Ajna协议遭77.5万美金攻击,无预言机架构遭质疑
Ajna协议遭遇重大资金损失,清算机制成攻击突破口
去中心化借贷平台Ajna Protocol在近期遭受网络攻击,造成约77.5万美元以太币(ETH)资产流失。此次事件中,攻击者未依赖外部价格数据源,而是通过操纵协议内部的清算会计流程实现盗取,影响范围涵盖syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC及sDAI等多个流动性池。这一攻击方式直接挑战了该协议核心理念——即无需预言机、无治理干预、基于市场自我定价的运行模式。
放弃外部价格馈送的深层逻辑
主流借贷协议普遍依赖Chainlink等链外价格服务进行抵押品估值,而Ajna则主动规避此类依赖。其白皮书明确指出,该系统为非托管、点对点、无需许可的借贷与交易框架,可在无外部价格输入或治理干预下自主运行。贷款人通过向预设额度的“资金桶”注入资本来设定利率,而清算触发由合约自动判断,并要求发起方缴纳保证金,若清算不成立将面临经济惩罚机制。
安全机构MixBytes分析称,此举旨在消除预言机相关的常见攻击路径,如价格操纵、配置失误与权限滥用。然而,Defimon指出,攻击者正是瞄准了这一信任假设——通过诱导系统接受虚假清算状态完成资金转移,而非破坏外部数据源。
预警发出后未获及时响应
据披露,Defimon在首次攻击前逾一小时已识别出异常行为模式,并通过项目Discord渠道通报。但协议方未能在攻击启动前采取有效防护措施。随后,黑客迅速渗透多个池子,其中syrupUSDC池损失最为严重,达17.37万美元。
此次损失对协议构成沉重打击。根据当时DefiLlama数据,Ajna V2总锁仓价值(TVL)约为20.6万美元,活跃贷款总额达41.8万美元,30日TVL变动率跌至-54.2%。值得注意的是,损失金额已超过其当时的总锁仓规模,凸显事件严重性。后续数据显示,当前实时指标已有调整。
是代码漏洞,还是逻辑欺骗?
关键疑问在于:攻击究竟是源于代码层面的可利用缺陷,还是通过误导系统接受错误状态达成?现有证据倾向于后者。Ajna官方审计记录显示,此前曾发现与“take”计算相关的清算逻辑问题,以及桶状态会计处理不当等隐患,虽已被标记为修复,但仍表明其核心机制存在潜在脆弱点。
类似案例频发。此前Cryptopolitan报道的Moonwell事件中,攻击者通过抬高非流动性代币MAMO价格八倍,借入近千万美元真实资产并携款潜逃。据Nethermind分析,这类攻击的本质是迫使合约在特定条件下生成扭曲价格信号,并在结算前完成套利操作。尽管Ajna移除了预言机,但其仍需信任自身计算结果,从而留下可乘之机。
V2版本架构揭示根本性假设
攻击前后动态追踪
阶段:攻击前 — 数据:协议TVL / 池子流动性 — 触发:首笔异常交易 — 利用:合约函数调用 + 资产状态篡改 — 提取:资金转出协议 — 转换:跨链兑换为稳定币 — 逃脱:经由DEX、CEX或跨链桥转移 — 残留风险:坏账或流动性受损 — 响应:冻结资产 / 白帽介入 / 协议应对
资金流向:初始 → 攻击执行 → 后续状态
核心指标更新
报告损失金额:待定(正等待官方调查确认)
当前总锁仓价值(TVL):$449,783,30天变化率-17.1%,反映协议资本留存状况
活跃贷款余额:$30,198,未见明显波动,暗示未偿还债务风险尚未全面暴露
受影响池数量:5个,用于评估事件是否为孤立故障或系统性缺陷
以太坊链上占比:$425,825,占整体TVL的94.7%
Arbitrum链上TVL:$8,552,跨链风险较低
Base链上TVL:$7,354,跨链影响有限
Rari链上TVL:$3,555,风险可控
OP Mainnet链上TVL:$3,227,跨链渗透度低
(数据来源:DefiLlama)
目前Ajna V2 TVL约为45万美元,活跃贷款仅3.02万美元,占比不足6.7%。这一比例使得核心问题愈发突出:攻击影响的是未偿债务的会计处理、存入的流动性,还是两者叠加?由此引申出更深层质问:V2版本引入了哪些隐含假设,使攻击者得以将其转化为实际收益?
在高发攻击年份中,小池子亦成重灾区
相较2026年创纪录的顶级黑客事件,77.5万美元的损失虽属中等规模,但符合当前攻击趋势。TRM Labs数据显示,今年上半年已发生207起黑客攻击,为历史同期最高,平均单次损失约21.9万美元。其中超百起涉及微小智能合约缺陷,而基础设施与运营层入侵虽仅占事件总数的15%,却贡献了约76%的总损失金额。这表明,安全威胁正从显性入口转向深藏于复杂金融逻辑中的隐性假设。
一分钟读懂:去中心化借贷协议Ajna因清算会计机制被利用,导致约77.5万美元ETH被盗。尽管其设计摒弃外部预言机,但内部计算逻辑缺陷暴露风险,引发对“自我定价”模型可信度的广泛讨论。
