熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
1/ stETH CAPO 錯誤配置
今天,Aave 的 CAPO 預言機出現錯誤配置,導致 wstETH E-Mode 清算,造成 345 ETH 的損失。
沒有產生壞帳,所有受影響的用戶將獲得全額賠償。
更多詳情如下。
2/ 風險預言機是 Aave 的關鍵基礎設施,自上線以來已為數百億的貸款、清算和市場提供保障。它們允許協議接收持續的風險參數更新,以應對動態和波動的市場。
3/ 為了提供背景,Risk Oracles 在一年多前推出,已經為超過 3,000 個參數串流了超過 1,200 個有效載荷,並且在 Aave 最強勁的增長階段中沒有發生任何事件。
4/ Aave CAPO(相關資產價格預言機)系統旨在防止一種眾所周知的預言機利用向量,該向量涉及人為膨脹的匯率值和捐贈攻擊,根據觀察到的現實增長動態計算匯率預言機的最大上限。
5/ CAPO 是一個混合預言機系統:離鏈的 Chaos Oracle 計算並提交最大匯率和增長率更新,而 BGD 的智能合約則作為真相來源並執行驗證邏輯。
6/ Chaos Oracle 今天正式上線,而 CAPO wstETH 智能合約在 2024 年初初始化,並存儲了 1.15 的快照比例;更多資訊將在稍後提供。
這些合約作為一個關鍵的鏈上護欄。它們將參考匯率增長(`snapshot ratio`)限制在3%於3天的時間窗口內,以防止通脹攻擊和不良更新。
8/ 在 UTC 時間 11:46,Chaos Oracle 計算出正確的 wstETH/stETH 快照比率約為 1.2282,這是基於 7 天前的匯率,符合設計要求。
這應該作為計算合約有效匯率上限的參考點。
9/ 問題:該數值無法提交。合約會拒絕它,因為正確的快照值比2024年2月的過期值增長了超過3%。

10/ 然後,預言機執行了它的設計功能:查詢合約的最大允許值,並提交了約 1.19。
11/ 在正常情況下,當之前的快照比例接近正確比率時,這正是我們想要的確切回退行為:儘可能接近真實值。

12/ 問題:雖然快照比例上限為約1.19,但快照時間戳仍反映出一個7天前的參考點。
13/ CAPO 根據比率 + 經過時間計算其價格上限。低比率,加上假設完整 7 天增長窗口的時間戳,導致上限低於當前市場價格。
這使得 oracle 價格人為地降低了約 2.85%,觸發了 E-Mode 清算。
14/ 根本原因:智能合約對快照比例和快照時間戳應用了不同的約束。
15/ 比率受到速率限制,而時間戳則沒有。當這些不同步時,由於合約是用舊的比率初始化的,系統進入了一個不一致的狀態。
16/ 修復
Chaos 和 BGD 立即介入:
→ 將受影響實例的 wstETH 借貸上限減少至 1
→ 通過風險管理者手動調整快照比例 → CAPO 的匯率已恢復
17/ 下一步
每位受影響的用戶將獲得全額賠償。
Aave DAO SPs 正在最終確定賠償計劃,並將很快發布。
值得注意的是,已經通過 BuilderNet 退款回收了 141 ETH。
5.14K
熱門
排行
收藏
