Отчёт о сбое совместимости Aave: разногласия с CoW Swap, заработанные 34 миллиона долларов через MEV остаются загадкой

AAVE6,54%
COW0,89%
UNI1,85%
SUSHI0,41%

Разногласия в отчетах Aave и CoW Swap

15 марта Aave и CoW Swap опубликовали постфактумные отчеты о прошлогодней катастрофе с обменами. В двух документах по ответственности, ключевым моментам и степени серьезности возникших проблем позиции кардинально отличаются, а причина заработка MEV в размере 34 миллиона долларов остается загадкой. В качестве меры Aave объявила о запуске функции «Aave Shield», которая по умолчанию блокирует обмены с ценовым воздействием более 25%.

Обзор события: падение на 50,4 миллиона долларов через пул ликвидности в 7000 долларов

(Отчет о катастрофе с обменами Aave)
(Источник: Aave X)

Согласно постфактумному анализу Aave, маршрут транзакции, выполненной с помощью решателя CoW Swap, следующий: пользователь обменял aEthUSDT на Aave V3 на USDT, затем через пул Uniswap V3 обменял USDT на WETH, и в итоге маршрут прошел в пул AAVE/WETH на SushiSwap — при этом общий ликвидный объем этого пула составляет всего около 7000 долларов.

Aave подчеркнула, что плагин обмена перед сделкой показывал предупреждение о «значительном ценовом воздействии (99,9%)» и требовал от пользователя поставить галочку, подтверждающую согласие на возможные 100% потери. Внутренние аудиты подтвердили, что пользователь вручную подтвердил это предупреждение на мобильном устройстве. Aave заявила, что заблокированные средства все еще находятся в хранении, однако пострадавший пользователь пока не связывался с кем-либо.

Ключевые разногласия в двух отчетах: кто рассказал более полную историю?

Мнение Aave: основная причина убытков — «недостаточный ликвидный рынок», при этом они разделяют «ценовое воздействие» и «скользящее значение» на техническом уровне, подчеркивая, что пользователь подтвердил сделку, получив предупреждение.

Мнение CoW Swap: изображает более сложную картину системных сбоев, указывая на серию взаимосвязанных ошибок:

  • Недостаток ликвидности в крупном ордере: на очень тонких торговых парах принудительно выполняется слишком крупный ордер типа Fill-or-Kill.

  • Ограничения устаревшего кода: система проверки цен принудительно ограничила газ до 1,2 миллиона единиц — это «устаревший код, существовавший до текущего режима расхода газа», что привело к тому, что несколько более выгодных маршрутов не прошли проверку из-за превышения лимита газа. CoW заявил, что проблему исправил.

  • Два сбоя в работе оптимизатора: решатель «Solver E» дважды находил более выгодный маршрут, выигрывал два аукциона подряд, но оба раза не отправлял транзакцию в блокчейн (не было зафиксировано откатов), затем полностью отказался от участия в аукционе, оставив только менее оптимальный решатель, чьи результаты ухудшаются.

  • Подозрение на утечку памяти: несмотря на отправку транзакций через приватный RPC, Etherscan показывает метку «подтверждено за 30 секунд» — которая появляется только после попадания транзакции в публичный мемпул, что может указывать на утечку данных и последующую активность арбитража в блоке.

В отчете CoW признается: «Техническая правильность не должна быть нашей единственной целью. Когда риск достигает 50 миллионов долларов, подтверждение галочкой становится дубинкой.»

Проблема MEV: основные слепые зоны в двух отчетах

Оба анализа не подробно описывают ситуацию с MEV-ботами, которые напрямую извлекли прибыль из этой сделки. Этот аспект особенно важен, поскольку интеграция CoW Swap задумывалась именно для защиты от MEV — когда Aave и CoW Swap расширят сотрудничество в декабре 2025 года, ключевым преимуществом станет «защита от MEV при выполнении транзакций, предотвращающая фронт-раннинг и атаки типа «захват слоёв»».

Согласно анализу Arkham Intelligence, блокмейкер Titan Builder извлек около 34 миллионов долларов ETH из этой транзакции, а еще один MEV-бот заработал примерно 9,9 миллиона долларов на sandwich-атаках. В отчете CoW упоминается лишь «значительная активность откатов» и перечисляются пять адресов с наибольшим количеством ETH в блоке, но термин «sandwich attack» не используется, и механизм MEV подробно не раскрыт.

Стоит отметить, что основатель Aave Kulechov в тот же день (12 марта) заявил о попытке вернуть «около 600 тысяч долларов затрат», однако постфактумный анализ скорректировал фактические расходы на обмен до 110 368 долларов (по данным метаданных CoW Swap, рассчитанных по 25 базисным пунктам). Вопрос о принадлежности этих средств — попали ли они в казну Aave DAO или в частный адрес Aave Labs — остается предметом внутренней борьбы в сообществе с декабря прошлого года.

Кроме того, за два дня до этого инцидента с обменом Aave столкнулся с другим событием — из-за ошибки в настройках оракула около 26 миллионов долларов в wstETH были неправомерно ликвидированы.

Часто задаваемые вопросы

Как Aave Shield защитит пользователей от подобных потерь?

Aave Shield — новая функция безопасности, запущенная в ответ на инцидент. По умолчанию она автоматически блокирует любые обмены с ценовым воздействием более 25%, а не просто показывает предупреждение. Если пользователь все же хочет продолжить сделку с высоким воздействием, он должен вручную отключить защиту в настройках — это создает больший барьер, чем простая галочка, и снижает риск случайного подтверждения сделок с экстремальными потерями.

Нарушает ли CoW Swap свои обещания по защите от MEV в этом инциденте?

Это один из самых острых вопросов в сообществе. Одним из ключевых преимуществ CoW Swap было обещание «противодействия MEV», однако по данным блокчейна, из этой транзакции было извлечено более 40 миллионов долларов в результате активности MEV. В отчете признается возможность утечки из мемпула, говорится, что «расследование продолжается», но прямо не ответили, нарушили ли они обещание по защите от MEV.

Что означает этот инцидент для будущего сотрудничества Aave и CoW Swap?

Различия в тоне двух отчетов отражают разные подходы к ответственности. В то время как CoW Swap более критично к себе, Aave подчеркивает, что пользователи были предупреждены. Этот инцидент вновь обострил внутренние споры по поводу распределения расходов и прозрачности управления в Aave, а также вызывает вопросы о возможных изменениях условий будущего сотрудничества.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Ondo Finance направляет в американскую SEC письмо-запрос с просьбой не предпринимать принудительных мер, касающихся ончейн-записей прав по токенизированным ценным бумагам

Ondo Finance 13 апреля подала в SEC запрос с просьбой подтвердить, является ли допустимым с точки зрения регулирования размещение прав по ценным бумагам в форме токенов на Ethereum mainnet при определенных сценариях. Ondo считает, что такая on-chain запись может повысить качество мониторинга обеспечения, оптимизировать процессы и упростить сверку, чтобы работать совместно с традиционными финансовыми системами.

GateNews1ч назад

Pi Network распределяет 26,5 млн PI 1 млн валидаторам KYC

Pi Network сделала еще один шаг вперед в создании своей экосистемы. Недавно проект распределил 26.5 миллиона токенов PI более чем 1 миллиону валидаторов KYC. Эти вознаграждения получили пользователи, которые помогли проверять личности в сети. Этот процесс важен. Потому что он гарантирует, что

Coinfomania1ч назад

Aave погряз в кризис доверия: провайдеры массово уходят, «технологии, управление и риск-контроль» полностью провалены

Автор: Jae, PANews По сравнению с внешним давлением медвежьего рынка, внутри Aave, наоборот, сначала появилась «черная лебедь». Долгие годы удерживавший трон короля кредитных соглашений Aave столкнулся с самым жестоким потрясением экосистемы с момента своего основания. Никаких хакерских атак, никаких уязвимостей в коде — только неконтролируемая власть и разлад интересов. От решительного ухода техподдержки BGD Labs до публичного разрыва с лидером управления ACI (Aave Chan Initiative), затем — до официального объявления о прекращении сотрудничества с управляющим рисками Chaos Labs, разворачивается «массовый уход» поставщиков услуг. Глубина этой игры намного превосходит рамки спора о сотрудничестве, она вызвала

区块客2ч назад

Hyperliquid запускает механизм приоритетной комиссии в основной сети; верхний предел приоритетной комиссии для ордеров снижен до 8 bps

Основатель Hyperliquid Джефф объявил в Discord, что механизм приоритетных комиссий в режиме Alpha уже запущен в основной сети, включая два типа: Gossip и Order. Пользователи могут оплачивать приоритетные комиссии токеном HYPE; предельное значение приоритетной комиссии для ордеров снижено с 20 bps до 8 bps, и в настоящее время это применяется только к IOC-ордерам для активов HIP-3.

GateNews3ч назад

Byreal запускает on-chain AI-торгового помощника RealClaw с поддержкой расширения навыков третьими сторонами

Byreal 13 апреля запустила on-chain AI-торгового помощника RealClaw. Инструмент основан на фреймворке OpenClaw, поддерживает расширение навыков сторонними разработчиками; пользователи могут настраивать торговые стратегии. В настоящее время он находится на стадии Alpha-тестирования и предоставляется только приглашенным пользователям.

GateNews3ч назад

Завершение внутреннего конфликта в управлении Aave: предложение AWW с подавляющим преимуществом прошло «вся выручка по всем продуктам относится к DAO», $AAVE стал единственным ключевым активом

Основатель Aave Станислав Кулечов объявил о принятии предложения «Aave Will Win», согласно которому все доходы от продуктовых приложений переводятся в DAO, а $AAVE позиционируется как единственный ключевой актив; цель — расширить масштаб протокола до 1 триллиона долларов. Это предложение положило конец кризису управления в Aave, создало новый поток доходов и принципы управления, направленные на укрепление доверия сообщества и ценности.

動區BlockTempo4ч назад
комментарий
0/400
Нет комментариев