Aaven käyttämässä hintaorakkelissa tapahtunut konfigurointivirhe aiheutti tiistaina noin 26–27 miljoonan dollarin likvidaatiot, kun järjestelmä aliarvioi väliaikaisesti tärkeän ethereum-staking-omaisuuden, jota käytettiin vakuutena.
Mitä tapahtui Aave Oracle -tapauksessa? 26 miljoonan dollarin likvidaatiot selitettyinä

DeFi-lainajätti Aave ryhtyy korvaamaan käyttäjille Oracle-virhearvioinnin aiheuttamat menetykset
Ongelma koski Aaven Correlated Asset Price Oracle (CAPO) -orakkelia, joka on suunniteltu rajoittamaan läheisesti toisiinsa liittyvien varojen hintaliikkeitä. Tapauksen aikana oraakkeli ilmoitti hetkellisesti wrapped staked etherin (wstETH) valuuttakurssiksi noin 1,1939 sen sijaan, että se olisi ollut todellinen markkinakurssi, joka oli lähellä 1,228, eli ero oli noin 2,85 %.
Ero osoittautui riittävän suureksi laukaisemaan automaattiset likvidaatiot Aave V3:n Efficiency Mode -tilassa, joka tunnetaan nimellä E-Mode, jossa vahvasti korreloituneet omaisuuserät voidaan lainata toisiaan vastaan korkeammilla laina-arvo-suhteilla. Tässä tapauksessa wstETH:n tukemat vipuvaikutteiset positiot laskivat alle vaaditun terveyskynnyksen.
Blockchain-datan ja protokollan analyysin mukaan tapahtuman aikana likvidoitiin noin 10 938 wstETH:ta 34 tililtä. Vallitsevilla hinnoilla transaktiot edustivat noin 26–27 miljoonan dollarin vakuusliikkeitä Aaven Ethereum Core- ja Prime-käyttöönotoissa.
Likvidaattorit saivat tapahtumasta yhteensä noin 499 etherin arvosta. Lukuun sisältyy noin 116 etherin arvosta likvidaatiopalkkioita ja -palkkioita sekä noin 382 etherin arvosta vakuuksien väliaikaista aliarvostusta aiheuttaneita hinnoittelueroja.
Huolimatta jyrkistä likvidaatioista, protokolla itsessään ei kärsinyt luottotappioita. Aaven likvidaatiojärjestelmä toimi suunnitellusti, mikä tarkoittaa, että alusta pysyi maksukykyisenä, vaikka oraakkelin syöttämä tieto aliarvosti hetkellisesti omaisuuden.
Vaikutuksen kohteena oleva vakuus liittyy Lido Financeen, jonka wrapped staking -tokenin arvo nousee tasaisesti suhteessa etheriin, kun staking-palkkiot kertyvät. Lido vahvisti, että tapaus ei liittynyt sen staking-infrastruktuuriin, vaan johtui Aaven sisäisestä oraakkelikonfiguraatiosta.
Riskikumppani Chaos Labsin teknisen analyysin mukaan perimmäinen syy oli CAPO:n älykkään sopimuksen rajoitusten aikaleimapäivitysten ja hintasuhderajojen välinen epäsuhta.
Oraakkelisopimus asettaa rajan sille, kuinka nopeasti snapshot-suhde voi nousta – rajoitettu noin 3 %:iin joka kolmas päivä – suojautuakseen manipulaatiohyökkäyksiltä. Kun offchain-oraakkeli yritti päivittää valuuttakurssin seitsemän päivän viiteikkunan avulla, sopimus rajoitti suhteen nousua, mutta päivitti silti aikaleiman.
Tämä epäsuhta sai järjestelmän laskemaan keinotekoisesti alhaisen enimmäisvaluuttakurssin wstETH:lle, mikä aiheutti väliaikaisen aliarvostuksen, joka ajoi jotkut vivutetut tilit likvidaatioon.
Ongelma tunnistettiin ja ratkaistiin muutamassa tunnissa. Riskienhallintahenkilöstö sovitti manuaalisesti snapshot-suhteen päivitetyn aikaleimain ikkunan kanssa, palauttamalla oraakkelin tehokkaan hintavälin vastaamaan reaaliaikaista markkinahintaa.
Varotoimenpiteenä Aave alensi väliaikaisesti wstETH:n lainakattoa yhteen tokeniin sekä Core- että Prime-instansseissaan estäen uuden vipuvaikutuksen muodostumisen, kun insinöörit tarkistivat korjauksen.
Protokolla palautti myös osan likvidaatiotuotoista. Noin 141,5 etheriä saatiin takaisin BuilderNet-palautusten kautta, jotka liittyivät oraakkelin päivitykseen, sekä noin 13 etheriä siihen liittyvistä maksuista.
Aaven perustaja Stani Kulechov sanoi, että tapaus edusti vain noin 0,00274 % protokollan kokonaislaajuudesta, ja korosti, että ydinjärjestelmä pysyi ehjänä.
"Palveluntarjoajat (SP) koordinoivat parhaillaan korvaussuunnitelmaa, jonka avulla korvataan vahinkoa kärsineille lainanottajille aiemmin likvidaatioista saadut maksut", Kulechov kirjoitti X:ssä.
"Jokainen vahinkoa kärsinyt käyttäjä saa täyden korvauksen", Chaos Labsin perustaja Omer Goldberg sanoi päivityksessä ja totesi, että palautetut varat käytetään ensin ja jäljellä oleva korvaus – enintään noin 345 etheriä – maksetaan Aave DAO:n kassasta.

Aave Labs hahmottelee vuoden mittaisen tietoturvasuunnitelman Aave V4 -lainaprotokollalle
Aave Labs ilmoitti, että turvallisuusohjelma kattoi yhteensä noin 345 kumulatiivista tarkastuspäivää ja sitä tuettiin 1,5 miljoonan dollarin budjetilla. read more.
Lue nyt
Aave Labs hahmottelee vuoden mittaisen tietoturvasuunnitelman Aave V4 -lainaprotokollalle
Aave Labs ilmoitti, että turvallisuusohjelma kattoi yhteensä noin 345 kumulatiivista tarkastuspäivää ja sitä tuettiin 1,5 miljoonan dollarin budjetilla. read more.
Lue nyt
Aave Labs hahmottelee vuoden mittaisen tietoturvasuunnitelman Aave V4 -lainaprotokollalle
Lue nytAave Labs ilmoitti, että turvallisuusohjelma kattoi yhteensä noin 345 kumulatiivista tarkastuspäivää ja sitä tuettiin 1,5 miljoonan dollarin budjetilla. read more.
DAO:n erityistarkoituksiin perustetut yhteisöt ovat viimeistelemässä korvausmekanismia, ja virallinen ehdotus on odotettavissa pian.
Vaikka tapahtuma oli rajattu, se korostaa, kuinka konfiguraatiovirheet – eikä suorat hakkeroinnit – voivat edelleen aiheuttaa heijastusvaikutuksia DeFi-järjestelmissä, jotka perustuvat monimutkaiseen oraakkelilogiikkaan ja korkean vipuvaikutuksen laina-markkinoihin.
Tapaus kuvaa myös modernin DeFi-infrastruktuurin määrittelevää piirrettä: vaikka vika aiheuttaisi miljoonien likvidaatioita, protokolla voi pysyä maksukykyisenä, palauttaa varat ja korvata käyttäjille ilman, että toiminta keskeytyy.
UKK 🔎
- Mikä aiheutti Aaven likvidaatiotapahtuman 10. maaliskuuta 2026?
Aaven CAPO-oraakkelin konfiguraatiovirhe aliarvosti väliaikaisesti wstETH-vakuuden noin 2,85 %, mikä laukaisi automaattiset likvidaatiot. - Kuinka paljon arvoa realisoitiin Aaven oraakkelionnettomuudessa?
Noin 10 938 wstETH:ta 34 tililtä – arvoltaan noin 26–27 miljoonaa dollaria – realisoitiin. - Kärsiikö Aave tappioita tai luottotappioita tapahtuman seurauksena?
Ei, protokolla pysyi maksukykyisenä eikä kärsinyt luottotappioita. - Saavatko vahinkoa kärsineet Aave-käyttäjät korvausta?
Kyllä, Aave DAO aikoo korvata kaikille vahinkoa kärsineille käyttäjille palautetuilla varoilla ja kassavarannoilla.














