Aave столкнулся с сбоем оракула, неправомерная ликвидация 26 миллионов wstETH

AAVE5,45%
ETH3,27%

Aave預言機故障

DeFi кредитно-дефолтное соглашение Aave 10 марта столкнулось с сбоем оракула на своих основых (Core) и Prime инстансах Ethereum, что привело к несправедливой ликвидации примерно 26 миллионов долларов в wstETH, затронув около 34 аккаунтов. Согласно отчету основного поставщика рискового управления Aave — Chaos Labs, причина проблемы кроется в ошибочной настройке ценового оракула связанного актива, а не в дефекте базовой архитектуры.

Техническая причина сбоя оракула: несогласованность скорости снимка и временной метки

(Источник:Etherscan)

CAPO — это механизм защиты, разработанный для предотвращения резких скачков цен активов в Aave. Основная проблема этого сбоя — несогласованность между скоростью снимка (Snapshot Rate) и временной меткой снимка (Snapshot Timestamp), используемыми в CAPO.

Chaos Labs подробно описала цепочку технических процессов: вне цепи (off-chain) было решено, что скорость снимка wstETH должна обновиться примерно до 1.2282 (соответствует обменному курсу 7-дневной давности). Однако параметр скорости снимка ограничен на блокчейне — его можно увеличивать только на 3% каждые 3 дня, что не позволяет сразу достичь целевого значения. Это ограничение привело к снижению фактического эффективного курса примерно на 2.85%, и верхний предел курса, зафиксированный системой, составил около 1.1939, значительно ниже реального рыночного курса около 1.228, что вызвало ошибочную ликвидацию позиций в режиме E-Mode.

Chaos Labs заявила: «Этот инцидент не отражает дефект в базовом CAPO или в дизайне цепочного риск-оракула, а вызван несогласованностью между обновлениями на цепи из-за различных ограничений, что привело к рассогласованию между скоростью снимка и временной меткой.»

Влияние инцидента: количественные показатели по трём аспектам

Этот сбой оракула можно оценить по следующим параметрам:

Объем неправомерных ликвидаций: около 10,938 wstETH были ликвидированы, что составляет примерно 26 миллионов долларов.

Затронутые аккаунты: около 34 аккаунтов пострадали из-за неправильной ликвидации позиций в E-Mode.

Прибыль третьих сторон: внешние ликвидаторы получили прибыль примерно в 499 ETH.

Финансовое состояние протокола: убытков не зафиксировано, в результате этого инцидента Aave не понесло никаких долговых обязательств.

План компенсации: 141.5 ETH и средства DAO

После сбоя Chaos Labs быстро вмешалась, временно снизила лимит заимствования wstETH и вручную скорректировала параметры снимка, восстановив правильное значение оракула.

В рамках компенсационной программы планируется использовать два источника финансирования для возмещения пострадавших: 141.5 ETH, возвращённые в результате этого инцидента, и до 345 ETH из фонда DAO Aave. Chaos Labs отметила, что работа по компенсации продолжается и выплаты будут произведены напрямую примерно 34 пострадавшим аккаунтам.

Часто задаваемые вопросы

Что такое оракул CAPO в Aave и почему произошёл сбой?

CAPO (Correlated Asset Price Oracle) — это механизм защиты, предназначенный для предотвращения резких скачков цен активов в Aave. Этот сбой возник из-за того, что вне цепи (off-chain) не учли ограничение на увеличение обновлений каждые 3 дня на цепи, что привело к рассогласованию между скоростью снимка и временной меткой, и, как следствие, оракул сообщил значительно заниженный верхний предел цены, что вызвало ошибочную ликвидацию.

Появились ли у Aave убытки из-за этого сбоя?

По данным Chaos Labs, сама платформа Aave не понесла никаких долговых обязательств вследствие этого инцидента. Убытки сосредоточены в 34 аккаунтах, неправомерно ликвидированных, и в прибыли третьих сторон — около 499 ETH. Общая финансовая устойчивость протокола осталась без изменений.

Как пользователи, пострадавшие из-за сбоя оракула Aave, получат компенсацию?

Планируется выплата компенсаций, для чего используют 141.5 ETH, возвращённые в результате инцидента, и до 345 ETH из фонда DAO. Выплаты будут произведены напрямую примерно 34 пострадавшим аккаунтам. Chaos Labs подтвердили, что работа по компенсации ведётся.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Polymarket обновляет платформу 28 апреля, перевод залога с USDC.e на pUSD

Сообщение Gate News, 27 апреля — Polymarket объявила, что обновит свою платформу 28 апреля 2026 года примерно в 19:00 UTC; торговля будет приостановлена примерно на один час в течение окна технического обслуживания. Обновление включает новый торговый контракт (CTF Exchange V2), восстановленную книгу ордеров

GateNews41м назад

Curve предлагает план восстановления задолженности на основе рыночного механизма для $700K проблемной задолженности в рынке CRV-long LlamaLend

Сообщение Gate News, 27 апреля — команда Curve опубликовала 27 апреля проект предложения по управлению, чтобы решить примерно $700,000 в проблемной задолженности на рынке CRV-long LlamaLend, которая произошла 10 октября 2025 года. Предлагаемый механизм восстановления использует опциональность активов CRV-long в хранилище: стоимость хранилища растет, когда цена CRV растет, но не несет дополнительных потерь при падении цены.

GateNews42м назад

Контракт Scallop по выводу V2 был использован злоумышленниками: после кражи 150 тыс. SUI объявлено о полной компенсации

Протокол децентрализованного кредитования Scallop в сети Sui Network 26 апреля (в воскресенье) через платформу X опубликовал официальное объявление, подтвердив, что пострадал от атаки с использованием уязвимости. Злоумышленник извлек около 150,000 SUI из заброшенного контрактa наград, связанного с sSUI spool. Согласно официальному заявлению, основной пул ликвидности и средства пользователей не пострадали; протокол восстановил депозиты и выводы, и подтверждено, что компания полностью компенсирует все убытки за счет собственных средств.

MarketWhisper58м назад

AAVE Теперь работает в сети Solana, доступен на Phantom и Jupiter

Сообщение Gate News от 27 апреля — AAVE теперь работает в сети Solana, с поддержкой торговли токеном децентрализованного управления DeFi на платформах, включая Phantom и Jupiter. Aave — это некастодиальный протокол ликвидности

GateNews1ч назад

Aave, Kelp и LayerZero предлагают выпустить $71M замороженный ETH, чтобы восстановить rsETH

Сообщение Gate News, 26 апреля — Aave Labs, вместе с Kelp DAO, LayerZero, EtherFi и Compound, в субботу утром подали Конституционное AIP, попросив Arbitrum DAO выпустить примерно $71 миллиона замороженного ETH в DeFi United — инициативу по межпротокольной помощи, последовавшую после эксплойта $292 миллиона Kelp DAO на прошлой неделе

GateNews3ч назад

Aave предлагает 25,000 ETH DeFi United для помощи при возмещении ущерба из-за эксплойта в Kelp DAO

Провайдеры сервиса Aave в пятницу внесли на рассмотрение предложение по управлению, которое должно было бы направить в рамках протокольного DAO вклад на сумму 25,000 ETH почти $58 миллионов в DeFi United — «скоординированную миссию по оказанию помощи» для восстановления поддержки rsETH после эксплойта Kelp DAO. Предлагаемый взнос пойдет на закрытие

CryptoFrontier7ч назад
комментарий
0/400
ybaservip
· 03-11 05:33
На Луну 🌕
Посмотреть ОригиналОтветить0
ybaservip
· 03-11 05:33
GOGOGO 2026 👊
Посмотреть ОригиналОтветить0