摘要:DeFi协议Ajna v2因清算机制缺陷遭攻击,7个资金池共流出77.54万美元。开发团队呼吁用户立即提取报价代币、偿还贷款并停止交互。由于协议不可变且无治理权限,唯一应对方式为用户自主撤离。事件揭示了去中心化设计在危机中的脆弱性。

币圈界报道:
用户须即刻撤离Ajna v2:三项操作不可省略
针对近期发生的重大安全事件,Ajna v2开发团队于2026年8月29日UTC时间04:58正式发布紧急通知,要求所有持有该协议资产的用户立即执行三项关键动作:提取报价代币、清偿未结贷款,并全面终止与协议的后续交互。此声明并非常规提醒,而是唯一可行的风险控制手段。
七池合计流失超77万美元:攻击路径清晰可溯
据安全机构Defimon披露,2026年8月28日至29日期间,以太坊链上七个资金池累计流出约77.54万美元。其中,syrupUSDC池损失最大,达17.37万美元;wstETH池约15.98万美元;rETH池两笔交易合计14.3万美元;cbETH池分两笔流出13.69万美元;WBTC池损失10.18万美元;WETH/USDC池4.2万美元;sDAI池1.8万美元。数据差异源于代币估值方法不同,但总金额影响一致。
攻击本质非预言机失真,而是清算逻辑被操纵
此次事件的核心并非对价格源的篡改,而是一次对清算记账流程的系统性利用。在多数借贷协议中,价格由外部预言机提供,易成为攻击目标。然而Ajna v2刻意规避此风险,其资产价值完全基于资金池内出借方的报价,从而排除了常见价格操控攻击。
为何清算数学成为突破口
清算过程涉及抵押品变现、债务抵偿及剩余分配等复杂计算,代码实现中存在微小数量级误差。攻击者正是利用这些累积偏差,在多个资金池中重复触发清算,使自身获得远超应得的价值份额。整个过程未涉及密钥泄露或合约被攻破,系统仅按既定规则执行。
审计无法杜绝漏洞:已审查协议仍高危
值得注意的是,Ajna v2曾接受第三方审计。这一事实印证了行业报告中的一个严峻现实:在2025年1月至2026年7月期间,245起已知攻击事件中,147起发生于已审计协议,其造成的损失占总金额的88.44%。审计是质量信号,但不等于绝对安全。
无暂停权的协议:谁来阻止资金流失?
不可变合约的双刃剑效应
Ajna v2采用不可变智能合约架构,部署后无法升级,无管理员密钥,亦无治理机制。这种设计旨在消除开发者干预风险,实现真正去中心化。但在危机时刻,它也意味着无人能主动关闭漏洞资金池。任何修复都必须依赖用户自发撤离,而非团队干预。
提前预警未被响应:警告如何失效
安全公司Defimon称其在首次提款前一小时已检测到攻击合约,并通过Discord向团队通报,但未获回应。即便该说法属实,对于无暂停功能的协议而言,警告本身无法转化为行动力。最终责任始终落在用户身上——你必须在他人发出警报之前就做出判断。
当前阶段用户应采取的具体措施
开发团队明确指示三项操作顺序不可颠倒:首先,提取报价代币,即从出借头寸中撤回全部资本;其次,偿还尚未结清的贷款,方可取回抵押品;最后,彻底停止新增存款、借款或调整行为。任何进一步交互都将再次暴露于已知风险之中。
如何评估协议是否具备应急能力
查阅文档的三个关键问题
投资者应优先核查三点:是否存在紧急暂停功能?若存在,由谁触发?合约是否支持升级?若有,持有密钥者是谁?此外,信息传递渠道至关重要——若唯一通知方式为不常访问的Discord频道,则实际等同于无预警机制。建议为个人地址配置实时通知服务,成本为零却可能挽回巨额损失。
历史对照:从Avici事件看制度差异
就在事件前一天,基于Solana的卡片应用Avici遭遇50万美元余额损失,影响超千名用户。不同于Ajna,Avici拥有运营主体,其合作伙伴指出了漏洞根源,并承诺全额赔偿。相比之下,Ajna作为无实体、无治理、无资金池的纯代码系统,不具备补偿能力,用户只能自保。
税务准备:攻击后需保留哪些证据
尽管本文不构成税务建议,但强烈建议立即保存以下资料:相关交易哈希、攻击前账户余额快照、官方公开声明的时间戳版本,以及区块链浏览器中的资金流出记录。这些文件将在未来可能的赔偿申请、法律程序或税务申报中发挥决定性作用。
核心教训:投资前必须问清楚三件事
若参与此类协议,首要任务是确认其是否具备暂停机制、是否允许升级、以及风险信息能否及时送达。不愿自行核查者,可转向受监管平台,虽收益较低且失去控制权,但获得的是系统性保障。同时,应将闲置资金与活跃仓位分离,避免长期存放于不可控合约中。硬件钱包使用指南可参考相关对比分析。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
