Chaos Labs: Pencairan Aave sebanyak $27M disebabkan oleh isu konfigurasi Risk Oracle CAPO

iconChaincatcher
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Chaos Labs melaporkan bahawa pencairan Aave sebanyak $27 juta disebabkan oleh kesilapan konfigurasi oracle risiko CAPO. Parameter snapshotRatio gagal mencapai sasaran akibat had harian 3%, manakala snapshotTimestamp ditetapkan tujuh hari ke belakang. Ini menyebabkan kadar pertukaran yang dinilai terlalu rendah sebanyak 2.85%, yang memicu pencairan ~10,938 wstETH. Kemas kini ETH: Parameter telah diselaraskan semula secara manual melalui Risk Steward, dan 141.5 ETH telah dipulihkan melalui BuilderNet. Kemas kini BTC: Kerugian yang tinggal telah ditutup oleh perbendaharaan Aave, dengan kompensasi diperkirakan tidak melebihi 345 ETH. Tiada hutang buruk dicipta.

Mesej ChainCatcher, menurut laporan analisis yang dikeluarkan oleh Chaos Labs, peristiwa peliksaan sebanyak $27 juta yang berlaku baru-baru ini pada Aave disebabkan oleh masalah konfigurasi risk oracle CAPO. Sebab utama ialah ketidakkonsistenan had pembaharuan di peringkat kontrak pintar: parameter snapshotRatio terhad kepada had pertumbuhan 3% setiap 3 hari di rantai, tidak mampu diperbaharui secara langsung dari kira-kira 1.1572 kepada nilai sasaran kira-kira 1.2282, tetapi hanya boleh dinaikkan kepada kira-kira 1.1919; manakala snapshotTimestamp berjaya diperbaharui kepada timestamp 7 hari yang lalu. Ketidakselarasan antara nisbah dan timestamp ini menyebabkan kadar tertinggi yang dikira oleh CAPO (kira-kira 1.1939) lebih rendah daripada kadar pasaran sebenar sebanyak 2.85%, yang memicu peliksaan terhadap 10,938 wstETH. Protokol tidak mengalami hutang tak terbayar dalam peristiwa ini. Chaos Labs dan BGD Labs telah segera mengurangkan had pinjaman wstETH pada contoh yang terjejas kepada 1, serta secara manual menyelaraskan parameter melalui Risk Steward untuk memulihkan kadar. Melalui BuilderNet, 141.5 ETH telah ditarik semula dan akan digunakan untuk mengganti pengguna yang terjejas, dengan baki ditanggung oleh perbendaharaan Aave. Jumlah yang dijangka perlu diganti sementara oleh DAO tidak melebihi 345 ETH.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.