Ajna v2 遭清算会计操纵攻击,损失 77.5 万美元:DeFi 的脆弱核心
TREE NEWS 报道, 2024 年 8 月 29 日,去中心化借贷协议 Ajna 披露其 v2 版本存在漏洞,导致约 77.5 万美元的资金损失。此次攻击被定性为“清算会计操纵”,影响了 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC 和 sDAI 等多个资金池。Ajna 已敦促用户提取所有资金、偿还贷款,并暂停与协议的交互,同时展开调查。
漏洞何在?
清算会计操纵通常利用协议计算抵押品价值或清算阈值的方式。在 Ajna 的案例中,攻击者可能操纵了价格源或会计逻辑,以触发不公平清算或从抵押不足的头寸中提取价值。受影响资金池的多样性表明,这是一个系统性缺陷,而非孤立的代码错误。
行业影响
这一事件再次凸显了 DeFi 借贷中持续存在的风险,即使是那些已经通过审计并获得社区信任的协议也不例外。Ajna 的无许可和非托管设计虽然具有创新性,但可能引入了未被充分预见的复杂边缘情况。此次攻击也表明,DeFi 攻击者的手法日益成熟,他们瞄准的正是维持协议偿付能力的关键机制。
对于更广泛的 DeFi 生态系统而言,这提醒我们清算机制是一把双刃剑。它们对于维持协议偿付能力至关重要,但同时也构成了巨大的攻击面。WBTC 和 wstETH 等主流资产也受到影响,说明即使是蓝筹抵押品也无法免受此类漏洞的侵害。
未来展望
事件发生后,Ajna 可能会进行彻底的复盘,并考虑协议升级或补偿计划。对于用户来说,这是一个警示,提醒他们关注协议健康状况,以及在实验性 DeFi 平台上进行收益耕作的风险。监管机构也可能对此予以关注,因为频繁的漏洞事件可能会加速对去中心化借贷更严格监管的呼声。
最终,Ajna 事件是对 DeFi 韧性的考验。值得关注的是,该协议将如何恢复,以及能否重获用户信任。对于整个行业而言,这再次强调了持续安全创新的必要性,包括更好的预言机设计、实时风险监控以及更稳健的清算机制。




