3月11日消息,去中心化借贷協議Aave近日發生一起因價格預言機配置錯誤引發的大規模清算事件。由於系統對Wrapped stETH(wstETH)價格出現短暫誤判,約34個帳戶的抵押倉位被自動清算,涉及資產規模約2600萬美元,引發DeFi社群對預言機安全與清算機制的廣泛討論。
根據事後披露的信息,此次事件並非真實市場價格下跌,而是Aave內部價格系統出現技術偏差。Aave依賴鏈上價格預言機來評估抵押資產價值,一旦抵押品價值跌破借貸安全閾值,系統便會自動執行清算以保護貸款人資金。
問題出現在Aave採用的一種名為CAPO(Capped Asset Price Oracle)的安全機制。該機制旨在限制資產價格異常上漲,以防止惡意操縱市場。然而,由於兩個關鍵配置參數更新不同步,系統在短時間內將wstETH價格計算為低於實際市場價值約2.85%。
這一看似微小的價格差異對普通用戶影響有限,但對於槓桿率較高、抵押率接近清算線的帳戶來說,卻足以觸發自動清算。最終共有10,938枚wstETH被系統出售以償還借款,而這些倉位在正常價格條件下本應保持安全狀態。
風險分析機構Chaos Labs發布的報告顯示,在清算過程中,監控清算機會的第三方機器人共獲得約499枚ETH的利潤。儘管部分用戶倉位被強制平倉,但Aave協議本身並未遭受財務損失,所有貸款均已償還,協議儲備資金也未被動用。
Aave創始人Stani Kulechov表示,協議安全性未受到影響,但被清算用戶確實承受了損失,因此社群將啟動補償機制。目前Aave已通過BuilderNet退款機制追回約141.5枚ETH以及13枚ETH手續費,這部分資金將直接返還給受影響用戶。
對於剩餘資金缺口,Aave確認最多345枚ETH將由DAO金庫承擔。該金庫資金來源於協議收入,用於處理突發風險事件並保護用戶利益。
與此同時,社群成員Frida在論壇中提出質疑,認為負責預言機配置風險管理的Chaos Labs是否應承擔部分責任。對此,Chaos Labs創始人Omer Goldberg表示,所有受影響用戶將獲得全額賠償,但事件被歸類為配置問題而非系統設計缺陷。
在事件報告發布後,市場反應相對穩定,AAVE價格上漲約1.53%至110.52美元,顯示投資者認為此次問題已得到有效控制。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
KelpDAO 在 Lazarus 集團的 LayerZero 攻擊中失去 $290M
KelpDAO 由於與 Lazarus Group 相關的複雜資安入侵而遭受 $290 百萬美元損失。此次攻擊利用其驗證系統中的設定弱點,並凸顯了倚賴單一點驗證架構的風險。產業專家強調需要強化安全設定與採用多層次驗證,以防止未來再次發生類似事件。
Crypto Frontier10分鐘前
LayerZero 回應 Kelp DAO 2.92 億事件:指 Kelp 自選 1-of-1 DVN 配置,駭客為北韓 Lazarus
LayerZero 針對 Kelp DAO 2.92 億美元遭駭事件發表聲明,指責 Kelp 自選 1-of-1 DVN 配置使事件成為可能,攻擊者為北韓 Lazarus 集團。LayerZero 強調此事件源於配置選擇,並將不再支持此類脆弱設置。此外,責任歸屬仍存爭議,未提供賠償方案。
鏈新聞abmedia17分鐘前
DeFi 駭客 4 月盜走 6 億美元,Kelp DAO 和 Drift 佔月度損失 95%
2026 年 4 月僅 20 天內,加密協議因駭客攻擊損失超過 6.06 億美元,成為自 2025 年 2 月交易所 14 億美元資料外洩事件以來最嚴峻的單月損失紀錄。KelpDAO 和 Drift Protocol 兩起攻擊合計佔 4 月損失的 95%,以及 2026 年截至目前 7.718 億美元總損失的 75%。
Market Whisper20分鐘前
Vercel 遭入侵事件與 AI 工具 Context.ai 被入侵相關:對加密前端帶來風險
Vercel 確認了一起安全漏洞事件,原因是遭受入侵的 AI 工具導致,進而竊取了員工與客戶資料。此事件對 Web3 生態系構成風險,而攻擊者正試圖以 $2 百萬美元出售被竊資料。Vercel 正與執法機構及事件回應專家處理此事。
GateNews1小時前
瑞波首席技術官:Kelp DAO 被利用事件反映了跨鏈橋安全性的取捨
Ripple 的首席技術官名譽(CTO Emeritus)David Schwartz 分析了在 $292 百萬 Kelp DAO 被攻擊之後的橋接安全漏洞。他指出,供應商在優先考量便利性而非強健的安全性,削弱了必需的保護功能。Kelp DAO 遭到入侵的原因在於私鑰洩漏,並因其在 LayerZero 實作中的簡化安全設定而被進一步惡化。
Crypto Frontier3小時前
rsETH LayerZero 橋被盜,Aave 等多協議緊急凍結
Kelp DAO 的流動性再質押代幣 rsETH 在 4 月 19 日遭到黑客利用跨鏈消息驗證漏洞攻擊,導致 116,500 枚 rsETH 被釋放至攻擊者控制的地址。多個 DeFi 協議緊急凍結相關功能,以應對潛在損失。LayerZero 官方表示正在積極修復漏洞,並將發佈事後分析報告。
Market Whisper3小時前