Збої у ціновому орієнтаторі Aave спричинили ланцюгові ліквідації: позиції на суму 26 мільйонів доларів зникли, DAO обіцяє повне відшкодування

AAVE-2,8%
ETH-3,42%

11 березня повідомляється, що децентралізована протокол позик Aave нещодавно зазнав масштабної ліквідації через помилку у налаштуванні цінового оракула. Через тимчасове неправильне визначення ціни Wrapped stETH (wstETH) у системі, близько 34 рахунки були автоматично ліквідовані, що стосувалося активів на суму приблизно 26 мільйонів доларів США, викликавши широку дискусію у спільноті DeFi щодо безпеки оракулів та механізмів ліквідації.

Згідно з пізніше оприлюдненою інформацією, ця подія не стала результатом реального зниження ринкової ціни, а стала технічною помилкою у внутрішній системі цін Aave. Aave залежить від цінових оракулів у блокчейні для оцінки вартості заставних активів. Як тільки вартість застави падає нижче безпечного порогу, система автоматично виконує ліквідацію для захисту коштів позичальників.

Проблема виникла через використання механізму безпеки під назвою CAPO (Capped Asset Price Oracle). Цей механізм призначений для обмеження аномального зростання цін активів, щоб запобігти зловмисним маніпуляціям ринком. Однак через нерівномірне оновлення двох ключових параметрів конфігурації, система за короткий час обчислила ціну wstETH на 2,85% нижче за реальну ринкову вартість.

Ця, здавалося б, незначна різниця у ціні мало вплив на звичайних користувачів, але для рахунків із високим рівнем кредитного плеча та близькою до межі ліквідації заставою вона була достатньою для автоматичної ліквідації. В результаті система продала 10 938 wstETH для погашення позик, хоча за нормальних цінових умов ці позиції залишалися б у безпеці.

Аналіз ризиків, проведений організацією Chaos Labs, показав, що під час ліквідації сторонній робот-бот отримав прибуток близько 499 ETH. Хоча частина позицій користувачів була примусово закрита, сама протокол Aave не зазнав фінансових втрат — всі позики були погашені, а резервні кошти протоколу залишилися незмінними.

Засновник Aave Stani Kulechov заявив, що безпека протоколу не була порушена, але користувачі, яких ліквідували, зазнали збитків, тому спільнота запустить механізм компенсації. Наразі Aave через механізм BuilderNet повернув близько 141,5 ETH і 13 ETH у вигляді комісій, ці кошти будуть безпосередньо повернені постраждалим користувачам.

Що стосується залишку коштів, Aave підтвердив, що максимум 345 ETH буде покрито з казни DAO. Ці кошти походять із доходів протоколу і використовуються для реагування на надзвичайні ситуації та захисту інтересів користувачів.

Тим часом учасник спільноти Frida на форумі висловила сумніви щодо того, чи має Chaos Labs, відповідальна за управління ризиками налаштувань оракулів, нести частину відповідальності. У відповідь засновник Chaos Labs Omer Goldberg зазначив, що всі постраждалі користувачі отримають повне відшкодування, але інцидент класифікується як проблема конфігурації, а не дефект системного дизайну.

Після публікації звіту про інцидент ринок відреагував досить стабільно: ціна AAVE зросла приблизно на 1,53% до 110,52 долара США, що свідчить про те, що інвестори вважають проблему вирішеною.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Мешканця Каліфорнії засудили на 78 місяців за роль у злочинній групі з крадіжки криптовалюти $250M

У середу федеральний суд США засудив Марлона Ферро, 20-річного чоловіка з Каліфорнії, який також відомий як «GothFerrari», до 78 місяців позбавлення волі за його роль у загальнонаціональній змові з соціальною інженерією, в межах якої було викрадено понад $250 мільйонів у криптовалютних активах, як ідеться в заяві Міністерства

CryptoFrontier1год тому

Експлойт TrustedVolumes викачав 6,7 млн доларів у провайдера ліквідності 1inch

TrustedVolumes, постачальник ліквідності та маркетмейкер для агрегатора децентралізованих бірж 1inch, зазнає триваючої атаки, яка, за повідомленнями блокчейн-компанії з безпеки Blockaid і самого TrustedVolumes, уже вивела приблизно $6,7 мільйона коштів. Спочатку Blockaid виявила th

CryptoFrontier2год тому

1inch Liquidity Provider TrustedVolumes втрачає 6,7 мільйона доларів під час триваючого експлойту в середу

Згідно з даними блокчейн-сервісу безпеки Blockaid, TrustedVolumes, ліквіднісний провайдер для агрегатора децентралізованих бірж 1inch, у середу зазнав триваючого експлойту, який вивів близько 5,87 мільйона доларів. Атака зачепила резолверний контракт TrustedVolumes у мережі Ethereum, а викрадені кошти включали

GateNews2год тому

Білий дім встановив дедлайн на 4 липня для законопроєкту про регулювання криптовалют

Патрік Вітт, виконавчий директор Ради радників президента з питань цифрових активів, оголосив цільовою датою 4 липня ухвалення всеосяжного криптозаконодавства та введення його в дію. Вітт заявив це в середу на конференції Consensus у Маямі. Вітт зазначив, що Сенат може просунути законопроєкт у червні, залишивши тим

CryptoFrontier5год тому

Чоловік із Каліфорнії Marlon Ferro викрав холодний гаманець на суму $250 млн, отримавши 78 місяців ув’язнення

Згідно з офіційним повідомленням Міністерства юстиції США (DOJ) від 7 травня, 20-річного чоловіка з Каліфорнії Марлона Ферро за участь у загальнонаціональному криптоактивному соціально-інженерному шахрайстві засудили до 78 місяців позбавлення волі, а також призначили 3 роки під наглядом і 2,5 млн доларів відшкодування. За повідомленням відомства, злочинна група викрала у кількох потерпілих понад 250 мільйонів доларів у вигляді криптоактивів.

MarketWhisper6год тому

Постачальник ліквідності TrustedVolumes став мішенню атаки в 1inch, збитки сягнули 5,87 млн доларів

Блокчейн-компанія з кібербезпеки Blockaid 6 травня за східним часом США опублікувала у X повідомлення, в якому розкрила, що децентралізований біржовий агрегатор 1inch зазнає триваючих атак від своїх постачальників ліквідності та маркетмейкера TrustedVolumes; станом на момент оприлюднення заяви Blockaid збитки вже досягли приблизно 5,87 мільйона доларів.

MarketWhisper7год тому
Прокоментувати
0/400
Немає коментарів