Ett konfigurationsfel i ett prisorakel som används av Aave utlöste likvidationer på cirka 26–27 miljoner dollar på tisdagen, efter att systemet tillfälligt undervärderat en viktig ethereum-staking-tillgång som används som säkerhet.
Vad hände i Aave Oracle-incidenten? Förklaring av likvidationer på 26 miljoner dollar

DeFi-lånegiganten Aave ersätter användare efter felaktig prissättning av oraklet
Problemet gällde Aaves Correlated Asset Price Oracle (CAPO), som är utformat för att begränsa prisrörelser för nära relaterade tillgångar. Under incidenten rapporterade oraklet kortvarigt växelkursen för wrapped staked ether (wstETH) till cirka 1,1939 istället för den faktiska marknadsnivån nära 1,228, en skillnad på ungefär 2,85 %.
Denna avvikelse visade sig vara tillräckligt stor för att utlösa automatiska likvidationer i Aave V3:s effektivitetsläge, känt som E-Mode, där högt korrelerade tillgångar kan lånas mot varandra med högre belåningsgrader. I detta fall sjönk leveraged positioner som backades upp av wstETH under den erforderliga hälsotröskeln.
Blockkedjedata och protokollanalys visar att cirka 10 938 wstETH på 34 konton likviderades under händelsen. Till rådande priser motsvarade transaktionerna cirka 26–27 miljoner dollar i säkerhetsrörelser över Aaves Ethereum Core- och Prime-implementeringar.
Likvidatorerna fick totalt cirka 499 ether i värde från händelsen. Den siffran inkluderar cirka 116 ether i likvidationsbonusar och avgifter, tillsammans med cirka 382 ether kopplade till prisskillnaden som tillfälligt undervärderade säkerheten.
Trots de kraftiga likvidationerna ådrog sig protokollet i sig inga osäkra fordringar. Aaves likvidationssystem fungerade som avsett, vilket innebär att plattformen förblev solvent även när oraklet tillfälligt felprissatte tillgången.
Den berörda säkerheten är knuten till Lido Finance, vars wrapped staking-token stadigt ökar i värde i förhållande till ether i takt med att staking-belöningarna ackumuleras. Lido bekräftade att incidenten inte hade något samband med dess staking-infrastruktur, utan istället berodde på Aaves interna orakelkonfiguration.
Enligt en teknisk analys från riskpartnern Chaos Labs var den grundläggande orsaken en obalans mellan uppdateringar av tidsstämplar och pris-ratio-gränser inom CAPO:s smarta kontraktsbegränsningar.
Orakelkontraktet sätter ett tak för hur snabbt snapshot-kvoten kan öka – begränsat till cirka 3 % var tredje dag – för att skydda mot manipulationsattacker. När offchain-oraklet försökte uppdatera växelkursen med hjälp av ett sjudagars referensfönster begränsade kontraktet kvotökningen samtidigt som tidsstämpeln fortfarande uppdaterades.
Denna diskrepans ledde till att systemet beräknade en artificiellt låg maximal växelkurs för wstETH, vilket skapade en tillfällig undervärdering som drev vissa hävstångskonton in i likvidationsområdet.
Problemet identifierades och löstes inom några timmar. Riskförvaltarna justerade manuellt snapshot-kvoten med det uppdaterade tidsstämpel-fönstret, vilket återställde oraklets effektiva prisintervall så att det matchade den aktuella marknadskursen.
Som en försiktighetsåtgärd sänkte Aave tillfälligt lånetaket för wstETH till en token på både Core- och Prime-instanserna, vilket förhindrade att ny hävstångseffekt bildades medan ingenjörerna verifierade korrigeringen.
Protokollet återfick också en del av likvidationsintäkterna. Cirka 141,5 ether återfanns genom BuilderNet-återbetalningar kopplade till orakelns uppdatering, tillsammans med cirka 13 ether i tillhörande avgifter.
Aaves grundare Stani Kulechov sa att incidenten endast utgjorde cirka 0,00274 % av protokollets totala omfattning och betonade att kärnsystemet förblev intakt.
"En återbetalningsplan samordnas för närvarande av tjänsteleverantörer (SP) för att kompensera drabbade låntagare med hjälp av avgifter som tidigare intjänats från likvidationer", skrev Kulechov på X.
"Alla drabbade användare kommer att få full ersättning", sa Chaos Labs grundare Omer Goldberg i en uppdatering och noterade att återvunna medel kommer att användas först och att eventuell återstående ersättning – begränsad till cirka 345 ether – kommer från Aave DAO:s kassa.

Aave Labs beskriver en ettårig säkerhetsplan för utlåningsprotokollet Aave V4
Aave Labs uppgav att säkerhetsprogrammet sträckte sig över ungefär 345 kumulativa granskningsdagar och stöddes av en budget på 1,5 miljoner dollar. read more.
Läs nu
Aave Labs beskriver en ettårig säkerhetsplan för utlåningsprotokollet Aave V4
Aave Labs uppgav att säkerhetsprogrammet sträckte sig över ungefär 345 kumulativa granskningsdagar och stöddes av en budget på 1,5 miljoner dollar. read more.
Läs nu
Aave Labs beskriver en ettårig säkerhetsplan för utlåningsprotokollet Aave V4
Läs nuAave Labs uppgav att säkerhetsprogrammet sträckte sig över ungefär 345 kumulativa granskningsdagar och stöddes av en budget på 1,5 miljoner dollar. read more.
DAO:s specialenheter håller på att slutföra ersättningsmekanismen, och ett formellt förslag väntas inom kort.
Även om händelsen är begränsad, visar den hur konfigurationsfel – snarare än rena hackningar – fortfarande kan sprida sig genom DeFi-system som är beroende av komplex orakellogik och högt belånade lånemarknader.
Händelsen illustrerar också ett utmärkande drag hos modern DeFi-infrastruktur: även när ett tekniskt fel tvingar fram likvidationer för miljontals dollar kan protokollet förbli solvent, återvinna medel och ersätta användarna utan att stoppa verksamheten.
FAQ 🔎
- Vad orsakade likvidationen av Aave den 10 mars 2026?
En konfigurationsfel i Aaves CAPO-orakel undervärderade tillfälligt wstETH-säkerheten med cirka 2,85 %, vilket utlöste automatiska likvidationer. - Hur stort värde likviderades i Aave-oraklet?
Cirka 10 938 wstETH på 34 konton – till ett värde av ungefär 26–27 miljoner dollar – likviderades. - Drabbades Aave av förluster eller osäkra fordringar till följd av händelsen?
Nej, protokollet förblev solvent och drabbades inte av några osäkra fordringar. - Kommer drabbade Aave-användare att få ersättning?
Ja, Aave DAO planerar att kompensera alla drabbade användare med hjälp av återvunna medel och finansreserver.














