Ajna v2 hứng chịu khai thác kế toán thanh lý $775K: Sâu vào lõi mong manh của DeFi
TREE NEWS đưa tin: Vào ngày 29 tháng 8 năm 2024, Ajna, một giao thức cho vay phi tập trung, đã tiết lộ một lỗ hổng trong phiên bản v2 của mình dẫn đến thiệt hại khoảng 775.000 đô la. Cuộc tấn công, được mô tả là ‘thao túng kế toán thanh lý,’ đã ảnh hưởng đến nhiều pool bao gồm syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC, và sDAI. Ajna đã kêu gọi người dùng rút toàn bộ tiền, trả nợ và ngừng tương tác với giao thức trong khi cuộc điều tra đang được tiến hành.
Điều gì đã xảy ra?
Thao túng kế toán thanh lý thường khai thác cách giao thức tính toán giá trị tài sản thế chấp hoặc ngưỡng thanh lý. Trong trường hợp của Ajna, kẻ tấn công có thể đã thao túng nguồn giá hoặc logic kế toán để kích hoạt thanh lý không công bằng hoặc trích xuất giá trị từ các vị thế thiếu tài sản thế chấp. Sự đa dạng của các pool bị ảnh hưởng cho thấy một lỗ hổng hệ thống hơn là một lỗi cô lập.
Ý nghĩa ngành
Sự cố này nhấn mạnh những rủi ro dai dẳng trong cho vay DeFi, ngay cả trong số các giao thức đã vượt qua kiểm toán và giành được sự tin tưởng của cộng đồng. Thiết kế không cần cấp phép và không lưu ký của Ajna, mặc dù sáng tạo, có thể đã giới thiệu các trường hợp phức tạp chưa được lường trước đầy đủ. Cuộc tấn công cũng làm nổi bật sự tinh vi ngày càng tăng của các vụ khai thác DeFi, nơi kẻ tấn công nhắm vào chính các cơ chế giữ cho giao thức hoạt động.
Đối với hệ sinh thái DeFi rộng lớn hơn, đây là lời nhắc nhở rõ ràng rằng cơ chế thanh lý là con dao hai lưỡi. Chúng cần thiết để duy trì khả năng thanh toán của giao thức, nhưng chúng cũng đại diện cho một bề mặt tấn công lớn. Việc các tài sản lớn như WBTC và wstETH bị ảnh hưởng cho thấy ngay cả tài sản thế chấp blue-chip cũng không miễn nhiễm với các lỗ hổng như vậy.
Triển vọng hướng tới
Sau sự cố, Ajna có thể sẽ tiến hành một cuộc điều tra sau sự cố kỹ lưỡng và có thể cần xem xét nâng cấp giao thức hoặc kế hoạch bồi thường. Đối với người dùng, đây là câu chuyện cảnh báo về tầm quan trọng của việc theo dõi sức khỏe giao thức và rủi ro của việc nuôi dưỡng lợi suất trong các nền tảng DeFi thử nghiệm. Các cơ quan quản lý cũng có thể lưu ý, vì các vụ khai thác lặp đi lặp lại có thể thúc đẩy các lời kêu gọi giám sát chặt chẽ hơn đối với cho vay phi tập trung.
Cuối cùng, sự cố Ajna là một bài kiểm tra cho khả năng phục hồi của DeFi. Sẽ rất thú vị để xem giao thức phục hồi như thế nào và liệu nó có thể khôi phục lại sự tin tưởng của người dùng hay không. Đối với ngành, nó củng cố nhu cầu đổi mới bảo mật liên tục, bao gồm thiết kế oracle tốt hơn, giám sát rủi ro thời gian thực và cơ chế thanh lý mạnh mẽ hơn.




