По сообщениям, платформа кредитования Ajna Protocol, работающая без ценовых оракулов, потеряла около 775 000 долларов США в ETH. Злоумышленники использовали внутреннюю систему учета ликвидационных операций платформы вместо сторонних источников ценовых данных для своей атаки.
Атака затронула ряд пулов ликвидности, таких как syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC и sDAI. Однако она поднимает вопросы о важном аспекте философии Ajna — отсутствии оракулов, управления и самоопределяющегося рынка.
Злоумышленник извлек выгоду именно из этого предположения.

Оракул Аджна намеренно умолчал
Большинство протоколов кредитования используют внешние сервисы, такие как Chainlink для определения цен на залоговое обеспечение. Однако Ajna намеренно этого не делает. Фактически, в своем техническом документе протокол описывается следующим образом:
«Протокол Ajna — это некастодиальная, одноранговая, не требующая разрешений система кредитования, заимствования и торговли, для функционирования которой не требуется управление или внешние источники ценовых данных»
Вместо этого кредиторы определяют процентные ставки, по которым они будут предоставлять займы, распределяя деньги по «корзинам» фиксированной суммы, аtracдоговора определяют, когда займ должен быть погашен. Для начала процесса ликвидации лицо, инициирующее процесс ликвидации, должно также внести ликвидационный залог, предусматривающий финансовый штраф в случае необоснованной ликвидации.
MixBytes, специализирующаяся на безопасности, объяснила причины отказа от использования оракула:
«Значительная часть атак на протоколы DeFi вызвана манипуляциями с ценами оракулов, ошибками в конфигурации и проблемами контроля доступа»
Решением Ажны стало устранение уязвимого места и доверие к работе пула. Предупреждение DefiМона намекает на то, что злоумышленник сосредоточился на этом внутреннем механизме — краже путем манипуляций с ликвидационной отчетностью, а не на подрыве внешнего ценового оракула.
Предупреждение, поступившее без ответа, длилось час
Defimon утверждает , что смог обнаружить «подготовленную атаку более чем за час до первой транзакции, использованной для эксплуатации уязвимости» и сообщить об этом Ajna через чат проекта в Discord. На момент начала атаки протокол еще не был защищен.
Затем хакер обошел множество пулов. Согласно отчету, пул syrupUSDC понес убытки в размере приблизительно 173 700 долларов из общего убытка в размере около 775 000 долларов.
Ущерб для Ajna огромен. Согласно отчету DefiLlama на тот момент, общая заблокированная стоимость (TVL) для Ajna V2 составляла около 206 000 долларов. Активные кредиты оценивались примерно в 418 000 долларов, а изменение TVL за 30 дней составило -54,2%. На тот момент заявленный ущерб от атаки превысил TVL Ajna. С тех пор данные DefiLlama изменились.
Взломать код или заставить его поверить в нечто невозможное
Более важный вопрос заключается в том, взломал ли злоумышленник код Ajna или обманул систему, заставив ее принять ложные данные за допустимые.
Имеющиеся данные свидетельствуют о том, что верно последнее утверждение. Опубликованная компанией Ajna история аудита включает в себя предыдущие замечания, касающиеся расчетов «прибыли» в процессе ликвидации, а также случаи некорректного учета состояния «корзины» и другие. Эти проблемы уже считаются устраненными; тем не менее, они подтверждают наличие проблем, связанных с логикой ликвидации и бухгалтерского учета.
Эта схема довольно распространена. Cryptopolitan сообщал о случае с Moonwell, где злоумышленник использовал около 7 миллионов долларов, чтобы в восемь раз увеличить неликвидный токен MAMO, а затем занять почти 10 миллионов долларов реальных активов и в итоге скрыться с суммой около 6 миллионов долларов.
Согласно Nethermind, эти методы атаки работают следующим образом:
«Они заставляютtracконтракта рассчитывать искаженную цену и используют это в своих интересах до завершения сделки»
Компания Ajna отказалась от оракула, но по-прежнему требует от своих контрактныхtracдоверия к ее расчетам.
Архитектура V2 становится настоящей историей
| Этап | Точка данных |
|---|---|
| Перед атакой | Ajna V2 TVL / затронутая ликвидность пула |
| Курок | Первая аномальная транзакция |
| Эксплойт | Функцияtrac+ манипулируемые активы |
| trac | Активы, переданные из протокола |
| Конвертация | Обмены на DEX / приобретенные стейблкоины |
| Побег | Мосты / CEX / другие протоколы |
| Остаточное воздействие | Остаток безнадежной задолженности или ухудшение ликвидности |
| Восстановление | Замороженные активы / восстановление с соблюдением принципов «белой» стратегии / реагирование на протокол |
| Метрическая система | Текущая цифра | 30-дневное изменение | Почему это важно |
|---|---|---|---|
| Сообщается о потере эксплойта | TBD | — | Ожидается расследование Ajna/подтверждение учета в блокчейне |
| ТВЛ | $449,783 | -17.1% | Меры по привлечению капитала, все еще удерживаемые вtracV2 ts |
| Активные кредиты | $30,198 | Не сообщается | Указывает на непогашенную задолженность перед заемщиком |
| бассейны с Trac | 5 | — | Полезный знаменатель для определения того, является лиdent единичным или системным |
| Ethereum TVL | $425,825 | — | 94.7% V2 ТВЛ |
| Arbitrum TVL | $8,552 | — | Меньшая межцепочечная экспозиция |
| Базовый ТВЛ | $7,354 | — | Меньшая межцепочечная экспозиция |
| Rari TVL | $3,555 | — | Меньшая межцепочечная экспозиция |
| OP Mainnet TVL | $3,227 | — | Меньшая межцепочечная экспозиция |
В настоящее время у Ajna V2 объем кредитных средств составляет около 450 000 долларов США, а активные кредиты – 30 200 долларов США, при этом за 30 дней объем кредитных средств снизился на 17,1%.
Полезным аналитическим показателем является то, что активные кредиты составляют всего около 6,7% от заявленной общей суммы кредита. Это делает ключевой вопрос расследования особенно интересным: влияет ли предполагаемая уязвимость на учет непогашенной задолженности, депонированную ликвидность или и то, и другое? Таким образом, вопрос сводится к тому, «Какое предположение, заложенное в V2, злоумышленник мог превратить в деньги?»
Небольшой бассейн в рекордный год по количеству достижений
Убыток в размере 775 000 долларов невелик по сравнению с крупнейшими криптохакерами 2026 года, но он вписывается в более широкую тенденцию.
TRM Labs зафиксировала 207 взломов , что является самым высоким показателем за шестимесячный период, при этом типичный инцидентdent примерно в 219 000 долларов. Более 100 случаев были связаны сtracэксплойтами в работе
Нарушения инфраструктуры и операционные проблемы приходилось лишь около 15%dent, но при этом они составляли примерно 76% от общих потерь.
Таким образом, случай с Ajna иллюстрирует другую сторону проблемы безопасности: потери не обязательно должны быть вызваны масштабными взломами бирж или компрометацией закрытых ключей. Они могут возникнуть из-за предположений, лежащих в основе все более сложной логики кредитования в DeFi.
end-content




