عودة

كيف تسبب نظام الأمان في Aave بحذف 26 مليون دولار من مراكز المستخدمين عن طريق الخطأ

اخترنا على Google
sameAuthor avatar

كتابة وتحرير
Lockridge Okoth

11 مارس 2026 08:39 AST
  • تسبب خطأ في تسعير Aave في عمليات تصفية قسرية بقيمة 26 مليون دولار عبر 34 حساب مستخدم.
  • تسبب عدم تطابق في إعدادين داخليين في ظهور عملة wstETH أرخص بنسبة 2.85% مما هي عليه فعليًا.
  • آيف تقوم بتعويض المستخدمين المتضررين؛ البروتوكول نفسه لم يخسر أي أموال.
Promo

عدم تطابق بسيط في إعدادات نظام التسعير الخاص ب Aave جعل لفترة وجيزة رمزا شائعا يبدو أرخص مما هو عليه فعليا، وكان ذلك كافيا لمحو 26 مليون دولار من مراكز المستخدمين.

الرمز المتأثر كان Wrapped stETH (wstETH)، وهو أصل يحمل عوائد يستخدم عادة كضمان على منصة الإقراض Aave.

ممول
ممول

كيف تسبب خلل في التسعير في ملايين الدولارات من البيع القسري

تعتمد Aave، مثل معظم بروتوكولات الإقراض، على تغذيات الأسعار لتحديد ما إذا كانت ضمانات المقترض كافية لتغطية قروضه.

عندما تنخفض قيمة الضمان، يقوم البروتوكول تلقائيا بتصفية المراكز لحماية المقرضين. في هذه الحالة، لم يسقط الضمان. نظام آيف كان يعتقد أنه يفعل ذلك.

يستخدم البروتوكول آلية أمان تسمى CAPO، اختصارا ل Capped Asset Price Oracle، للحماية من الارتفاعات المفاجئة والمصطنعة في الأسعار التي قد يستغلها الطرفان السيئون.

تحدد CAPO في الأساس سقفا لسرعة ارتفاع سعر الأصل، باستخدام إعدادين داخليين يجب أن يبقيا متزامنين مع بعضهما. هاتان الإعدادان خرجتا عن التوافق.

  • تم تحديث أحدها جزئيا بسبب حد السرعة المدمج
  • تقدم الآخر كما لو أن التحديث الكامل قد تم تمريره.

الفجوة بينهما دفعت Aave لحساب سعر wstETH أقل بحوالي 2.85٪ من قيمته العادلة.

بالنسبة لمعظم المستخدمين، فإن فجوة 2.85٪ لن تعني شيئا. ومع ذلك، بالنسبة لأولئك الذين لديهم مراكز ذات مرافقة عالية، حيث يكون الاقتراض قريبا من حد الضمانات، كان ذلك كافيا لدفع حساباتهم إلى منطقة التصفية.

ممول
ممول

ماذا حدث للمستخدمين الذين تم تصفيتهم

عبر 34 حسابا، تم بيع حوالي 10,938 wstETH تلقائيا لتغطية القروض التي، في ظل الأسعار العادية، كانت ستكون صحية تماما.

روبوتات الطرف الثالث التي تراقب Aave بحثا عن فرص تصفية استحوذت على حوالي 499 إيثان من أرباح الحادثة، وفقا للتقرير الذي نشرته شركة المخاطر Chaos Labs.

لم تخسر آيف نفسها المال. لم تسدد أي قروض، ولم يتم المساس باحتياطيات البروتوكول.

"لم يكن هناك أي تأثير على بروتوكول آفي"، أكدت ستاني كوليتشوف، مؤسسة ومديرة إيفي.

ومع ذلك، تكبد المستخدمون الذين تم تصفيتهم خسائر حقيقية، وتعمل آيف الآن على إعادتهم للاستمرار.

تمكن البروتوكول من استرداد 141.5 إيثه من الأموال المستخرجة عبر آلية تسمى استردادات BuilderNet، بالإضافة إلى 13 إيثان أخرى كرسوم إضافية.

ستذهب الأموال المستردة مباشرة إلى المستخدمين المتأثرين. أكد Aave أن أي فجوة متبقية، محددة بسقف 345 إيثور، ستغطيها خزانة DAO التي تمول من إيرادات البروتوكول.

أثارت فريدا عضوة المجتمع سؤالا أكثر حدة في موضوع المنتدى العام، متسائلة عما إذا كان ينبغي لشركة Chaos Labs، وهي شركة المخاطر التي تدير إعدادات أوراكل Aave، أن تشارك في المسؤولية المالية:

"هل تتحمل مختبرات الفوضى أي مسؤولية عما حدث؟ هل سيكون هناك اقتراح منفصل حول كيفية جعل المقترضين متكاملين يظهر دور CL في تمويله؟" توقفت فريدا.

توقفت نتائج تقرير آيف بعد الحادث عن إلقاء اللوم على مختبرات الفوضى، حيث صورت الحادثة كفجوة في التكوين وليس كعيب في التصميم.

لا يزال من غير المعروف ما إذا كانت شركة المخاطر ستساهم في التعويض، حيث لم ترد Aave على طلب BeInCrypto للتعليق على الفور.

ومع ذلك، أشار مؤسس Chaos Labs، عمر غولدبرغ، إلى أن كل مستخدم متأثر سيتم تعويضه.

"سيتم تعويض كل مستخدم متأثر بالكامل. يقوم مسؤولو Aave DAO SPs بوضع اللمسات الأخيرة على خطة التعويض وسينشرونها قريبا"، كتب عمر.

من المقرر أن تعاد حدود الاقتراض على wstETH، التي تم تجميدها مؤقتا خلال الحادث، إلى مستوياتها السابقة في كلا السوقين المتأثرين ب Aave.

AAVE Price Performance
أداء سعر AAVE. المصدر: BeInCrypto

ارتفعت AAVE بنسبة 1.53٪ لتصل إلى 110.52 دولار بعد صدور تقرير ما بعد التقرير، مما يشير إلى أن السوق رأى الاستجابة كسيطرة كافية على الأضرار.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول