Falha na oracle da Aave provoca cadeia de liquidações: posições de 26 milhões de dólares evaporam-se, DAO promete compensação integral

AAVE-0,8%
ETH2,64%

11 de março, notícias informaram que o protocolo de empréstimos descentralizado Aave recentemente enfrentou um grande evento de liquidações em massa devido a uma configuração incorreta do oráculo de preços. Devido a uma avaliação temporariamente incorreta do preço do Wrapped stETH (wstETH), aproximadamente 34 contas tiveram suas posições de garantia automaticamente liquidadas, envolvendo cerca de 26 milhões de dólares em ativos, o que gerou ampla discussão na comunidade DeFi sobre a segurança do oráculo e o mecanismo de liquidação.

De acordo com informações divulgadas posteriormente, o incidente não foi causado por uma queda real no preço de mercado, mas por uma falha técnica no sistema de preços interno do Aave. O Aave depende de oráculos de preços na blockchain para avaliar o valor dos ativos de garantia; quando o valor do colateral cai abaixo do limite de segurança do empréstimo, o sistema executa automaticamente a liquidação para proteger os fundos dos credores.

O problema ocorreu devido a uma configuração de segurança chamada CAPO (Capped Asset Price Oracle). Este mecanismo visa limitar aumentos anormais nos preços dos ativos para evitar manipulações maliciosas do mercado. No entanto, devido à atualização descompassada de dois parâmetros de configuração essenciais, o sistema calculou o preço do wstETH cerca de 2,85% abaixo do valor de mercado real em um curto período.

Essa pequena diferença de preço pode parecer insignificante para usuários comuns, mas para contas com alta alavancagem e próximas do limite de liquidação, foi suficiente para disparar liquidações automáticas. No final, o sistema vendeu 10.938 wstETH para saldar empréstimos, mesmo que, sob condições normais de preço, essas posições ainda estariam seguras.

Um relatório da organização de análise de riscos Chaos Labs revelou que, durante o processo de liquidação, um robô de monitoramento de oportunidades de liquidação obteve um lucro de aproximadamente 499 ETH. Apesar de algumas posições de usuários terem sido forçadamente liquidadas, o protocolo Aave em si não sofreu perdas financeiras, todos os empréstimos foram quitados e os fundos de reserva do protocolo permaneceram intactos.

Stani Kulechov, fundador do Aave, afirmou que a segurança do protocolo não foi comprometida, mas que os usuários liquidados sofreram perdas, levando a comunidade a iniciar um mecanismo de compensação. Atualmente, o Aave recuperou cerca de 141,5 ETH e 13 ETH em taxas de transação através do mecanismo de reembolso do BuilderNet, que serão devolvidos diretamente aos usuários afetados.

Quanto à lacuna de fundos restante, o Aave confirmou que até 345 ETH serão cobertos pelo tesouro DAO. Esses fundos vêm das receitas do protocolo e são destinados a lidar com eventos de risco imprevistos e proteger os interesses dos usuários.

Ao mesmo tempo, a membro da comunidade Frida questionou no fórum se a Chaos Labs, responsável pela gestão de risco do oráculo, deveria assumir parte da responsabilidade. O fundador da Chaos Labs, Omer Goldberg, afirmou que todos os usuários afetados receberão uma compensação integral, mas que o incidente foi classificado como um problema de configuração, não uma falha de design do sistema.

Após a publicação do relatório do incidente, o mercado reagiu de forma relativamente estável, com o preço do AAVE subindo cerca de 1,53%, para 110,52 dólares, indicando que os investidores consideram que o problema foi controlado de forma eficaz.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

ZachXBT Faz Alerta Contra á Bitcoin Markup de Mais de 44% no Caixa Eletrônico da Bitcoin Depot

ZachXBT alerta que os caixas eletrônicos da Bitcoin Depot impõem prêmios elevados—$25k fiat a US$ 108k/BTC vs. ~$75k mercado (sobre 44%), levando a uma perda de ~ US$ 7,5k em 0,232 BTC; também cita uma violação de segurança de US$ 3,26M. Este artigo resume os alertas de ZachXBT sobre as práticas de precificação da Bitcoin Depot e uma recente violação de segurança, destacando riscos de taxas infladas e falhas de segurança para os usuários.

GateNews1h atrás

Protocolo de privacidade Umbra desliga frontend para impedir que atacantes façam lavagem de fundos roubados do Kelp

Mensagem do Gate News, 22 de abril — O protocolo de privacidade Umbra desativou seu site de frontend para impedir que atacantes usem o protocolo para transferir fundos roubados após ataques recentes, incluindo a violação do protocolo Kelp que resultou em perdas superiores a $280 milhões. Aproximadamente US$ 800.000 em fundos roubados foram transferidos por "

GateNews3h atrás

SlowMist 23pds Aviso: O Lazarus Group publicou um novo kit de ferramentas para macOS voltado a criptomoedas

O diretor de segurança da informação da Slow Mist, 23pds, divulgou um alerta em 22 de abril, afirmando que o grupo de hackers da Coreia do Norte Lazarus Group lançou um novo kit de ferramentas de malware nativo para macOS, “Mach-O Man”, projetado especificamente para o setor de criptomoedas e executivos de empresas de alto valor.

MarketWhisper4h atrás

Atacante do Venus Protocol transfere 2301 ETH, entra no Tornado Cash para lavagem

De acordo com a análise on-chain da analista de IA, Ai, de 22 de abril, o atacante do Venus Protocol transferiu 2.301 ETH (cerca de 5,32 milhões de dólares) para o endereço 0xa21…23A7f, há 11 horas; em seguida, transferiu os fundos em lotes para o mixer cripto Tornado Cash para lavagem; até o momento do monitoramento, o atacante ainda mantém cerca de 17,45 milhões de dólares em ETH na cadeia.

MarketWhisper7h atrás

Vazamento de vulnerabilidade zero-day no CometBFT; US$ 8 bilhões em nós da rede Cosmos enfrentam risco de travamento definitivo

Pesquisador de segurança Doyeon Park, em 21 de abril, revelou publicamente uma vulnerabilidade zero-day crítica de alta gravidade com nível CVSS 7.1 na camada de consenso do Cosmos, o CometBFT, que pode permitir que nós sejam atacados por pares maliciosos durante a fase de sincronização de blocos (BlockSync), levando a um bloqueio (deadlock) e afetando uma rede que protege mais de US$ 8 bilhões em ativos.

MarketWhisper7h atrás
Comentário
0/400
Sem comentários