Aave预言机故障引发连环清算:2600万美元仓位蒸发,DAO承诺全额赔偿

AAVE-3.49%
ETH-0.72%

3月11日消息,去中心化借贷协议Aave近日发生一起因价格预言机配置错误引发的大规模清算事件。由于系统对Wrapped stETH(wstETH)价格出现短暂误判,约34个账户的抵押仓位被自动清算,涉及资产规模约2600万美元,引发DeFi社区对预言机安全与清算机制的广泛讨论。

根据事后披露的信息,此次事件并非真实市场价格下跌,而是Aave内部价格系统出现技术偏差。Aave依赖链上价格预言机来评估抵押资产价值,一旦抵押品价值跌破借贷安全阈值,系统便会自动执行清算以保护贷款人资金。

问题出现在Aave采用的一种名为CAPO(Capped Asset Price Oracle)的安全机制。该机制旨在限制资产价格异常上涨,以防止恶意操纵市场。然而,由于两个关键配置参数更新不同步,系统在短时间内将wstETH价格计算为低于实际市场价值约2.85%。

这一看似微小的价格差异对普通用户影响有限,但对于杠杆率较高、抵押率接近清算线的账户来说,却足以触发自动清算。最终共有10,938枚wstETH被系统出售以偿还借款,而这些仓位在正常价格条件下本应保持安全状态。

风险分析机构Chaos Labs发布的报告显示,在清算过程中,监控清算机会的第三方机器人共获得约499枚ETH的利润。尽管部分用户仓位被强制平仓,但Aave协议本身并未遭受财务损失,所有贷款均已偿还,协议储备资金也未被动用。

Aave创始人Stani Kulechov表示,协议安全性未受到影响,但被清算用户确实承受了损失,因此社区将启动补偿机制。目前Aave已通过BuilderNet退款机制追回约141.5枚ETH以及13枚ETH手续费,这部分资金将直接返还给受影响用户。

对于剩余资金缺口,Aave确认最多345枚ETH将由DAO金库承担。该金库资金来源于协议收入,用于处理突发风险事件并保护用户利益。

与此同时,社区成员Frida在论坛中提出质疑,认为负责预言机配置风险管理的Chaos Labs是否应承担部分责任。对此,Chaos Labs创始人Omer Goldberg表示,所有受影响用户将获得全额赔偿,但事件被归类为配置问题而非系统设计缺陷。

在事件报告发布后,市场反应相对稳定,AAVE价格上涨约1.53%至110.52美元,显示投资者认为此次问题已得到有效控制。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Kelp DAO 黑客事件归因于 Lazarus Group;eth.limo 通过社工攻击遭域名劫持

LayerZero 报道称,Kelp DAO 漏洞利用事件(归因于朝鲜的 Lazarus Group)导致其去中心化验证器网络中的漏洞,造成 $292 百万枚 rsETH 代币损失。 此外,eth.limo 还遭受了来自社工攻击(social engineering)的域名劫持,但 DNSSEC 缓解了严重损害。

GateNews59 分钟前

DeFi 黑客事件引发 Aave 资金净流出 $9 十亿美元:被盗代币作为抵押使用

最近一次黑客攻击从一个加密项目中盗走了近 $300 百万美元,导致 Aave 出现流动性危机,使用户撤回了约 $9 十亿美元。对抵押品质量的担忧促成了大规模提款,凸显了 DeFi 借贷中的风险。

GateNews1小时前

以太坊网络钓鱼攻击掏空 $585K 来自四位用户,单一受害者损失 $221K WBTC

一次协调的以太坊网络钓鱼攻击在 11 小时内从四名受害者手中骗走了 $585,000,利用欺骗性链接来滥用用户权限。该事件凸显了社交工程在“看似合法”的情况下仍可能造成资金的迅速流失。

GateNews3小时前

请注意签署内容!Vercel 遭勒索 200 万美元,加密协议前端安全拉响警报

云端开发平台 Vercel 于 4 月 19 日遭黑客入侵,攻击者通过员工使用的第三方 AI 工具取得访问权限,并威胁勒索 200 万美元。虽然敏感数据未被访问,但其他数据可能已被利用。该事件引发加密社区的安全担忧,Vercel 目前正在进行调查并建议用户更换密钥。

鏈新聞abmedia4小时前

KelpDAO 在 Lazarus Group 的 LayerZero 攻击中损失了 $290M

KelpDAO 由于与“拉撒路组织”相关的一次复杂安全漏洞遭遇了 $290 百万损失。该攻击利用其验证系统中的配置弱点,并凸显了依赖单一节点验证方案的风险。行业专家强调,需要改进安全配置并采用多层级验证,以防止未来发生类似事件。

Crypto Frontier5小时前

LayerZero 响应 Kelp DAO 2.92 亿事件:指 Kelp 自选 1-of-1 DVN 配置,黑客为北韩 Lazarus

LayerZero 针对 Kelp DAO 2.92 亿美元遭駭事件发表声明,指责 Kelp 自选 1-of-1 DVN 配置使事件成为可能,攻击者为北韩 Lazarus 集团。LayerZero 强调此事件源于配置选择,并将不再支持此类脆弱设置。此外,责任归属仍存争议,未提供赔偿方案。

鏈新聞abmedia5小时前
评论
0/400
暂无评论