
DeFi 借貸協議 Aave 於 3 月 10 日在其以太坊核心(Core)與 Prime 實例上遭遇預言機故障,導致約 2,600 萬美元的 wstETH 頭寸被不公平地清算,影響約 34 個帳戶。據 Aave 主要風險管理供應商 Chaos Labs 報告,問題根源是相關資產價格預言機的配置錯誤,而非底層設計缺陷。
(來源:Etherscan)
CAPO 是 Aave 設計用於防止資產價格突然飆升的安全保護機制。此次故障的核心是 CAPO 所使用的快照比率(Snapshot Rate)與快照時間戳(Snapshot Timestamp)之間出現了不一致。
Chaos Labs 的報告詳細說明了技術鏈條:鏈下流程確定 wstETH 的快照比率應更新至約 1.2282(對應 7 天前的市場匯率),然而快照比率參數受到鏈上限制,每 3 天只能增加 3%,因此無法一次性更新至目標值。這一約束導致協議實際使用的有效匯率下降了約 2.85%,最終報告的上限匯率約為 1.1939,遠低於約 1.228 的實際市場匯率,進而觸發了 E-Mode 部位的錯誤清算。
Chaos Labs 聲明:「這起事件並非反映出底層 CAPO 或鏈下風險預言機設計存在缺陷,而是由於不同的鏈上更新約束導致鏈上配置錯位,造成快照比率和快照時間戳錯位。」
此次預言機故障可從以下維度量化:
不當清算規模:約 10,938 枚 wstETH 被清算,總計約 2,600 萬美元
受影響帳戶:約 34 個帳戶因錯誤的 E-Mode 部位清算而遭受損失
第三方獲利:外部清算人從此次故障中獲利約 499 ETH
協議壞帳狀況:無,Aave 協議未因此事件出現任何壞帳
故障發生後,Chaos Labs 迅速介入,臨時降低了 wstETH 的借貸上限,並手動調整快照參數,將預言機值恢復至正確水準。
在補償安排方面,計劃使用兩個資金來源為受影響用戶提供賠償:從此次事件中追回的 141.5 ETH,以及來自 Aave DAO 金庫的最多 345 ETH。 Chaos Labs 表示補償工作正在進行中,將直接向受影響的約 34 個帳戶支付賠償。
CAPO(Correlated Asset Price Oracle)是 Aave 設計用於防止資產價格突然飆升的安全保護機制。此次故障源於鏈下流程未能充分考慮鏈上每 3 天最多增加 3% 的更新限制,導致快照比率與快照時間戳出現不一致,使預言機報告了遠低於市場實際匯率的上限值,觸發了錯誤清算。
根據 Chaos Labs 的事後分析,Aave 協議本身沒有因此事件產生任何壞帳。損失集中在被不當清算的 34 個用戶帳戶,以及第三方清算人獲得的約 499 ETH 利潤,協議整體財務健康狀況未受影響。
補償計劃已啟動,將使用從此次事件中追回的 141.5 ETH,以及 Aave DAO 金庫提供的最多 345 ETH,直接向受影響的約 34 個帳戶支付賠償。 Chaos Labs 表示賠償工作正在進行中。