Aave預言機故障引發連環清算:2600萬美元倉位蒸發,DAO承諾全額賠償

AAVE0.05%
ETH0.92%

3月11日消息,去中心化借贷協議Aave近日發生一起因價格預言機配置錯誤引發的大規模清算事件。由於系統對Wrapped stETH(wstETH)價格出現短暫誤判,約34個帳戶的抵押倉位被自動清算,涉及資產規模約2600萬美元,引發DeFi社群對預言機安全與清算機制的廣泛討論。

根據事後披露的信息,此次事件並非真實市場價格下跌,而是Aave內部價格系統出現技術偏差。Aave依賴鏈上價格預言機來評估抵押資產價值,一旦抵押品價值跌破借貸安全閾值,系統便會自動執行清算以保護貸款人資金。

問題出現在Aave採用的一種名為CAPO(Capped Asset Price Oracle)的安全機制。該機制旨在限制資產價格異常上漲,以防止惡意操縱市場。然而,由於兩個關鍵配置參數更新不同步,系統在短時間內將wstETH價格計算為低於實際市場價值約2.85%。

這一看似微小的價格差異對普通用戶影響有限,但對於槓桿率較高、抵押率接近清算線的帳戶來說,卻足以觸發自動清算。最終共有10,938枚wstETH被系統出售以償還借款,而這些倉位在正常價格條件下本應保持安全狀態。

風險分析機構Chaos Labs發布的報告顯示,在清算過程中,監控清算機會的第三方機器人共獲得約499枚ETH的利潤。儘管部分用戶倉位被強制平倉,但Aave協議本身並未遭受財務損失,所有貸款均已償還,協議儲備資金也未被動用。

Aave創始人Stani Kulechov表示,協議安全性未受到影響,但被清算用戶確實承受了損失,因此社群將啟動補償機制。目前Aave已通過BuilderNet退款機制追回約141.5枚ETH以及13枚ETH手續費,這部分資金將直接返還給受影響用戶。

對於剩餘資金缺口,Aave確認最多345枚ETH將由DAO金庫承擔。該金庫資金來源於協議收入,用於處理突發風險事件並保護用戶利益。

與此同時,社群成員Frida在論壇中提出質疑,認為負責預言機配置風險管理的Chaos Labs是否應承擔部分責任。對此,Chaos Labs創始人Omer Goldberg表示,所有受影響用戶將獲得全額賠償,但事件被歸類為配置問題而非系統設計缺陷。

在事件報告發布後,市場反應相對穩定,AAVE價格上漲約1.53%至110.52美元,顯示投資者認為此次問題已得到有效控制。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Zcash 基金會於 5 月 2 日發布 Zebra 4.4.0,修復多項共識層級的安全性漏洞

根據 Zcash Foundation,Zebra 4.4.0 於 5 月 2 日發布,以修復多項共識層級的安全漏洞,並強烈建議所有節點操作員立即升級。此更新修補了可能導致新區塊發現停止的拒絕服務缺陷,以及區塊簽名運作問題

GateNews1小時前

DeFi 在 4 月遭受 6.06 億美元損失;Drift、Kelp DAO 佔 95%

DeFi 協議在 4 月遭遇重大損失,總計 6.06 億美元,其中有 12 個協議在不到三週的時間內成為攻擊目標。Drift 與 Kelp DAO 造成了大部分損害,損失分別為 2.85 億美元與 2.92 億美元,約佔 95% o

GateNews1小時前

MEV 機器人透過 Meteora ANB 交易池漏洞將 0.22 美元兌換為 696,000 美元

根據 SolanaFloor,MEV 機器人利用 Meteora 的 ANB 池中的漏洞,透過單一交易將 0.22 美元的 USDC 轉換為 696,000 USDC。攻擊後,ANB 代幣下跌 99%。

GateNews1小時前

Purrlend 在 HyperEVM 與 MegaETH 的管理員多重簽名遭入侵後損失 152 萬美元

根據 ChainCatcher,Purrlend 在 5 月 2 日其 HyperEVM 和 MegaETH 部署遭遇安全漏洞,損失約 152 萬美元。攻擊者入侵了該協議的 2/3 管理員多重簽名錢包,並授予自身 BRIDGE_ROLE 權限,接著鑄造了未受抵押的

GateNews3小時前

EtherRAT 惡意程式近期被識別,結合憑證竊取與加密貨幣錢包攻擊

根據 LevelBlue SpiderLabs 研究人員的說法,EtherRAT 是一種近期被辨識的惡意程式,將憑證竊取、遠端存取以及加密貨幣錢包攻擊整合到單一協同的攻擊行動中。該惡意程式透過偽造的 Tftpd64 安裝程式散布,這些安裝程式托管在欺詐性的 GitHub 版本庫中 de

GateNews6小時前

數百個被單一位址竊取的閒置以太坊錢包

根據 ChainCatcher 報導,據加密分析師 Wazz 稱,今天(5 月 2 日)有數百個停用超過七年的以太坊錢包遭單一位地址洗劫。Aragon 團隊成員 @TheTakenUser 也證實,他們的錢包資金在未經授權的情況下被轉移。此次事件的原因

GateNews7小時前
留言
0/400
暫無留言