3月11日消息,去中心化借贷協議Aave近日發生一起因價格預言機配置錯誤引發的大規模清算事件。由於系統對Wrapped stETH(wstETH)價格出現短暫誤判,約34個帳戶的抵押倉位被自動清算,涉及資產規模約2600萬美元,引發DeFi社群對預言機安全與清算機制的廣泛討論。
根據事後披露的信息,此次事件並非真實市場價格下跌,而是Aave內部價格系統出現技術偏差。Aave依賴鏈上價格預言機來評估抵押資產價值,一旦抵押品價值跌破借貸安全閾值,系統便會自動執行清算以保護貸款人資金。
問題出現在Aave採用的一種名為CAPO(Capped Asset Price Oracle)的安全機制。該機制旨在限制資產價格異常上漲,以防止惡意操縱市場。然而,由於兩個關鍵配置參數更新不同步,系統在短時間內將wstETH價格計算為低於實際市場價值約2.85%。
這一看似微小的價格差異對普通用戶影響有限,但對於槓桿率較高、抵押率接近清算線的帳戶來說,卻足以觸發自動清算。最終共有10,938枚wstETH被系統出售以償還借款,而這些倉位在正常價格條件下本應保持安全狀態。
風險分析機構Chaos Labs發布的報告顯示,在清算過程中,監控清算機會的第三方機器人共獲得約499枚ETH的利潤。儘管部分用戶倉位被強制平倉,但Aave協議本身並未遭受財務損失,所有貸款均已償還,協議儲備資金也未被動用。
Aave創始人Stani Kulechov表示,協議安全性未受到影響,但被清算用戶確實承受了損失,因此社群將啟動補償機制。目前Aave已通過BuilderNet退款機制追回約141.5枚ETH以及13枚ETH手續費,這部分資金將直接返還給受影響用戶。
對於剩餘資金缺口,Aave確認最多345枚ETH將由DAO金庫承擔。該金庫資金來源於協議收入,用於處理突發風險事件並保護用戶利益。
與此同時,社群成員Frida在論壇中提出質疑,認為負責預言機配置風險管理的Chaos Labs是否應承擔部分責任。對此,Chaos Labs創始人Omer Goldberg表示,所有受影響用戶將獲得全額賠償,但事件被歸類為配置問題而非系統設計缺陷。
在事件報告發布後,市場反應相對穩定,AAVE價格上漲約1.53%至110.52美元,顯示投資者認為此次問題已得到有效控制。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Bitcoin Core 揭露可讓礦工使節點當機的漏洞
比特幣核心(Bitcoin Core)開發者揭露了一項高嚴重性漏洞,可能允許礦工遠端使部分比特幣節點當機。
摘要
比特幣核心披露了 CVE-2024-52911,影響 29.0 之前的版本,而較舊的節點仍可能在線暴露。
礦工需要代價高昂的工作量證明(proof-of-work)區塊來觸發
Cryptonews 1小時前
北韓恐攻判決持有人升級爭奪 7,100 萬美元 Aave 凍結資產:援引反恐保險法
北韓恐攻案升溫,7,100萬美金Aave凍結資產進入第三回合。原告改以TRIA法主張ETH屬北韓國家財產,強調詐欺而非竊盗以突破小偷不擁有贓物抗辯,同時挑戰Aave的standing與治理地位。DeFi United募資逾3.28億美元,基金充足以補償受影響用戶。案件或成DeFi法理與DAO治理的關鍵判例。
鏈新聞abmedia2小時前
加密巨鯨起訴 Coinbase,指控凍結被盜 DAI 後拒絕歸還
據 The Block 於 5 月 6 日報道,一名以化名「DB」起訴的匿名加密貨幣巨鯨週一對 Coinbase 及被指控的竊賊「John Doe」提起訴訟,指控 Coinbase 在其提供宣誓書證明自己為合法所有人後,仍拒絕歸還與 2024 年加密貨幣盜竊案相關的凍結 DAI 資金。
Market Whisper4小時前
北韓恐攻受害者提交動議,要求扣押來自 Aave 駭客事件的 $71M ,並將其重新定性為詐欺
三起北韓恐怖攻擊案件受害者的律師團隊於週二提交了一份 30 頁的答辯,將 4 月 18 日的 Aave 駭入事件重新定性為詐欺而非竊盜。此一差異具有法律上的重要性:將該事件描述為詐欺,可能使攻擊者取得其所借出資產的法定所有權。
GateNews4小時前
Kelp DAO 在 2.92 億美元橋樑攻擊後捨棄 LayerZero 轉向 Chainlink CCIP
根據 The Block,Kelp DAO 在上個月發生 2.92 億美元的跨鏈橋攻擊後,放棄了 LayerZero,轉而採用 Chainlink 的跨鏈互通協議(CCIP)。一位 Chainlink 代表確認,Kelp DAO 是自該次攻擊以來,第一個完成從 LayerZero 遷移的大型協議。On
GateNews4小時前