Помилка конфігурації в ціновому оракулі, який використовує Aave, спричинила приблизно 26–27 мільйонів доларів ліквідацій у вівторок, після тимчасового заниження оцінки ключового активу для стейкінгу Ethereum, що використовувався як заставу.
Проблема стосувалася оракула цін на корельовані активи Aave (CAPO), який призначений для обмеження коливань цін близьких активів. Під час інциденту оракул короткочасно повідомив курс обміну для обгорнутого стейкінгового ефіру (wstETH) близько 1.1939 замість фактичного рівня ринку близько 1.228, що становить приблизно 2.85% різниці.
Ця різниця була достатньо великою, щоб викликати автоматичні ліквідації в режимі Ефективності (E-Mode) в Aave V3, де високорозвинені корельовані активи можна позичати один проти одного з вищими коефіцієнтами кредитування. У цьому випадку позиції з використанням wstETH опустилися нижче необхідного порогу здоров’я.
Блокчейн-дані та аналіз протоколу показують, що під час події було ліквідовано близько 10 938 wstETH з 34 акаунтів. За поточними цінами ці транзакції становили приблизно 26–27 мільйонів доларів у рухах застави по всій мережі Ethereum Core та Prime у Aave.
Ліквідатори отримали приблизно 499 ефірів у загальній цінності від події. Ця сума включає близько 116 ефірів у бонусах та комісіях за ліквідацію, а також приблизно 382 ефіри, пов’язані з різницею у ціні, яка тимчасово занижувала вартість застави.
Незважаючи на різкі ліквідації, сама протокольна система не зазнала збитків. Система ліквідації Aave працювала відповідно до задуму, тобто платформа залишалася платоспроможною, навіть коли вхідні дані оракула короткочасно неправильно оцінили актив.
Зазначена застава пов’язана з Lido Finance, чий обгорнутий токен для стейкінгу стабільно зростає у цінності відносно ефіру з накопиченням нагород за стейкінг. Lido підтвердив, що інцидент не був пов’язаний із їхньою інфраструктурою стейкінгу, а виник через внутрішню конфігурацію оракула Aave.
За технічним аналізом від ризикового партнера Chaos Labs, корінь проблеми полягав у невідповідності між оновленнями часових міток і обмеженнями співвідношення цін у смарт-контракті CAPO.
Оракульний контракт обмежує швидкість зростання знімків співвідношення — приблизно 3% кожні три дні — для захисту від маніпуляцій. Коли офчейн-оракул намагався оновити курс обміну, використовуючи семиденне вікно посилань, контракт обмежував зростання співвідношення, одночасно оновлюючи часову мітку.
Це невідповідність спричинила обчислення штучно низького максимального курсу обміну для wstETH, створюючи тимчасове заниження оцінки, що змусило деякі позичальські позиції опинитися в зоні ліквідації.
Проблему було виявлено та вирішено протягом кількох годин. Ризикові менеджери вручну узгодили співвідношення з оновленим вікном часових міток, відновивши ефективний діапазон цін оракула відповідно до актуального ринкового курсу.
Як запобіжний захід, Aave тимчасово зменшив ліміт позик для wstETH до одного токена на обох інстанціях Core і Prime, щоб запобігти новим позикам, поки інженери перевіряли виправлення.
Протокол також частково повернув кошти від ліквідацій. Близько 141.5 ефіра було повернуто через відшкодування BuilderNet, пов’язані з оновленням оракула, а також приблизно 13 ефірів у відповідних комісіях.
Засновник Aave Стані Кулєчов заявив, що інцидент становив лише близько 0.00274% від загального масштабу протоколу і підкреслив, що основна система залишилася цілісною.
«План відшкодування наразі координується постачальниками послуг (SPs) для компенсації постраждалих позичальників за рахунок раніше зароблених на ліквідаціях комісій», — написав Кулєчов у X.
«Кожен постраждалий користувач буде повністю відшкодований», — сказав засновник Chaos Labs Омер Голдберг у оновленні, зазначивши, що відновлені кошти спершу будуть використані, а будь-яка решта компенсація — обмежена приблизно 345 ефірами — надійде з казни DAO Aave.
Спеціальні цільові організації DAO завершують механізм відшкодування, і офіційна пропозиція очікується незабаром.
Хоча інцидент був локалізованим, він підкреслює, як помилки конфігурації — а не прямі зломи — все ще можуть спричинити ланцюгові реакції у системах DeFi, що залежать від складної логіки оракулів і високорозвинених ринків позик з високим рівнем кредитування.
Цей випадок також ілюструє визначальну рису сучасної інфраструктури DeFi: навіть коли збій змушує ліквідувати мільйони доларів, протокол може залишатися платоспроможним, відновлювати кошти та відшкодовувати користувачам без припинення роботи.
Помилка конфігурації в оракулі CAPO Aave тимчасово занижувала вартість застави wstETH приблизно на 2.85%, що спричинило автоматичні ліквідації.
Близько 10 938 wstETH з 34 акаунтів — приблизно на суму 26–27 мільйонів доларів — було ліквідовано.
Ні, протокол залишився платоспроможним і не зазнав поганого боргу.
Так, DAO Aave планує компенсувати всіх постраждалих користувачів за рахунок відновлених коштів і резервів казни.