Một đợt mua AAVE trị giá 50 triệu đô la đột ngột đã kích hoạt cảnh báo trên giao diện Aave, phơi bày những lỗ hổng trong bảo vệ người dùng và cơ chế giao dịch trong DeFi. Sự cố xảy ra khi một người dùng cố gắng hoán đổi USDT lấy AAVE qua nền tảng Aave, thực hiện một giao dịch lớn hơn nhiều so với hoạt động thị trường thông thường.
Theo Stani Kulechov, sáng lập và CEO của Aave, giao diện đã cảnh báo do trượt giá bất thường. Tuy nhiên, người dùng đã xác nhận cảnh báo trên thiết bị di động của mình, chấp nhận rủi ro trượt giá cao. Do đó, giao dịch hoán đổi chỉ thu về 324 token AAVE, thấp hơn nhiều so với kỳ vọng.
Stani.eth giải thích, “Điều quan trọng là trong khi DeFi nên mở và không cần phép, cho phép người dùng thực hiện giao dịch tự do, thì ngành công nghiệp cũng có thể xây dựng các hàng rào bảo vệ tốt hơn cho người dùng.” Aave dự định liên hệ với người dùng và hoàn trả khoảng 600.000 đô la phí thu từ giao dịch này. Hơn nữa, các router của CoW Swap hoạt động đúng như thiết kế, và việc tích hợp tuân thủ các tiêu chuẩn ngành.
Để làm rõ tình hình, nhà phát triển của Aave, Martin Grabina, đã cung cấp các phân tích kỹ thuật về trượt giá. Ông nói, “Trượt giá là phần dự phòng dung sai trên một lệnh thị trường: mức độ giá thực tế có thể lệch khỏi giá trích dẫn do biến động thị trường giữa lúc ký và thực thi.”
Trên giao diện Aave, các đề xuất về trượt giá được tính toán dựa trên độ biến động của tài sản và kích thước lệnh bằng thuật toán. Người dùng có thể điều chỉnh trượt giá hoặc đặt lệnh giới hạn để giảm thiểu rủi ro thực thi. Tuy nhiên, trong trường hợp này, vấn đề chính không phải là trượt giá mà là một báo giá với tác động giá 99%. Người dùng đã chấp nhận một tỷ lệ rất kém trước phí và trượt giá.
Ngoài ra, Grabina nhấn mạnh, “Lệnh bao gồm một trường báo giá hiển thị tỷ lệ ban đầu (50M USDT -> <140 AAVE) được trình bày cho người dùng trước phí và trượt giá.” Mặc dù kết quả không thuận lợi, người dùng còn nhận được lợi nhuận thặng dư 0,7% thông qua cơ chế đấu giá của CoW Swap, xác nhận hệ thống hoạt động đúng như dự kiến.