摘要:一笔五千万美元的DeFi交易因系统缺陷与人为主观疏忽,触发三明治攻击与链上套利,最终导致用户损失超五千零四十万美元,暴露以太坊生态中流动性风险与协议设计短板。

五千万美元兑换为何仅换得三万六千美元?
一位去中心化金融参与者在Aave协议上利用CoW Swap工具执行aEthUSDT至aEthAAVE的资产转换,最终仅获得三万六千美元回报,实际亏损高达五千零四十万美元。该事件因涉及技术机制失灵与用户决策失误的双重因素,在去中心化金融圈引发深度讨论。
系统警告未被重视:高滑点交易的形成路径
此次操作发生于全球领先的去中心化借贷平台Aave,其依托资产池化模式支持多类型代币抵押与收益生成。而CoW Swap作为基于以太坊的去中心化交易聚合器,通过竞争性求解器网络优化订单路由,旨在提升交易效率。
尽管系统在确认前已明确标注该交易将造成99.9%的价格影响,但用户仍选择继续执行。这一行为使得交易极易受到市场操纵与极端滑点冲击,成为后续连锁反应的起点。
CoW Swap事后分析指出两项核心问题:一是沿用已久的固定燃料费上限机制限制了更优报价方案的参与;二是中标求解器未能完成链上执行,被迫采用次优流动性路径,进一步放大风险。
内存池泄露催生三明治攻击与价值劫掠
由于以太坊内存池存在信息外泄现象,本应私密的交易在最终上链前已被公开可见。这为自动化最大可提取价值(MEV)机器人提供了可乘之机。
交易最终流向一个仅有七万三千美元流动性的SushiSwap AAVE/WETH资金池,远不足以消化如此规模的兑换请求。剧烈的供需失衡直接引发巨额滑点,造成用户本金严重蒸发。
MEV机器人通过“三明治攻击”策略操控价格:先在用户交易前大量买入AAVE推高市价,待其成交后迅速抛售,实现即时套利,获利约九百九十万美元。
该机器人还与区块构建服务Titan Builder协同运作,借助对交易排序的精准控制,获取额外收益。后者因促成此交易序列,累计获得约三千四百万美元以太币回报,使整体价值流失规模显著扩大。
协议方启动防御升级,修复系统性风险
面对事件暴露的深层缺陷,Aave与CoW Swap已同步推进改进措施。CoW Swap更新燃料费机制,引入动态调整策略以增强路由灵活性与安全性。Aave则正在部署名为“盾牌”的新功能,将自动拦截价格影响超过25%的兑换请求,从源头降低极端交易风险。
双方开发团队均表示将持续排查潜在漏洞,并强化透明度与用户预警机制,以提升系统韧性,防范未来类似重大损失事件的发生。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
