
Am 15. März veröffentlichten Aave und CoW Swap einen Nachbericht zum Vorfall bei den Tauschtransaktionen der letzten Woche. Die beiden Berichte unterscheiden sich grundlegend in der Verantwortungszuweisung, Schwerpunktsetzung und Einschätzung der Schwere der Probleme. Die Ursache für den MEV-Gewinn von 34 Millionen US-Dollar bleibt unklar. Als Reaktion kündigte Aave die Funktion „Aave Shield“ an, die standardmäßig Transaktionen mit einem Preisimpact von über 25 % blockiert.
Ereignisrückblick: 50,4 Mio. USD durch Liquiditätspool mit 7.000 USD Volumen
(
)
(Quelle: Aave X)
Laut Aaves Nachbericht verlief die Transaktion wie folgt: Der Nutzer tauschte seine aEthUSDT auf Aave V3 in USDT, wechselte dann über den Uniswap V3 Pool in WETH und leitete schließlich die Transaktion an den SushiSwap AAVE/WETH Pool weiter — dessen Gesamtliquidität nur etwa 7.000 USD beträgt.
Aave betont, dass das Tausch-Plugin vor der Transaktion eine Warnung vor „großem Preisimpact (99,9%)“ angezeigt hat und der Nutzer ein Kontrollkästchen bestätigen musste, um die Transaktion mit möglichen 100 % Verlusten zu akzeptieren. Interne Prüfberichte bestätigen, dass der Nutzer diese Warnung manuell auf einem Mobilgerät bestätigt hat. Aave erklärt, die beschlagnahmten Gelder seien noch in Verwahrung, der betroffene Nutzer habe sich jedoch bisher nicht gemeldet.
Kernunterschiede der beiden Berichte: Wer erzählt die vollständige Geschichte?
Aaves Position: Der Verlust wird hauptsächlich auf einen „liquidity-starved market“ zurückgeführt, wobei zwischen „Preisschock“ und „Slippage“ unterschieden wird. Es wird betont, dass der Nutzer die Transaktion bewusst bestätigt hat, nachdem er ausreichend gewarnt wurde.
CoW Swap: Zeichnet ein komplexeres Bild systemischer Fehler und weist auf eine Reihe miteinander verschachtelter Versagen hin:
- Große Orders bei geringer Liquidität: Bei extrem dünnen Handelspaaren werden zu große Fill-or-Kill-Orders ausgeführt.
- Veralteter Code: Das Quoting-System setzt eine harte Obergrenze von 1,2 Mio. Gas, eine „veraltete Codebasis“ aus früheren Gasverbrauchsmustern, was dazu führte, dass mehrere bessere Preisrouten wegen Gaslimits nicht verifiziert wurden — CoW gibt an, dieses Problem behoben zu haben.
- Zweimaliger Fehlschlag des besten Lösungsalgorithmus: Der Solver „E“ fand eine vorteilhaftere Route und gewann zweimal die Auktion, ohne dass auf der Chain Transaktionen eingereicht wurden (keine Rollbacks beobachtet). Danach wurde auf die Auktion verzichtet, während der zweitbeste Solver weiterhin schlechte Ergebnisse liefert.
- Memory Pool Leak: Obwohl die Transaktion über private RPCs eingereicht wurde, zeigt Etherscan eine „Bestätigung innerhalb von 30 Sekunden“ — ein Hinweis auf mögliche Leak-Probleme, die zu Arbitrage-Aktivitäten im Block führten.
CoW gibt zu, „technische Korrektheit sollte nicht unser alleiniges Ziel sein. Wenn das Risiko 50 Mio. USD erreicht, ist das Bestätigen per Kontrollkästchen nur ein stumpfes Werkzeug.“
MEV-Problematik: Die größte Schwachstelle in beiden Berichten
Beide Nachberichte gehen nicht detailliert auf die MEV-Roboter ein, die direkt von dieser Transaktion profitierten. Gerade dieser Aspekt ist zentral für die ursprüngliche Integration von CoW Swap: Bei einer erweiterten Zusammenarbeit ab Dezember 2025 soll die Plattform „MEV-resistentes Ausführen“ bieten, um Front-Running und Sandwich-Attacken zu verhindern.
Laut Chain-Analysen von Arkham Intelligence extrahierte der Blockbauer Titan Builder ca. 34 Mio. USD ETH, ein weiterer MEV-Roboter erzielte durch Sandwich-Attacken ca. 9,9 Mio. USD Gewinn. Der CoW-Bericht erwähnt nur „signifikante Rollback-Aktivitäten“ und listet die fünf Adressen mit den meisten ETH im Block auf, verwendet aber nicht den Begriff „Sandwich Attack“ und erklärt die MEV-Mechanismen nicht im Detail.
Bemerkenswert ist, dass Aaves Gründer Kulechov am Tag des Vorfalls (12. März) angab, „ca. 600.000 USD an Gebühren zurückzugeben“, während die Nachanalyse die tatsächlichen Swap-Gebühren auf 110.368 USD korrigiert (basierend auf 25 Basispunkten in den CoW-Metadaten). Die Frage, ob diese Gebühren an die Aave DAO oder an private Adressen von Aave Labs fließen, ist ein Kernpunkt der seit Dezember letzten Jahres andauernden Governance-Debatte.
Zwei Tage vor dem Vorfall wurde zudem eine weitere Aave-Instabilität durch fehlerhafte Orakel-Konfiguration bekannt: 26 Mio. USD an wstETH wurden unrechtmäßig liquidiert.
Häufig gestellte Fragen
Wie schützt Aave Shield Nutzer vor ähnlichen Verlusten?
Aave Shield ist eine neue Sicherheitsfunktion, die standardmäßig alle Tauschtransaktionen mit einem Preisimpact von über 25 % blockiert. Nutzer, die weiterhin hochimpactante Trades durchführen möchten, müssen aktiv in den Einstellungen die Schutzfunktion deaktivieren — eine höhere Hürde als die vorherige Checkbox-Confirmierung, um unbeabsichtigte Verluste zu minimieren.
Hat CoW Swap bei diesem Vorfall gegen die MEV-Schutzversprechen von Aave verstoßen?
Dies ist eines der kontroversesten Themen in der Community. CoW Swap bewirbt „MEV-resistentes Ausführen“ als Kernfeature, doch laut Chain-Daten wurden bei der Transaktion MEV-aktivitäten im Wert von über 40 Mio. USD ausgenutzt. Der Bericht erkennt Leak-Risiken an, gibt aber keine klare Aussage, ob die MEV-Schutzversprechen tatsächlich eingehalten wurden oder nicht.
Was bedeutet dieses Ereignis für die zukünftige Zusammenarbeit zwischen Aave und CoW Swap?
Die deutlichen Tonunterschiede in den Berichten spiegeln unterschiedliche Narrative zur Verantwortungszuweisung wider. Während CoW eine selbstkritische Haltung einnimmt, betont Aave, dass Nutzer gewarnt wurden. Das Ereignis verschärft zudem die internen Diskussionen bei Aave über Gebührenverteilung und Governance-Transparenz. Ob die Zusammenarbeit künftig angepasst wird, ist noch offen und Gegenstand weiterer Diskussionen in der Community.
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Verwandte Artikel
0G integriert Alibaba Cloud Qianwen LLM, der erste On-Chain-KI-Agent erhält kommerziellen Zugriff auf ein großes Sprachmodell
Die 0G-Stiftung gab am 21. April die offizielle Partnerschaft mit Alibaba Cloud bekannt und führte das Thousand Models (Qwen) große Sprachmodell in die dezentrale Infrastruktur ein, sodass KI-Agenten direkt aus der On-Chain-Umgebung kommerzielle LLMs abrufen können. Entwickler können über ein tokenbasiertes Gatekeeping-Zugriffsmechanismus die Qwen-Inferenzfunktionen nutzen und so den Aufruf von LLMs effektiv in on-chain messbare Vorgänge umwandeln, wodurch Qwen zu einem der führenden kommerziellen LLMs gehört, die in die dezentralen Agenten-Frameworks der ersten Generation eingebettet sind.
MarketWhisper34M her
UstarPay Crypto-Zahlungsinfrastruktur startet Beta-Version am 22. April
UstarPay startet eine Betaversion, um krypto-gestützte Zahlungen per Karten für den täglichen Gebrauch und grenzüberschreitende Transaktionen zu ermöglichen, mit Stablecoins; verfolgt Lizenzen als US-/Canada-MSB und nutzt Multi-Signature- sowie Cold-Hot-Wallets für die Sicherheit, öffentliche Version bis Mai.
GateNews1Std her
Justin Sun klagt World Liberty Financial wegen eingefrorener WLFI-Token und Governance-Rechte
Gate News-Meldung, 22. April — Justin Sun hat in einem Bundesgericht in Kalifornien Klage gegen World Liberty Financial (WLF) eingereicht, ein DeFi-Projekt, das von Eric Trump und Donald Trump Jr. unterstützt wird, und behauptet, das Team habe alle seine WLFI-Bestände eingefroren, seine Stimmrechte entzogen und angedroht, seine Token dauerhaft zu verbrennen
GateNews2Std her
Suilend meldet normalen Betrieb und sichere Nutzerfonds trotz eines weiteren Angriffs auf ein Protokoll
Suilend bestätigt den normalen Marktbetrieb und die sicheren Gelder der Nutzer, während das Team einen Sicherheitsvorfall eines anderen Protokolls überwacht und weitere Updates plant.
Abstrakt: Suilend meldet normale Marktaktivität und gesicherte Mittel, mit fortlaufender Überwachung eines separaten Sicherheitsvorfalls eines Protokolls und bevorstehenden Updates.
GateNews2Std her
Ethena stellt die LayerZero-Bridge für sUSDe und USDe wieder her und aktualisiert die DVN-Konfiguration auf 4/4
Zusammenfassung: Ethena hat das LayerZero-Cross-Chain- Bridging für sUSDe und USDe nach einer vorherigen Aussetzung wieder aktiviert, hat die DVN-Konfiguration über alle Chains hinweg auf 4/4 aktualisiert, um die Sicherheit zu stärken, und hat die Übertragungskapazität von $10 Millionen pro Stunde beibehalten.
Kurzfassung: Ethena hat das LayerZero-Cross-Chain-Bridging für sUSDe/USDe nach einer Aussetzung wiederhergestellt, hat DVN auf 4/4 über alle Chains hinweg aktualisiert, um die Sicherheit zu erhöhen; Cross-Chain-Übertragungen bleiben bei 10 Mio. USD pro Stunde gedeckelt.
GateNews3Std her
Base startet sein erstes unabhängiges Netzwerk-Upgrade Azul; Mainnet-Aktivierung für den 13. Mai geplant
Base Azul ist im Testnet live. Als Ziel für die Aktivierung des Mainnets ist der 13. Mai 2026 vorgesehen – das erste unabhängige Netzwerk-Upgrade. Es stärkt Sicherheit, Leistung und die Entwickler-Erfahrung via Multi-Proof, Single-Execution-Client und Osaka; es ist keine Nutzeraktion erforderlich.
Base kündigt Azul an, sein erstes unabhängiges Netzwerk-Upgrade, das jetzt im Testnet live ist und als Ziel für die Aktivierung des Mainnets den 13. Mai 2026 hat. Das Upgrade führt einen Multi-Proof-Mechanismus ein, legt base-reth-node als den einzigen Ausführungs-Client fest und übernimmt die Osaka-Spezifikation für die Ausführungsschicht, um mit Ethereum in Einklang zu bleiben; es ist keine Nutzeraktion erforderlich. Zwei weitere Upgrades sind für Ende Juni und Ende August geplant, und Base Vibenet, ein öffentliches Entwicklungsnetzwerk zum Testen kommender Funktionen, wird Mitte Mai starten.
GateNews3Std her