В системе oracle, используемой в Aave, произошла ошибка конфигурации, которая вызвала ликвидацию позиций на сумму около 27 миллионов долларов США во вторник после того, как система временно занижала цену важного стейкингового актива Ethereum, используемого в качестве залога.
Инцидент связан с Инструментом оценки связанных активов (CAPO) Aave, предназначенным для ограничения ценовых колебаний между активами с высокой корреляцией. В момент сбоя оракл сообщил курс Wrapped Staked Ether (wstETH) около 1,1939 ETH, что значительно ниже рыночного уровня почти 1,228 ETH, создавая разрыв примерно в 2,85%.
Этот ценовой разрыв был достаточно большим, чтобы активировать автоматическую ликвидацию в режиме Efficiency Mode (E-Mode) Aave V3. В этом режиме активы с высокой корреляцией могут занимать друг у друга с более высоким LTV (коэффициент заемных средств). Однако при заниженной оценке wstETH многие позиции с использованием этого актива в качестве залога опустились ниже безопасного порога и были ликвидированы.
Блокчейн-данные показывают, что около 10 938 wstETH, принадлежащих 34 аккаунтам, были ликвидированы в ходе этого события. По рыночной цене на тот момент, общая стоимость залогов, подлежащих списанию, составила примерно 26–27 миллионов долларов США на платформах Ethereum Core и Prime протокола.
Ликвидаторы получили в общей сложности около 499 ETH, что включает примерно 116 ETH в виде премий и сборов за ликвидацию, а также около 382 ETH, возникших из-за временного ценового разрыва, из-за которого залог был оценен ниже рыночной стоимости.
Несмотря на масштабную волну ликвидаций, протокол не столкнулся с проблемами неплатежеспособности. Механизм ликвидации Aave сработал согласно проекту, что позволило платформе сохранить ликвидность и финансовую безопасность, несмотря на временные искажения данных о ценах от оракла.
Затронутыми активами оказались токены wstETH платформы Lido Finance, которая занимается стейкингом Ethereum. Эти токены обычно растут в цене относительно ETH по мере накопления наград за стейкинг. Lido заявила, что инцидент не связан с их инфраструктурой стейкинга, а возник из-за внутренней конфигурации оракла Aave.
По техническому анализу партнера по управлению рисками Chaos Labs, корень проблемы заключается в несогласованности между временем обновления данных и ограничениями на изменение цены в рамках смарт-контракта CAPO.
Оракл устанавливает лимит на максимальный рост курса snapshot примерно 3% каждые три дня, чтобы предотвратить манипуляции ценами. Однако, когда офф-чейн оракл пытался обновить курс на основе семидневного окна, контракт ограничивал рост курса, но при этом обновлял временные метки. Это привело к тому, что система неправильно рассчитывала максимальный курс для wstETH, что вызвало временное занижение оценки и активировало ликвидацию.
Проблема была обнаружена и устранена всего за несколько часов. Администраторы по управлению рисками скорректировали лимит snapshot, чтобы он соответствовал обновляемому окну времени, восстановив рыночный диапазон цен оракула.
В качестве меры предосторожности Aave временно снизила лимит займа по wstETH до 1 токена на обеих системах — Core и Prime — чтобы предотвратить создание новых позиций с использованием рычага, пока инженеры не подтвердят исправление.
Также протокол частично возвратил средства, связанные с ликвидациями. Около 141,5 ETH было возвращено через механизм BuilderNet, связанный с обновлением оракула, вместе с примерно 13 ETH сборов.
Основатель Stani Kulechov заявил, что масштаб инцидента составляет всего около 0,00274% от общего объема протокола и подчеркнул, что основная система продолжает работать стабильно.
В своем посте в X он сообщил, что поставщики услуг работают над планом компенсации для пострадавших пользователей за счет ранее собранных сборов за ликвидацию.
Основатель Chaos Labs Omer Goldberg подтвердил, что все пользователи, пострадавшие в результате инцидента, получат полное возмещение. Средства, собранные ранее, будут использованы в первую очередь, а оставшаяся часть компенсации — примерно до 345 ETH — будет выделена из фонда DAO Aave.
Ответственные структуры DAO сейчас завершают механизм компенсации, и официальное предложение по нему планируется скоро представить сообществу.
Несмотря на быстрое реагирование, этот инцидент показывает, что ошибки конфигурации — даже без целенаправленных атак — могут иметь значительные последствия в DeFi-системах, зависящих от сложной логики ораклов и рынка с высоким рычагом.
Инцидент также отражает важную характеристику современной инфраструктуры DeFi: даже при сбоях, приводящих к ликвидации десятков миллионов долларов, протокол способен сохранять платежеспособность, частично возвращать активы и компенсировать пользователей без необходимости приостанавливать работу.