Oracle Hatası 27 Milyon Dolarlık Hatalı Likidasyona Yol Açtı
Aave'nin dahili fiyat oracle'ı CAPO'daki bir yapılandırma hatası, Lido'nun sarılmış stake edilmiş Ether'i (wstETH) değerinin altında fiyatlandırmasından sonra yaklaşık 27 milyon dolarlık otomatik tasfiyeyi tetikledi. Sistem, wstETH için kısa bir süre gerçek piyasa kurunun %2,85 altında bir fiyat bildirdi. Bu tutarsızlık, 34 kullanıcı hesabının teminatının yetersiz görünmesine neden oldu ve toplam 10.938 wstETH değerinde zorunlu tasfiyelerin art arda gelmesini başlattı.
Teknik hata, oracle'ın formülündeki iki ana parametre arasındaki uyumsuzluktan kaynaklandı: anlık görüntü oranı ve anlık görüntü zaman damgası. Zincir üstü bir kısıtlama, döviz kuru oranının ne kadar hızlı güncellenebileceğini sınırlarken, zaman damgası daha yeni bir değere ayarlandı. Bu hizasızlık, oracle'ı daha düşük bir maksimum döviz kuru hesaplamaya zorlayarak geçici fiyat hatasını oluşturdu. Olay, protokolün risk yönetim sistemi içindeki teknik bir hataydı, bir güvenlik ihlali veya hack değildi.
AAVE İşlemleri Sakinleşirken Protokol Kullanıcı Tazminatı İçin Taahhütte Bulundu
Tasfiyelerin ardından, Aave'nin yerel tokenının işlem aktivitesi yatırımcıların temkinli davrandığına dair işaretler gösterdi. Günlük işlem hacmi %11 düşüşle yaklaşık 29 milyon dolara geriledi. Türev piyasası daha önemli bir gerileme yaşadı; vadeli işlem hacmi %14 düşüşle 300 milyon dolara, açık faiz ise %4,97 düşüşle 190 milyon dolara geriledi. Olay sırasında, üçüncü taraf tasfiye memurları yaklaşık 499 ETH bonus ve kar elde etti.
Aave ekibi, etkilenen varlıklardaki borçlanma limitlerini geçici olarak azaltarak, oracle yapılandırmasını düzelterek ve doğru döviz kurunu restore ederek yanıt verdi. Protokolün kendisi ödeme gücünü korudu ve herhangi bir kötü borç biriktirmedi. Aave DAO hizmet sağlayıcıları, etkilenen 34 kullanıcının tamamına, BuilderNet aracılığıyla kurtarılan 141 ETH, tasfiye ücretleri olarak 13 ETH ve DAO hazinesinden sağlanan fonlar kullanılarak herhangi bir kalan açığı kapatmak üzere tam tazminat ödeneceğini doğruladı.
Olay, DeFi'deki Sistematik Oracle Riskini Vurguluyor
Bu olay, merkeziyetsiz borç verme protokollerinin fiyat oracle'larının doğruluğuna kritik bağımlılığını vurgulamaktadır. Bir piyasa çöküşü veya harici saldırı olmasa bile, dahili yapılandırma sorunları kullanıcılar için önemli, istenmeyen finansal kayıplara yol açabilir. Lido protokolü ve wstETH tokenının kendisi olay boyunca doğru çalışırken, Aave'nin sisteminin değerini yorumlama hatası, bu kaskadı tetiklemek için yeterli oldu.
Buna yanıt olarak, Aave'nin yönetişimi, CAPO oracle parametreleri ve izleme sistemlerindeki iyileştirmeleri aktif olarak tartışıyor. Odak noktası, oran farklılıklarını daha erken tespit etmek ve eski verilerin teminat değerlemelerini etkilemesini önlemek için daha sıkı güvenlik önlemleri uygulamaktır. Olay, kullanıcı güvenini sürdürmek için sağlam oracle güvenliğinin önemi konusunda daha geniş DeFi ekosistemi için kritik bir vaka çalışması görevi görüyor.