Sự cố trượt giá cực đoan trên chuỗi Ethereum, 50,4 triệu USDT đổi lấy chỉ khoảng 36.000 USD AAVE, Aave nhấn mạnh không phải do lỗ hổng và đang xem xét tăng cường các biện pháp bảo vệ.
Gần đây, trên chuỗi Ethereum đã xảy ra một vụ kiện hiếm gặp về trượt giá lớn. Một cá mập tiền mã hóa đã cố gắng đổi khoảng 50,4 triệu USDT sang AAVE, nhưng cuối cùng chỉ nhận được khoảng 327 token $AAVE, trị giá chỉ khoảng 36.000 USD, tương đương mất đi khoảng 50 triệu USD tài sản trong tích tắc.
Dữ liệu trên chuỗi cho thấy, giao dịch này diễn ra trên mạng lưới Ethereum, toàn bộ quá trình hoàn tất trong khoảng 30 giây. Địa chỉ này ban đầu rút khoảng 50,4 triệu USDT (thực tế là aEthUSDT) từ giao thức Aave, sau đó sử dụng hệ thống định tuyến giao dịch của CoW Protocol để thực hiện đổi token.
Sau khi hoàn tất, số tiền được đổi thành khoảng 327 token $AAVE, rồi gửi lại vào giao thức Aave V3 để chuyển đổi thành tài sản aEthAAVE. Do giá trị token cuối cùng nhận được chênh lệch lớn so với số tiền ban đầu, giao dịch này nhanh chóng gây tranh luận rộng rãi trong thị trường tiền mã hóa.
Theo ghi nhận trên chuỗi, giao dịch này đã trải qua nhiều pool thanh khoản của các sàn DEX như Uniswap V3 và SushiSwap.
Vì quy mô giao dịch vượt xa khả năng cung cấp thanh khoản của thị trường, hệ thống khi thực hiện lệnh đã gây ra tác động giá cực lớn. Kết quả, trượt giá của giao dịch vượt quá 99%, khiến tài sản trị giá 50 triệu USD ban đầu chỉ đổi lấy một lượng nhỏ $AAVE.
Trong thị trường DeFi, các tình huống như vậy thường bị robot arbitrage nhanh chóng bắt kịp. Khi giá giao dịch lệch lớn so với giá thị trường, các nhà arbitrage sẽ ngay lập tức sử dụng các pool thanh khoản để thực hiện các giao dịch ngược lại, biến chênh lệch thành lợi nhuận.
Do đó, sau khi giao dịch hoàn tất, lượng lớn chênh lệch giá đã nhanh chóng bị các nhà arbitrage và hệ thống định tuyến giao dịch hấp thụ, khiến thiệt hại về giá trị của giao dịch gần như không thể cứu vãn.
Về vụ việc này, sáng lập viên Aave, ông Stani Kulechov, đã giải thích trên nền tảng mạng xã hội X rằng, giao dịch này được thực hiện qua hệ thống định tuyến CoW Swap tích hợp trong giao diện của Aave, toàn bộ quá trình không có lỗ hổng hoặc tấn công cố ý nào.
Ông cho biết, do lệnh này có quy mô cực lớn, hệ thống đã hiển thị rõ cảnh báo “trượt giá cực đoan” trước khi thực hiện, và yêu cầu người dùng xác nhận rủi ro thủ công mới tiếp tục giao dịch.
Theo giải thích, người dùng này đã xác nhận cảnh báo rủi ro trên thiết bị di động và hoàn tất giao dịch. Nói cách khác, hệ thống đã cảnh báo rõ ràng về khả năng gây tác động giá trước khi thực thi, nhưng nhà giao dịch vẫn chọn tiếp tục.
Kỹ sư của Aave, ông Martin Grabina, cũng nhấn mạnh rằng vấn đề cốt lõi không phải do thiết lập trượt giá, mà là do ảnh hưởng quá lớn của chính lệnh đặt hàng. Giá chào trong quá trình thực hiện đã hiển thị rõ ràng rằng khoảng 50 triệu USDT chỉ đổi được chưa tới 140 token AAVE, cho thấy lệnh này đã ở mức giá cực kỳ bất lợi khi gửi đi.
Đội ngũ Aave cho biết, mặc dù kết quả giao dịch rất không khả quan, hệ thống hoạt động đúng theo thiết kế, không có lỗ hổng hoặc vấn đề an ninh nào xảy ra. Phía CoW Protocol cũng khẳng định hiện không có dấu hiệu nào cho thấy giao dịch này liên quan đến tấn công hoặc sự cố hệ thống. Để giảm thiểu thiệt hại cho người dùng, Aave dự kiến sẽ liên hệ với địa chỉ giao dịch này và hoàn trả khoảng 600.000 USD phí giao dịch.
Trong ngành, mọi người đều nhận định rằng, khi thực hiện các giao dịch lớn trên các sàn DEX phi tập trung, nếu không chia nhỏ thành nhiều lệnh hoặc sử dụng các chiến lược thực thi chuyên nghiệp, dễ dẫn đến tác động giá lớn do thiếu thanh khoản. Các nhà giao dịch chuyên nghiệp thường sẽ phân chia các lệnh lớn thành nhiều phần hoặc dùng các hệ thống thuật toán để giảm thiểu ảnh hưởng tới thị trường.
Sự kiện này cũng được xem là một trong những vụ trượt giá lớn nhất trong lịch sử DeFi. Khi lượng sử dụng của giao thức Aave tiếp tục tăng, đội ngũ Aave cho biết sẽ nghiên cứu xem có cần thiết phải tăng cường các biện pháp bảo vệ an toàn hơn nữa, nhằm duy trì tính phi tập trung trong giao dịch, đồng thời giảm thiểu rủi ro thiệt hại cho người dùng do các thao tác cực đoan gây ra.