Збої у ціновому орієнтаторі Aave спричинили ланцюгові ліквідації: позиції на суму 26 мільйонів доларів зникли, DAO обіцяє повне відшкодування

AAVE4,21%
ETH-0,79%

11 березня повідомляється, що децентралізована протокол позик Aave нещодавно зазнав масштабної ліквідації через помилку у налаштуванні цінового оракула. Через тимчасове неправильне визначення ціни Wrapped stETH (wstETH) у системі, близько 34 рахунки були автоматично ліквідовані, що стосувалося активів на суму приблизно 26 мільйонів доларів США, викликавши широку дискусію у спільноті DeFi щодо безпеки оракулів та механізмів ліквідації.

Згідно з пізніше оприлюдненою інформацією, ця подія не стала результатом реального зниження ринкової ціни, а стала технічною помилкою у внутрішній системі цін Aave. Aave залежить від цінових оракулів у блокчейні для оцінки вартості заставних активів. Як тільки вартість застави падає нижче безпечного порогу, система автоматично виконує ліквідацію для захисту коштів позичальників.

Проблема виникла через використання механізму безпеки під назвою CAPO (Capped Asset Price Oracle). Цей механізм призначений для обмеження аномального зростання цін активів, щоб запобігти зловмисним маніпуляціям ринком. Однак через нерівномірне оновлення двох ключових параметрів конфігурації, система за короткий час обчислила ціну wstETH на 2,85% нижче за реальну ринкову вартість.

Ця, здавалося б, незначна різниця у ціні мало вплив на звичайних користувачів, але для рахунків із високим рівнем кредитного плеча та близькою до межі ліквідації заставою вона була достатньою для автоматичної ліквідації. В результаті система продала 10 938 wstETH для погашення позик, хоча за нормальних цінових умов ці позиції залишалися б у безпеці.

Аналіз ризиків, проведений організацією Chaos Labs, показав, що під час ліквідації сторонній робот-бот отримав прибуток близько 499 ETH. Хоча частина позицій користувачів була примусово закрита, сама протокол Aave не зазнав фінансових втрат — всі позики були погашені, а резервні кошти протоколу залишилися незмінними.

Засновник Aave Stani Kulechov заявив, що безпека протоколу не була порушена, але користувачі, яких ліквідували, зазнали збитків, тому спільнота запустить механізм компенсації. Наразі Aave через механізм BuilderNet повернув близько 141,5 ETH і 13 ETH у вигляді комісій, ці кошти будуть безпосередньо повернені постраждалим користувачам.

Що стосується залишку коштів, Aave підтвердив, що максимум 345 ETH буде покрито з казни DAO. Ці кошти походять із доходів протоколу і використовуються для реагування на надзвичайні ситуації та захисту інтересів користувачів.

Тим часом учасник спільноти Frida на форумі висловила сумніви щодо того, чи має Chaos Labs, відповідальна за управління ризиками налаштувань оракулів, нести частину відповідальності. У відповідь засновник Chaos Labs Omer Goldberg зазначив, що всі постраждалі користувачі отримають повне відшкодування, але інцидент класифікується як проблема конфігурації, а не дефект системного дизайну.

Після публікації звіту про інцидент ринок відреагував досить стабільно: ціна AAVE зросла приблизно на 1,53% до 110,52 долара США, що свідчить про те, що інвестори вважають проблему вирішеною.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Polkadot зазнає атаки через міст, зловмисник карбує 1B $DOT в Ethereum

Polkadot зіткнувся з серйозним порушенням безпеки, коли зловмисник викарбував 1B $DOT coins на Ethereum через сторонній міст, вивівши понад $240,000 у $ETH. Цей інцидент підкреслює наявні вразливості в міжланцюговій інфраструктурі та їхній вплив на стабільність ринку.

BlockChainReporter23хв. тому

CEO Circle: через незастосування заморожування інциденту з Drifh-хакером, пов’язаного з "дилемою моралі", було викраденo USDC

Circle CEO Джеремі Аллер на пресконференції відповів на критику щодо невиконання заморожування вкраденого USDC, наголосивши, що він заморожуватиме гаманці лише за наявності вимог правоохоронних органів. Крім того, він заявив, що Circle взаємодіє з американськими законодавцями, сподіваючись створити механізм «safe harbor» для емітентів стейблкоїнів.

GateNews1год тому

Гонконгська 50-річна жінка стала жертвою онлайн-шахрайства під час знайомств, зазнавши збитків понад 200 тис. доларів США, а шахрай видавав себе за експерта з інвестування в криптовалюти

Поліція Гонконгу розкрила справу про шахрайство з інвестиціями в криптовалюту: одна жінка потрапила на шахрайську схему в Instagram, її збитки перевищили 2 млн юанів. Шахраї видавали себе за інвестиційних експертів, спонукали її переказувати гроші та здійснювали обмін готівки кількома частинами. Поліція нагадує, що під час онлайн-знайомств потрібно бути пильними та остерігатися шахрайства з переказами.

GateNews2год тому

Мережевий шахрайський інста-роман: «експерт» з інвестицій у криптовалюту ошукав п’ятдесятирічну жінку на 2 млн

Пліснянська поліція нещодавно оприлюднила випадок онлайн-шахрайства під час знайомств, унаслідок якого збитки перевищили 2 мільйони гонконгських доларів. Шахраї в Instagram самі почали переписку та фліртували, а після встановлення довіри під приводом «інвестицій в криптовалюту» спонукали потерпілих протягом семи разів обміняти кошти на USDT і здійснити перекази. Поліція нагадує громадянам розпізнавати ознаки шахрайства та радить користуватися інструментами протидії шахрайству, залишатися пильними щодо будь-яких онлайн-знайомств, які передбачають переказ коштів.

MarketWhisper6год тому

Джастін Сан Критикує токен WLFI Через занепокоєння щодо прозорості

Джастін Сан розкрив, що проєкт World Liberty Finance має приховані функції в своїх смартконтрактах, які дозволяють конфіскацію активів без повідомлення. Це порушує принципи децентралізації, завдає шкоди правам інвесторів і підриває довіру в блокчейн-спільноті.

BlockChainReporter6год тому

Контракт Hyperbridge HandlerV1 у мережі Ethereum став мішенню повторної атаки з використанням доказу MMR, збитки — близько 242 000 доларів США

Контракт Hyperbridge HandlerV1 у мережі Ethereum зазнав повторної атакі з використанням MMR-доказів, збитки становлять приблизно 242 тисячі доларів США. Зловмисник використав вразливість, щоб повторити історичні докази для привілейованих операцій; захист від повторного відтворення не зміг ефективно прив’язати запит до корисного навантаження.

GateNews6год тому
Прокоментувати
0/400
Немає коментарів