 GlassWorm 恶意软件植入的 73 个恶意扩展,其中已有 6 个被激活,用于窃取开发者的加密货币钱包和凭据。这些扩展被作为合法上架条目的假冒副本上传,其中恶意代码已通过后续更新注入。

GateNews7小时前
评论
0/400
暂无评论