Ajna协议775,000美元漏洞利用揭示超越DeFi预言机的风险

cryptonews.ru发布于2026-08-29更新于2026-08-29

文章摘要

Ajna协议发生漏洞攻击,损失约77.5万美元。该无预言机借贷平台依赖内部清算记账系统,攻击者正是通过操纵该机制获利,而非攻击外部价格预言机。事件影响了多个流动性池,暴露了其“无治理、无预言机”设计哲学的潜在风险。 安全公司MixBytes曾解释,放弃预言机是为避免常见的预言机操纵等攻击。但此次事件表明,依赖合约内部计算逻辑同样存在风险。审计历史显示,协议曾存在与清算利润计算及“存储桶”状态相关的缺陷。 监测机构Defimon称在攻击发生前超一小时发出预警,但协议未能及时防护。攻击发生时,Ajna V2的总锁仓价值(TVL)仅约20.6万美元,受损金额已超其TVL。目前,其TVL约为45万美元,30天内下降17.1%,活跃贷款仅占约6.7%。 此次事件虽损失金额相对不大,但凸显了DeFi中日益复杂的借贷逻辑所依赖的底层假设可能带来的安全风险,与大规模漏洞或密钥泄露是不同类型的安全挑战。

据报道,无需预言机的借贷协议Ajna Protocol损失了价值约775,000美元的ETH。攻击者利用该平台内部的清算操作记账系统,而非依赖第三方价格数据源进行攻击。

此次攻击影响了多个流动性池,如syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC和sDAI。然而,它也引发了对Ajna核心理念——即无需预言机、无治理及自我调节市场——这一重要方面的质疑。

攻击者正是利用了这一点假设。

Ajna协议有意舍弃预言机

大多数借贷协议使用外部服务,如Chainlink,来确定抵押品价格。然而Ajna却有意不这么做。事实上,在其技术文档中,该协议被描述如下:

“Ajna协议是一个非托管、点对点、无需许可的借贷和交易系统,其运行不需要治理或外部价格数据来源。”

相反,贷款人通过将资金分配到固定金额的“资金桶”中来设定他们愿意提供贷款的利率,而合约则决定何时应偿还贷款。要启动清算过程,发起清算者还必须存入清算保证金,若清算不合理则会面临经济处罚。

专注于安全的公司MixBytes解释了放弃使用预言机的原因:

“DeFi协议遭受攻击的很大一部分原因是预言机价格操纵、配置错误和访问控制问题。”

Ajna的解决方案是消除这个薄弱环节,转而信任资金池的内部运作。DeFiMon的警示暗示,攻击者正是瞄准了这个内部机制——通过操纵清算报告来窃取资金,而非破坏外部价格预言机。

预警发出未获响应,持续一小时

DeFiMon声称,能够在“首次用于利用漏洞的交易发生前一个多小时”就发现“精心准备的攻击”,并通过项目的Discord聊天室通知了Ajna团队。在攻击开始时,协议尚未采取保护措施。

随后,攻击者攻击了多个资金池。据报道,syrupUSDC池损失了大约173,700美元,占总计约775,000美元损失的一部分。

这次事件对Ajna造成巨大冲击。根据当时DeFiLlama的报告,Ajna V2的总锁仓价值约为206,000美元。活跃贷款估值约为418,000美元,30天内TVL变化为-54.2%。当时报告的损失金额已超过Ajna的TVL。此后DeFiLlama的数据已更新。

是破解了代码,还是让系统相信了不可能之事

一个更重要的问题是,攻击者是破解了Ajna的代码,还是欺骗系统将虚假数据接受为有效数据。

现有证据表明后者是正确的。Ajna公司公布的审计历史包含了先前关于清算过程中“利润”计算的注意事项,以及“资金桶”状态记录错误等情况。这些问题已被视为已修复;尽管如此,它们证实了清算和记账逻辑方面存在问题。

这种模式相当普遍。Cryptopolitan曾报道过Moonwell的案例,攻击者使用约700万美元将流动性不足的代币MAMO价格推高了八倍,然后借走了近1000万美元的真实资产,最终携约600万美元潜逃。

根据Nethermind的说法,这些攻击手法的工作原理如下:

“他们诱使合约计算被扭曲的价格,并在交易完成前利用这一点获利。”

Ajna协议虽然放弃了预言机,但仍然要求其合约信任自身的计算。

V2架构成为真正的故事

阶段 数据点
攻击前 Ajna V2 TVL / 受影响资金池流动性
触发 首次异常交易
漏洞利用 合约功能 + 被操纵的资产
提取 从协议转移出的资产
兑换 在DEX上的兑换 / 获取的稳定币
逃离 跨链桥 / CEX / 其他协议
残余影响 遗留的坏账或流动性恶化
恢复 资产冻结 / 遵循白帽策略的恢复 / 协议响应
资金流向:前 → 利用 → 后
指标 当前数值 30天变化 重要性
报告漏洞利用损失 待定 等待Ajna调查/区块链账本确认
TVL $449,783 -17.1% 仍在V2合约中持有的吸引资本措施
活跃贷款 $30,198 未报告 表明借款人未偿还债务
涉及合约的资金池 5 判断事件是孤立还是系统性的有用分母
以太坊TVL $425,825 94.7% 的V2 TVL
Arbitrum TVL $8,552 较小的跨链敞口
Base TVL $7,354 较小的跨链敞口
Rari TVL $3,555 较小的跨链敞口
OP主网TVL $3,227 较小的跨链敞口
Ajna V2 敞口快照 | DeFiLlama

目前,Ajna V2的TVL约为449,783美元,活跃贷款为30,198美元,其TVL在30天内下降了17.1%。

一个有用的分析指标是,活跃贷款仅占报告总TVL的约6.7%。这使得调查的核心问题尤为有趣:被利用的漏洞是影响了未偿债务的记账、存入的流动性,还是两者兼而有之?因此,问题归结为:“攻击者能够将V2中的哪个假设变现?”

破纪录之年里的一小笔损失

775,000美元的损失与2026年最大的加密货币黑客攻击相比并不算大,但它符合一个更广泛的趋势。

TRM Labs记录了207起黑客攻击,这是六个月内最高的数字,典型事件损失约为219,000美元。超过100起事件涉及合约漏洞利用。

基础设施漏洞和运营问题仅占事件总数的约15%,但却造成了约76%的总损失。

因此,Ajna事件说明了安全问题的另一面:损失不一定由大规模的交易所黑客攻击或私钥泄露造成。它们也可能源于支撑日益复杂的DeFi借贷逻辑的基本假设。

end-content

相关问答

QAjna Protocol 攻击事件中,攻击者是如何利用其内部机制而非外部预言机进行攻击的?

A攻击者利用了Ajna Protocol内部清算记录系统,而非攻击外部价格预言机。Ajna的设计理念是无需预言机和管理,依赖其内部机制来触发清算。攻击者通过操纵清算报告,利用了系统中关于计算“利润”的逻辑缺陷,伪造了可接受的清算条件,从而非法获利。

Q根据文章,为什么 Ajna Protocol 选择不使用外部价格预言机?

AAjna Protocol 选择不使用外部价格预言机主要是为了消除一个常见的安全风险点。他们认为许多DeFi攻击都源于价格预言机操纵、配置错误和访问控制问题。因此,他们设计了无需信任外部价格数据的对等借贷系统,依赖内部机制(如贷款人设定的利率和借款人确定的还款时间)和清算抵押品机制来运作。

Q此次攻击事件对 Ajna Protocol 造成了多大的财务损失?其总锁定价值(TVL)有何变化?

A此次攻击造成了约77.5万美元的ETH损失。受攻击影响,Ajna V2协议的总锁定价值(TVL)在当时下降至约44.98万美元,较此前报告的约20.6万美元有所调整,但攻击损失金额一度超过了攻击前的TVL。在攻击后的30天内,其TVL下降了17.1%。

Q安全公司Defimon在攻击发生前提供了哪些预警?Ajna团队如何应对?

A安全公司Defimon声称在攻击者发起第一笔利用交易前一个多小时就探测到了已准备好的攻击,并通过项目的Discord频道向Ajna团队发出预警。然而,直到攻击开始时,协议仍未部署任何防护措施。这表明预警没有得到及时有效的响应。

Q文章将Ajna的攻击事件置于2026年加密货币黑客事件的何种背景下?

A文章指出,尽管77.5万美元的损失与2026年的大型加密货币黑客事件相比规模较小,但它符合一个更广泛的趋势。数据显示,2026年上半年黑客事件数量创下新高,其中超过100起与智能合约漏洞利用有关。Ajna事件说明了安全问题的另一面:损失不一定来自交易所大规模攻击或私钥泄露,也可能源于DeFi日益复杂的借贷逻辑背后的设计假设本身存在缺陷。

你可能也喜欢

明日对比特币至关重要:重大变革即将来临!

比特币核心开发者、Bitcoin Knots项目重要人物卢克·达什吉尔宣布,计划于8月30日(周日)进行一项可能影响比特币挖矿算法的重大工作量证明(PoW)算法变更测试。达什吉尔建议使用SHA-2算法的矿工在周六暂停挖矿,以便为Bitcoin Knots 29.4.1rc4版本的主网启动预演做准备。 根据计划,该版本软件将设置一个“最后的SHA-2区块”作为分界点。随后,在《纽约邮报》周日早间网络版发布后,将提供一个名为“canonical blake2b_headline”的参数,用于启动基于BLAKE2b算法的新链条。 如果测试顺利,Bitcoin Knots 29.4.1正式版将按计划于9月1日发布,且8月30日产生的区块链历史将被保留。若出现问题,系统可回滚至最后一个SHA-2区块,并使用rc5版本重新尝试。达什吉尔还建议有意在变更后第一时间开始挖矿的用户,提前在testnet4测试网上使用rc3版本进行准备。 **技术变更要点:** 目前比特币的PoW系统在挖矿时使用的是属于SHA-2家族的SHA-256哈希算法。此次提及的变更是计划在PoW计算中使用另一个名为BLAKE2b的哈希算法。由于两种算法的计算架构不同,目前大多数比特币ASIC矿机无法直接用于BLAKE2b挖矿,因此该变更可能对现有挖矿硬件基础设施产生重大影响。 达什吉尔所称的“最后的SHA-2区块”,是指按照当前基于SHA-256的PoW规则生成的最后一个区块。此后,采用新规则的节点可开始跟随由BLAKE2b创建的区块。需要强调的是,如果比特币网络中的其他节点不接受此变更,链规则可能发生分裂。因此,这不应被视为整个比特币网络最终采纳的协议变更,而是针对Bitcoin Knots软件及其用户群体的计划内测试流程。

cryptonews.ru1小时前

明日对比特币至关重要:重大变革即将来临!

cryptonews.ru1小时前

交易

现货
活动图片