Рапова покупка AAVE на 50 мільйонів доларів викликала попередження на інтерфейсі Aave, виявивши прогалини у захисті користувачів та механіках транзакцій у DeFi. Інцидент стався, коли користувач намагався обміняти USDT на AAVE через платформу Aave, виконавши транзакцію значно більшу за типовий ринковий обіг.
За словами Стані Кулєчова, засновника та CEO Aave, інтерфейс позначив транзакцію через надзвичайне проскальзування. Однак користувач підтвердив попередження на мобільному пристрої, прийнявши високий ризик проскальзування. В результаті обмін дав лише 324 токени AAVE, що значно менше очікуваного.
Stani.eth пояснив: «Головний висновок полягає в тому, що хоча DeFi має залишатися відкритим і без дозволу, дозволяючи користувачам виконувати транзакції вільно, галузь може побудувати додаткові засоби захисту для кращого захисту користувачів.» Aave планує зв’язатися з користувачем і повернути приблизно 600 000 доларів зборів, зібраних з транзакції. Крім того, маршрутизатори CoW Swap працювали за задумом, і інтеграція відповідала стандартним галузевим практикам.
Щоб прояснити ситуацію, розробник Aave Мартін Грабіна надав технічні пояснення щодо проскальзування. Він зазначив: «Проскальзування — це буфер толерантності для ринкового ордера: наскільки ціна виконання може відхилятися від цитованої ціни через рух ринку між підписанням і виконанням.»
На інтерфейсі Aave пропозиції щодо проскальзування обчислюються алгоритмічно з урахуванням волатильності активу та розміру ордера. Користувачі можуть регулювати проскальзування або встановлювати лімітні ордери для зменшення ризику виконання. Однак у цьому випадку основною проблемою було не проскальзування, а котирування з 99% впливом на ціну. Користувач прийняв дуже поганий курс перед збором і проскальзуванням.
Крім того, Грабіна підкреслив: «У полі котирування показано початкову ставку (50М USDT -> <140 AAVE), яка була представлена користувачу до зборів і проскальзування.» Незважаючи на несприятливий результат, користувач навіть отримав 0,7% надлишку через механізм аукціону CoW Swap, що підтверджує правильність роботи системи.