Отчёт о сбое совместимости Aave: разногласия с CoW Swap, заработанные 34 миллиона долларов через MEV остаются загадкой

AAVE1,22%
COW1,92%
UNI0,86%
SUSHI0,18%

Разногласия в отчетах Aave и CoW Swap

15 марта Aave и CoW Swap опубликовали постфактумные отчеты о прошлогодней катастрофе с обменами. В двух документах по ответственности, ключевым моментам и степени серьезности возникших проблем позиции кардинально отличаются, а причина заработка MEV в размере 34 миллиона долларов остается загадкой. В качестве меры Aave объявила о запуске функции «Aave Shield», которая по умолчанию блокирует обмены с ценовым воздействием более 25%.

Обзор события: падение на 50,4 миллиона долларов через пул ликвидности в 7000 долларов

(Отчет о катастрофе с обменами Aave)
(Источник: Aave X)

Согласно постфактумному анализу Aave, маршрут транзакции, выполненной с помощью решателя CoW Swap, следующий: пользователь обменял aEthUSDT на Aave V3 на USDT, затем через пул Uniswap V3 обменял USDT на WETH, и в итоге маршрут прошел в пул AAVE/WETH на SushiSwap — при этом общий ликвидный объем этого пула составляет всего около 7000 долларов.

Aave подчеркнула, что плагин обмена перед сделкой показывал предупреждение о «значительном ценовом воздействии (99,9%)» и требовал от пользователя поставить галочку, подтверждающую согласие на возможные 100% потери. Внутренние аудиты подтвердили, что пользователь вручную подтвердил это предупреждение на мобильном устройстве. Aave заявила, что заблокированные средства все еще находятся в хранении, однако пострадавший пользователь пока не связывался с кем-либо.

Ключевые разногласия в двух отчетах: кто рассказал более полную историю?

Мнение Aave: основная причина убытков — «недостаточный ликвидный рынок», при этом они разделяют «ценовое воздействие» и «скользящее значение» на техническом уровне, подчеркивая, что пользователь подтвердил сделку, получив предупреждение.

Мнение CoW Swap: изображает более сложную картину системных сбоев, указывая на серию взаимосвязанных ошибок:

  • Недостаток ликвидности в крупном ордере: на очень тонких торговых парах принудительно выполняется слишком крупный ордер типа Fill-or-Kill.

  • Ограничения устаревшего кода: система проверки цен принудительно ограничила газ до 1,2 миллиона единиц — это «устаревший код, существовавший до текущего режима расхода газа», что привело к тому, что несколько более выгодных маршрутов не прошли проверку из-за превышения лимита газа. CoW заявил, что проблему исправил.

  • Два сбоя в работе оптимизатора: решатель «Solver E» дважды находил более выгодный маршрут, выигрывал два аукциона подряд, но оба раза не отправлял транзакцию в блокчейн (не было зафиксировано откатов), затем полностью отказался от участия в аукционе, оставив только менее оптимальный решатель, чьи результаты ухудшаются.

  • Подозрение на утечку памяти: несмотря на отправку транзакций через приватный RPC, Etherscan показывает метку «подтверждено за 30 секунд» — которая появляется только после попадания транзакции в публичный мемпул, что может указывать на утечку данных и последующую активность арбитража в блоке.

В отчете CoW признается: «Техническая правильность не должна быть нашей единственной целью. Когда риск достигает 50 миллионов долларов, подтверждение галочкой становится дубинкой.»

Проблема MEV: основные слепые зоны в двух отчетах

Оба анализа не подробно описывают ситуацию с MEV-ботами, которые напрямую извлекли прибыль из этой сделки. Этот аспект особенно важен, поскольку интеграция CoW Swap задумывалась именно для защиты от MEV — когда Aave и CoW Swap расширят сотрудничество в декабре 2025 года, ключевым преимуществом станет «защита от MEV при выполнении транзакций, предотвращающая фронт-раннинг и атаки типа «захват слоёв»».

Согласно анализу Arkham Intelligence, блокмейкер Titan Builder извлек около 34 миллионов долларов ETH из этой транзакции, а еще один MEV-бот заработал примерно 9,9 миллиона долларов на sandwich-атаках. В отчете CoW упоминается лишь «значительная активность откатов» и перечисляются пять адресов с наибольшим количеством ETH в блоке, но термин «sandwich attack» не используется, и механизм MEV подробно не раскрыт.

Стоит отметить, что основатель Aave Kulechov в тот же день (12 марта) заявил о попытке вернуть «около 600 тысяч долларов затрат», однако постфактумный анализ скорректировал фактические расходы на обмен до 110 368 долларов (по данным метаданных CoW Swap, рассчитанных по 25 базисным пунктам). Вопрос о принадлежности этих средств — попали ли они в казну Aave DAO или в частный адрес Aave Labs — остается предметом внутренней борьбы в сообществе с декабря прошлого года.

Кроме того, за два дня до этого инцидента с обменом Aave столкнулся с другим событием — из-за ошибки в настройках оракула около 26 миллионов долларов в wstETH были неправомерно ликвидированы.

Часто задаваемые вопросы

Как Aave Shield защитит пользователей от подобных потерь?

Aave Shield — новая функция безопасности, запущенная в ответ на инцидент. По умолчанию она автоматически блокирует любые обмены с ценовым воздействием более 25%, а не просто показывает предупреждение. Если пользователь все же хочет продолжить сделку с высоким воздействием, он должен вручную отключить защиту в настройках — это создает больший барьер, чем простая галочка, и снижает риск случайного подтверждения сделок с экстремальными потерями.

Нарушает ли CoW Swap свои обещания по защите от MEV в этом инциденте?

Это один из самых острых вопросов в сообществе. Одним из ключевых преимуществ CoW Swap было обещание «противодействия MEV», однако по данным блокчейна, из этой транзакции было извлечено более 40 миллионов долларов в результате активности MEV. В отчете признается возможность утечки из мемпула, говорится, что «расследование продолжается», но прямо не ответили, нарушили ли они обещание по защите от MEV.

Что означает этот инцидент для будущего сотрудничества Aave и CoW Swap?

Различия в тоне двух отчетов отражают разные подходы к ответственности. В то время как CoW Swap более критично к себе, Aave подчеркивает, что пользователи были предупреждены. Этот инцидент вновь обострил внутренние споры по поводу распределения расходов и прозрачности управления в Aave, а также вызывает вопросы о возможных изменениях условий будущего сотрудничества.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

JPMorgan: Токенизация изменит индустрию фондов, но «хорошие варианты использования» появятся через несколько лет

Глобальный руководитель по продуктам ETF и корпоративным услугам ценных бумаг JPMorgan, Сиаран Фицпатрик, заявил, что токенизация будет стимулировать изменения во всей индустрии фондов, согласно сообщению от пятницы. Фицпатрик отметил, что хотя эксперименты с токенизацией ETF продолжаются, банк оценивает, что это будет «а

CryptoFrontier1ч назад

Aave, Kelp и LayerZero предлагают разблокировать $71M в замороженном ETH для поддержки восстановления rsETH

Сообщение Gate News, 26 апреля — Коалиция крупных DeFi-протоколов во главе с Aave Labs, к которой присоединились Kelp DAO, LayerZero, EtherFi и Compound, в субботу утром подала Конституционную AIP-заявку с просьбой к DAO Arbitrum разблокировать примерно $71 миллиона замороженного ETH для поддержки DeFi United — межпротокольной

GateNews2ч назад

Scallop обнаруживает уязвимость в пуле вознаграждений sSUI, несет убытки 150K SUI, но обязуется полностью возместить

Сообщение Gate News от 26 апреля — Scallop, кредитный протокол в экосистеме Sui, объявил об обнаружении уязвимости во вспомогательном контракте, связанном с его пулом вознаграждений sSUI, что привело к потере примерно 150,000 SUI. Пострадавший контракт заморожен, и Scallop подтвердил

GateNews4ч назад

DAPP для кластеров устройств BHT выходит в мир глобально, уровень приложений экосистемы MOVA продвигается вперед

Сообщение Gate News, 26 апреля — BHT (Balance Hub Terminal) объявила сегодня, что ее DAPP для кластеров устройств официально запущена глобально: работа начнется в 12:00 UTC / 08:00 ET 26 апреля 2026 года. Как ключевой уровень прикладных приложений в экосистеме MOVA Chain, BHT ориентируется на кластеры устройств и интегрирует технологии, управляемые ИИ, с разнообразными моделями дохода, чтобы соединить Web2-игры и Web3-цифровую экономику, предоставляя пользователям автоматизированные цифровые услуги 24/7. Запуск знаменует собой значительный шаг в расширении уровня приложений MOVA. Тем временем WLFI официально назначила MOVA Lab одним из первых операторов супернода, углубляя интеграцию MOVA с сетью стейблкоинов USD1. Этот статус помещает MOVA Lab в систему ранней узловой инфраструктуры WLFI и сигнализирует о расширении MOVA в области инфраструктуры нижних уровней, включая расчеты в стейблкоинах, операцию нод и переток ценности между экосистемами. BHT продолжит выступать в качестве ключевого компонента уровня приложений MOVA, сотрудничая с инициативами экосистемы MOVA в стейблкоинах, играх, ИИ и цифровых платежах, чтобы продвигать реальные сценарии использования в ончейн-экономику.

GateNews5ч назад

Платформа Ripple Custody уже в работе: крупные банки в Европе, Азии и на Ближнем Востоке

Сообщение Gate News, 26 апреля — Ripple развернула свою платформу институционального уровня для хранения цифровых активов Ripple Custody вместе с ведущими финансовыми организациями в нескольких регионах. Платформа, ориентированная на API, интегрируется с существующей банковской инфраструктурой и обеспечивает мгновенную выдачу кошельков,

GateNews7ч назад

Aave, Kelp, LayerZero Seek $71M Замороженный выпуск ETH из Arbitrum DAO

Aave Labs, Kelp DAO, LayerZero, EtherFi и Compound подали Конституционный AIP на форуме Arbitrum в субботу утром, запросив у DAO сети выпуск примерно $71 миллионов в замороженном ETH для поддержки усилий по восстановлению rsETH после прошлойнедельного взлома $292 миллионов в Kelp DAO. Предложение

CryptoFrontier8ч назад
комментарий
0/400
Нет комментариев