
DeFi 借贷协议 Aave 于 3 月 10 日在其以太坊核心(Core)与 Prime 实例上遭遇预言机故障,导致约 2,600 万美元的 wstETH 头寸被不公平地清算,影响约 34 个账户。据 Aave 主要风险管理供应商 Chaos Labs 报告,问题根源是相关资产价格预言机的配置错误,而非底层设计缺陷。
预言机故障的技术根源:快照比率与时间戳不一致
(来源:Etherscan)
CAPO 是 Aave 设计用于防止资产价格突然飙升的安全保护机制。此次故障的核心是 CAPO 所使用的快照比率(Snapshot Rate)与快照时间戳(Snapshot Timestamp)之间出现了不一致。
Chaos Labs 的报告详细说明了技术链条:链下流程确定 wstETH 的快照比率应更新至约 1.2282(对应 7 天前的市场汇率),然而快照比率参数受到链上限制,每 3 天只能增加 3%,因此无法一次性更新至目标值。这一约束导致协议实际使用的有效汇率下降了约 2.85%,最终报告的上限汇率约为 1.1939,远低于约 1.228 的实际市场汇率,进而触发了 E-Mode 部位的错误清算。
Chaos Labs 声明:「这起事件并非反映出底层 CAPO 或链下风险预言机设计存在缺陷,而是由于不同的链上更新约束导致链上配置错位,造成快照比率和快照时间戳错位。」
事件影响:三个维度的量化数据
此次预言机故障可从以下维度量化:
不当清算规模:约 10,938 枚 wstETH 被清算,总计约 2,600 万美元
受影响账户:约 34 个账户因错误的 E-Mode 部位清算而遭受损失
第三方获利:外部清算人从此次故障中获利约 499 ETH
协议坏账状况:无,Aave 协议未因此事件出现任何坏账
补偿计划:141.5 ETH 加 DAO 金库资金
故障发生后,Chaos Labs 迅速介入,临时降低了 wstETH 的借贷上限,并手动调整快照参数,将预言机值恢复至正确水准。
在补偿安排方面,计划使用两个资金来源为受影响用户提供赔偿:从此次事件中追回的 141.5 ETH,以及来自 Aave DAO 金库的最多 345 ETH。Chaos Labs 表示补偿工作正在进行中,将直接向受影响的约 34 个账户支付赔偿。
常见问题
Aave 的 CAPO 预言机是什么,此次为何出现故障?
CAPO(Correlated Asset Price Oracle)是 Aave 设计用于防止资产价格突然飙升的安全保护机制。此次故障源于链下流程未能充分考虑链上每 3 天最多增加 3% 的更新限制,导致快照比率与快照时间戳出现不一致,使预言机报告了远低于市场实际汇率的上限值,触发了错误清算。
Aave 协议是否因此次故障出现坏账?
根据 Chaos Labs 的事后分析,Aave 协议本身没有因此事件产生任何坏账。损失集中在被不当清算的 34 个用户账户,以及第三方清算人获得的约 499 ETH 利润,协议整体财务健康状况未受影响。
受 Aave 预言机故障影响的用户将如何获得补偿?
补偿计划已启动,将使用从此次事件中追回的 141.5 ETH,以及 Aave DAO 金库提供的最多 345 ETH,直接向受影响的约 34 个账户支付赔偿。Chaos Labs 表示赔偿工作正在进行中。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Arbitrum DAO 投票同意在 Kelp DAO 遭受攻击后向 DeFi United 释放 30,766 ETH
据 The Block 称,Arbitrum DAO 正在投票释放约 30,766 ETH,这些 ETH 由 Arbitrum 安全委员会冻结,并将其拨给 DeFi United 计划。该计划是在本月早些时候的 Kelp DAO 攻击之后成立的。5 月 1 日投票的首小时内,已有 1,690 万枚 ARB 代币被投出
GateNews1小时前
Arbitrum DAO 开始对解冻以太坊进行投票,截至 5 月 8 日批准率为 100%
据 Foresight News 称,Arbitrum DAO 已开始就释放在 Kelp DAO 黑客事件中被扣押的冻结以太坊进行投票。该提案将建立一个由 Aave Labs、KelpDAO、Certora 和 EtherFi 签署的多重签名地址,以在冻结资金被释放后监督恢复工作。
该提案
GateNews1小时前
朝鲜黑客在 4 月从 Drift Protocol 和 Kelp DAO 攻击中盗取 $600M
据 TRM Labs 称,朝鲜关联黑客在 4 月从对 Drift Protocol 和 Kelp DAO 的攻击中窃取了约 6 亿美元的加密货币,占当月总损失的 76%。报告估计,自 2017 年以来,与朝鲜有关的黑客已窃取超过 60 亿美元
GateNews3小时前
Ripple 首席执行官在拉斯维加斯会议上重申对 XRP 的承诺,概述三项目标
在 XRP 拉斯维加斯会议上,Ripple 首席执行官 Brad Garlinghouse 针对社区对公司致力于 XRP 的承诺所提出的担忧发表了讲话,重申 Ripple 仍然是最大的 XRP 持有者,并致力于让 XRP 成为最有用、最流动、最受信任的数字资产。Garlinghouse 也回应了关于质疑……
GateNews4小时前
以太坊基金会开启 EPF7 奖学金申请,截止日期为 5 月 13 日
据 Cryptopolitan 报道,以太坊基金会于 5 月 1 日开放 EPF7(Ethereum Protocol Fellowship 7)的申请,截止日期为 2026 年 5 月 13 日。该奖学金将优先考虑参与的深度而非相较于此前各批次的广度。入选的开发者将获得每月补助。
GateNews4小时前
ENS 域名在 ENSv2 上线后仍保有所有权,但使用需要升级
根据 ENS,ENSv2 升级将很快推出。现有域名所有权将保持不变,但用户必须完成升级,才能在新的应用和资源管理器中使用域名。ENS 将在上线时提供迁移指导工具,并为所有处于有效状态的域名延长有效期,
GateNews4小时前