3月11日消息,去中心化借贷協議Aave近日發生一起因價格預言機配置錯誤引發的大規模清算事件。由於系統對Wrapped stETH(wstETH)價格出現短暫誤判,約34個帳戶的抵押倉位被自動清算,涉及資產規模約2600萬美元,引發DeFi社群對預言機安全與清算機制的廣泛討論。
根據事後披露的信息,此次事件並非真實市場價格下跌,而是Aave內部價格系統出現技術偏差。Aave依賴鏈上價格預言機來評估抵押資產價值,一旦抵押品價值跌破借貸安全閾值,系統便會自動執行清算以保護貸款人資金。
問題出現在Aave採用的一種名為CAPO(Capped Asset Price Oracle)的安全機制。該機制旨在限制資產價格異常上漲,以防止惡意操縱市場。然而,由於兩個關鍵配置參數更新不同步,系統在短時間內將wstETH價格計算為低於實際市場價值約2.85%。
這一看似微小的價格差異對普通用戶影響有限,但對於槓桿率較高、抵押率接近清算線的帳戶來說,卻足以觸發自動清算。最終共有10,938枚wstETH被系統出售以償還借款,而這些倉位在正常價格條件下本應保持安全狀態。
風險分析機構Chaos Labs發布的報告顯示,在清算過程中,監控清算機會的第三方機器人共獲得約499枚ETH的利潤。儘管部分用戶倉位被強制平倉,但Aave協議本身並未遭受財務損失,所有貸款均已償還,協議儲備資金也未被動用。
Aave創始人Stani Kulechov表示,協議安全性未受到影響,但被清算用戶確實承受了損失,因此社群將啟動補償機制。目前Aave已通過BuilderNet退款機制追回約141.5枚ETH以及13枚ETH手續費,這部分資金將直接返還給受影響用戶。
對於剩餘資金缺口,Aave確認最多345枚ETH將由DAO金庫承擔。該金庫資金來源於協議收入,用於處理突發風險事件並保護用戶利益。
與此同時,社群成員Frida在論壇中提出質疑,認為負責預言機配置風險管理的Chaos Labs是否應承擔部分責任。對此,Chaos Labs創始人Omer Goldberg表示,所有受影響用戶將獲得全額賠償,但事件被歸類為配置問題而非系統設計缺陷。
在事件報告發布後,市場反應相對穩定,AAVE價格上漲約1.53%至110.52美元,顯示投資者認為此次問題已得到有效控制。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Zondacrypto 交易所遇 3.5 億美元挪用指控,執行長公開否認
波蘭最大加密貨幣交易所之一 Zondacrypto 的執行長普熱米斯瓦夫·克拉爾(Przemysław Kral)於 4 月 16 日在社群媒體上公開聲明,該交易所無法存取一個持有 4,503 枚比特幣的錢包,現值逾 3.5 億美元。克拉爾公布了涉事錢包地址以否認挪用指控,但此一披露隨即引發大規模提現。
Market Whisper1小時前
Bitwarden CLI 惡意 npm 包曝光,加密錢包面臨竊取風險
慢霧首席資訊安全長 23pds 轉發 Bitwarden 安全團隊警告,Bitwarden CLI 2026.4.0 版本曾於 4 月 22 日美東時間下午 5:57 至 7:30 的 1.5 小時內,通過 npm 發布惡意包被篡改的 npm 版本已被撤回,Bitwarden 官方確認密碼金庫數據和生產系統未受影響。
Market Whisper1小時前
摩根大通:KelpDAO 漏洞抹去 200 億 DeFi TVL,機構吸引力受損
由分析師 Nikolaos Panigirtzoglou 領銜的摩根大通研究團隊,於 4 月 23 日發布報告指出,持續存在的安全漏洞與停滯不前的總鎖定價值(TVL)正在削弱去中心化金融(DeFi)對機構投資者的吸引力。報告強調,KelpDAO 漏洞在數日內抹去約 200 億美元的 DeFi TVL,暴露出結構性風險。
Market Whisper1小時前
慢霧預警:北韓黑客組織招聘誘騙 Web3 開發者,3 個月竊 1200 萬
安全機構慢霧發布緊急預警,北韓 Lazarus 組織旗下子組織 HexagonalRodent 正針對 Web3 開發者發動攻擊,透過高薪遠程崗位等社交工程手段,誘導開發者執行包含惡意軟件後門的技能評估代碼,最終竊取加密資產。根據 Expel 調查報告,2026 年前三個月,損失金額達 1,200 萬美元。
Market Whisper1小時前
CoW DAO 提議補償 cow.fi 域名劫持受害者,最高 100% 賠付損失
CoW DAO 於 4 月 23 日在治理論壇發布補償提案(CIP),提議設立酌情補助計劃,為 4 月 14 日 cow.fi 域名劫持事件的受害者提供最高 100% 的損失補償。事件估計造成用戶損失約 120 萬美元 USDC,CoW DAO 強調,補償屬於自願發放的特惠性質,不代表承認任何法律責任。
Market Whisper1小時前
CryptoQuant:KelpDAO 漏洞引爆 2024 年來最嚴重危機,Aave TVL 暴跌 33%
根據 CryptoQuant 於 4 月 23 日評估,上週發生的 KelpDAO 漏洞攻擊,在 72 小時內使 Aave 面臨 1.24 億至 2.3 億美元的潛在壞帳風險,TVL 暴跌 33%,USDT 和 USDC 借款利率從 3.4% 飆升至 14%,ETH 借款利率升至 2024 年 1 月來最高水準 8%。
Market Whisper2小時前