Tilbake

Hvordan Aave sitt sikkerhetssystem ved et uhell slettet $ 26 millioner i brukerposisjoner

Velg oss på Google
sameAuthor avatar

Skrevet og redigert av
Lockridge Okoth

11. mars 2026 05:39 UTC
  • En Aave-prisfeil førte til tvangslikvideringer på $ 26 millioner hos 34 brukerkontoer.
  • En feil i to interne innstillinger fikk wstETH til å fremstå 2,85 % billigere enn den faktisk var.
  • Aave kompenserer berørte brukere; protokollen selv tapte ingen penger.

En mindre innstillingsfeil i Aaves prissystem gjorde at en populær token fremstod som billigere enn den faktisk var, og det var nok til å slette posisjoner til brukere for $ 26 millioner.

Den berørte tokenen var Wrapped stETH (wstETH), et renteinnbringende aktiva som ofte brukes som sikkerhet på Aave sin utlånsplattform.

Slik utløste en prisfeil millioner i tvungne salg

Aave, som de fleste utlånsprotokoller, er avhengig av prisstrømmer for å avgjøre om sikkerheten til en låntaker er tilstrekkelig til å dekke lånet.

Når verdien på sikkerheten synker, vil protokollen automatisk likvidere posisjoner for å beskytte långivere. I dette tilfellet falt ikke sikkerhetsverdien faktisk. Aave sitt system trodde bare at den gjorde det.

Protokollen benytter en sikkerhetsmekanisme kalt CAPO, forkortelse for Capped Asset Price Oracle, for å beskytte mot plutselige, kunstige prishopp som kan utnyttes av aktører med onde hensikter.

CAPO setter i bunn og grunn et tak på hvor raskt prisen på et aktiva kan stige, ved å bruke to interne innstillinger som må være i synk. De to innstillingene kom ut av balanse.

  • Den ene ble kun delvis oppdatert på grunn av en innebygd fartsgrense.
  • Den andre gikk videre som om hele oppdateringen var gjennomført.

Forskjellen mellom de to førte til at Aave regnet ut en wstETH-kurs som lå omtrent 2,85 % under virkelig verdi.

For de fleste brukere betyr et avvik på 2,85 % ingenting. Men for dem med svært belånte posisjoner, der lånegrensen nesten er nådd, var det nok til å sende kontoene deres inn i likvidasjonssonen.

Hva skjedde med de likviderte brukerne

Totalt ble rundt 10 938 wstETH solgt automatisk fra 34 kontoer for å dekke lån som, med riktig pris, ville vært helt sunne.

Tredjepartsroboter som overvåker Aave for likvidasjonsmuligheter, tok til sammen rundt 499 ETH i gevinst fra hendelsen, ifølge rapporten publisert av risikofirmaet Chaos Labs.

Aave tapte ikke penger. Ingen lån gikk tapt, og protokollens reserver ble ikke berørt.

“Det var ingen påvirkning på Aave-protokollen,” forsikret Stani Kulechov, grunnlegger og daglig leder i Aave.

Brukerne som fikk posisjonene sine likvidert fikk derimot reelle tap, og Aave jobber nå for å kompensere dem.

Protokollen klarte å hente tilbake 141,5 ETH av de tapte midlene gjennom en mekanisme kalt BuilderNet-refusjoner, samt ytterligere 13 ETH i gebyrer.

Disse tilbakeførte midlene skal gå direkte til berørte brukere. Aave har bekreftet at eventuelt resterende gap, maksimalt 345 ETH, vil dekkes av DAO-treasury, som finansieres av protokollens inntekter.

Fellesskapsmedlem Frida stilte et mer kritisk spørsmål i det offentlige forumet, og lurte på om Chaos Labs, risikofirmaet som styrer Aave sine orakelinnstillinger, burde ta økonomisk ansvar:

“Har Chaos Labs noe ansvar for det som skjedde? Kommer det et eget forslag om hvordan låntakere skal få erstatning der CL tar del i finansieringen?” spurte Frida.

Aave sin rapport unngikk å plassere skyld hos Chaos Labs, og omtaler hendelsen som en innstillingsfeil, ikke en designfeil.

Det er fortsatt ukjent om risikofirmaet vil bidra med kompensasjon, siden Aave ikke har svart på BeInCryptos henvendelse om kommentar.

Grunnleggeren av Chaos Labs, Omer Goldberg, har likevel indikert at alle berørte brukere skal få erstatning.

“Alle berørte brukere vil bli fullt kompensert. Aave DAO SP-er ferdigstiller erstatningsplanen og vil publisere den snart,” skrev Omer.

Lånegrensene på wstETH, som midlertidig ble frosset under hendelsen, skal nå tilbake til tidligere nivåer på begge berørte Aave-markeder.

AAVE kursutvikling
AAVE kursutvikling. Kilde: BeInCrypto

AAVE steg 1,53 % til $ 110,52 etter publiseringen av rapporten, noe som antyder at markedet vurderte responsen som et tilstrekkelig skadeoppgjør.

Ansvarsfraskrivelse

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.