Theo báo cáo, giao thức cho vay Ajna, hoạt động mà không cần oracle giá, đã mất khoảng 775.000 USD bằng ETH. Kẻ tấn công đã sử dụng hệ thống kế toán thanh lý nội bộ của nền tảng thay vì các nguồn dữ liệu giá bên thứ ba để thực hiện cuộc tấn công.
Cuộc tấn công ảnh hưởng đến một số pool thanh khoản như syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC và sDAI. Tuy nhiên, nó đặt ra câu hỏi về một khía cạnh quan trọng trong triết lý của Ajna - việc không có oracle, quản trị và thị trường tự định đoạt.
Kẻ tấn công đã khai thác chính giả định này.

Oracle Ajna bị bỏ qua một cách có chủ đích
Hầu hết các giao thức cho vay sử dụng dịch vụ bên ngoài như Chainlink để xác định giá tài sản thế chấp. Tuy nhiên, Ajna cố tình không làm điều này. Trên thực tế, sách trắng của giao thức mô tả như sau:
"Giao thức Ajna là một hệ thống cho vay, vay và giao dịch ngang hàng, phi tập trung, không cần cấp phép, hoạt động mà không cần quản trị hoặc nguồn dữ liệu giá bên ngoài."
Thay vào đó, người cho vay xác định lãi suất họ sẽ cho vay bằng cách phân bổ tiền vào các "giỏ" với số tiền cố định, và hợp đồng thông minh xác định khi nào khoản vay phải được thanh lý. Để bắt đầu quá trình thanh lý, người khởi xướng cũng phải đặt cọc thanh lý, đi kèm với hình phạt tài chính nếu việc thanh lý không có cơ sở.
MixBytes, chuyên về bảo mật, đã giải thích lý do từ bỏ oracle:
"Một phần đáng kể các cuộc tấn công vào giao thức DeFi là do thao túng giá oracle, lỗi cấu hình và vấn đề kiểm soát truy cập."
Giải pháp của Ajna là loại bỏ điểm yếu và tin tưởng vào hoạt động của pool. Cảnh báo từ DefiMon gợi ý rằng kẻ tấn công tập trung vào cơ chế nội bộ này — đánh cắp thông qua thao túng báo cáo thanh lý, thay vì phá vỡ một oracle giá bên ngoài.
Cảnh báo không được phản hồi kéo dài một giờ
Defimon tuyên bố đã có thể phát hiện "một cuộc tấn công đang được chuẩn bị hơn một giờ trước giao dịch đầu tiên được sử dụng để khai thác lỗ hổng" và báo cáo cho Ajna qua kênh Discord của dự án. Vào thời điểm cuộc tấn công bắt đầu, giao thức vẫn chưa được bảo vệ.
Sau đó, hacker nhắm mục tiêu nhiều pool. Theo báo cáo, pool syrupUSDC chịu thiệt hại khoảng 173.700 USD trong tổng số thiệt hại khoảng 775.000 USD.
Thiệt hại đối với Ajna là rất lớn. Theo báo cáo của DefiLlama vào thời điểm đó, Tổng giá trị bị khóa (TVL) cho Ajna V2 là khoảng 206.000 USD. Các khoản vay đang hoạt động được ước tính khoảng 418.000 USD và thay đổi TVL trong 30 ngày là -54,2%. Vào thời điểm đó, thiệt hại được báo cáo từ cuộc tấn công đã vượt quá TVL của Ajna. Kể từ đó, dữ liệu DefiLlama đã thay đổi.
Bẻ khóa mã hoặc khiến nó tin vào điều không thể
Câu hỏi quan trọng hơn là liệu kẻ tấn công đã bẻ khóa mã của Ajna hay lừa hệ thống chấp nhận dữ liệu sai là hợp lệ.
Dữ liệu hiện có cho thấy điều sau là đúng. Lịch sử kiểm toán được Ajna công bố bao gồm các nhận xét trước đây liên quan đến tính toán "lợi nhuận" trong quy trình thanh lý, cũng như các trường hợp hạch toán không chính xác trạng thái "giỏ" và những vấn đề khác. Những vấn đề này được coi là đã được khắc phục; tuy nhiên, chúng xác nhận các vấn đề liên quan đến logic thanh lý và kế toán.
Kịch bản này khá phổ biến. Cryptopolitan đã đưa tin về trường hợp Moonwell, nơi kẻ tấn công sử dụng khoảng 7 triệu USD để thổi phồng giá trị của token không thanh khoản MAMO lên gấp tám lần, sau đó vay gần 10 triệu USD tài sản thực và cuối cùng bỏ trốn với khoảng 6 triệu USD.
Theo Nethermind, các kỹ thuật tấn công này hoạt động như sau:
"Chúng khiến hợp đồng thông minh tính toán một giá trị méo mó và tận dụng điều đó trước khi giao dịch hoàn tất."
Ajna đã từ bỏ oracle, nhưng vẫn yêu cầu hợp đồng thông minh của nó tin tưởng vào các tính toán của mình.
Kiến trúc V2 trở thành câu chuyện thực sự
| Giai đoạn | Điểm dữ liệu |
|---|---|
| Trước khi tấn công | TVL Ajna V2 / Thanh khoản pool bị ảnh hưởng |
| Hành động | Giao dịch bất thường đầu tiên |
| Khai thác | Hàm hợp đồng thông minh + Tài sản bị thao túng |
| Chiếm đoạt | Tài sản được chuyển ra khỏi giao thức |
| Chuyển đổi | Trao đổi trên DEX / Stablecoin mua được |
| Thoát | Cầu nối / CEX / Các giao thức khác |
| Tác động còn lại | Khoản nợ khó đòi còn sót lại hoặc thanh khoản suy giảm |
| Phục hồi | Tài sản bị đóng băng / Khôi phục chiến lược 'mũ trắng' / Phản ứng giao thức |
| Chỉ số | Số liệu hiện tại | Thay đổi 30 ngày | Tại sao quan trọng |
|---|---|---|---|
| Thiệt hại khai thác được báo cáo | Chờ xác định | — | Đang chờ điều tra của Ajna/xác nhận sổ cái blockchain |
| TVL | $449,783 | -17.1% | Các biện pháp huy động vốn, vẫn bị khóa trong các hợp đồng thông minh V2 |
| Khoản vay đang hoạt động | $30,198 | Không báo cáo | Chỉ ra khoản nợ chưa thanh toán từ người vay |
| Các pool có Hợp đồng thông minh | 5 | — | Mẫu số hữu ích để xác định sự cố là đơn lẻ hay hệ thống |
| TVL Ethereum | $425,825 | — | 94.7% TVL V2 |
| TVL Arbitrum | $8,552 | — | Mức độ phơi nhiễm đa chuỗi nhỏ hơn |
| TVL Base | $7,354 | — | Mức độ phơi nhiễm đa chuỗi nhỏ hơn |
| TVL Rari | $3,555 | — | Mức độ phơi nhiễm đa chuỗi nhỏ hơn |
| TVL OP Mainnet | $3,227 | — | Mức độ phơi nhiễm đa chuỗi nhỏ hơn |
Hiện tại, Ajna V2 có TVL khoảng 450.000 USD và các khoản vay đang hoạt động là 30.200 USD, với TVL giảm 17,1% trong 30 ngày.
Một chỉ số phân tích hữu ích là các khoản vay đang hoạt động chỉ chiếm khoảng 6,7% tổng TVL được báo cáo. Điều này làm cho câu hỏi then chốt của cuộc điều tra trở nên đặc biệt thú vị: Liệu lỗ hổng bị nghi ngờ có ảnh hưởng đến hạch toán khoản nợ chưa thanh toán, thanh khoản đã gửi, hay cả hai? Vì vậy, câu hỏi cuối cùng là, "Kẻ tấn công có thể biến giả định nào được xây dựng trong V2 thành tiền?"
Một vũng nước nhỏ trong năm kỷ lục về số vụ
Khoản lỗ 775.000 USD là nhỏ so với các vụ hack tiền điện tử lớn nhất năm 2026, nhưng nó phù hợp với xu hướng rộng hơn.
TRM Labs ghi nhận 207 vụ hack, mức cao nhất trong giai đoạn sáu tháng, với sự cố điển hình trị giá khoảng 219.000 USD. Hơn 100 trường hợp liên quan đến việc khai thác hợp đồng thông minh.
Các vi phạm cơ sở hạ tầng và sự cố hoạt động chỉ chiếm khoảng 15% số vụ, nhưng lại chiếm khoảng 76% tổng thiệt hại.
Do đó, trường hợp của Ajna minh họa một khía cạnh khác của vấn đề bảo mật: thiệt hại không nhất thiết phải do các vụ hack sàn giao dịch quy mô lớn hoặc làm lộ khóa riêng tư. Chúng có thể phát sinh từ các giả định đằng sau logic cho vay ngày càng phức tạp trong DeFi.





