Ajna 漏洞:775,400 美元被耗尽且 DeFi 借贷协议中没有暂停按钮
核心要点
- 如果您在 DeFi 借贷协议 Ajna v2 中有资金,请立即提取。
- 8 月 28 日至 29 日期间,以太坊区块链上的七个资金池中约有 775,400 美元被耗尽。
- Ajna 漏洞一览:来自七个以太坊池的 775,400 美元 DeFi 借贷协议是一组智能合约,用户可以通过该合约借出加密资产并以抵押品进行借款,中间没有银行或公司。
- cbETH 约为 136,900 美元,同样分两步,WBTC 池约为 101,800 美元,WETH/USDC 约为 42,000 美元,sDAI 约为 18,000 美元。

如果您在 DeFi 借贷协议 Ajna v2 中有资金,请立即提取。开发团队本身在世界标准时间 2026 年 8 月 29 日 04:58 准确地呼吁:撤回所有报价代币,偿还未偿贷款并停止与协议的所有进一步交互。 8 月 28 日至 29 日期间,以太坊区块链上的七个资金池中约有 775,400 美元被耗尽。从总和来看,这只是一个小事件。从它揭示的构建 DeFi 协议的特定方式来衡量,它是今年夏天最具启发性的。
原因在于施工。 Ajna v2 被构建为不可变的:没有治理机构,没有升级路径,没有可以停止合约的管理员密钥。因此,技术上排除了协议运行时进行安全更新的可能性。唯一能够阻止资金外流的是用户,他们可以将资金撤出。因此,该团队的呼吁并不是其他预防措施之一。这是唯一可用的响应。
Ajna 漏洞一览:来自七个以太坊池的 775,400 美元
DeFi 借贷协议是一组智能合约,用户可以通过该合约借出加密资产并以抵押品进行借款,中间没有银行或公司。在 Ajna,借出的资本存放在资金池中,每个资金池汇集了一项抵押资产和一项贷款资产。
安全公司 Defimon 于 8 月 29 日 09:29 UTC 发布了每个矿池的详细信息。据其称,损失分布如下:糖浆USDC池损失最大,约为173,700美元,其次是wstETH,约为159,800美元,rETH在两笔交易中总共损失约为143,000美元。 cbETH 约为 136,900 美元,同样分两步,WBTC 池约为 101,800 美元,WETH/USDC 约为 42,000 美元,sDAI 约为 18,000 美元。总共产生了上述 775,400 美元。 Cryptopolitan 援引 DefiLlama 的话说,给出的数字略有不同,约为 775,000 美元;差异在于受影响代币的定价方式,对于评估来说并不重要。
时间紧迫。世界标准时间 8 月 28 日 15:16,攻击合约部署在以太坊上。一个小时后,在世界标准时间 16:19,第一次提取通过了 cbETH 池,记录在区块 25854888 中。直到第二天早上,该团队才发表公开声明。与此同时,资金外流仍在继续。
这会在协议的大小上留下痕迹。事件发生后,锁定的总价值(即存入协议中的所有资产的总和)约为 246,880 美元。在过去 30 天里,下降了 71.3%。在攻击之前,Ajna 已经是一个小型协议了。现在它是一个很小的。
清算数学而不是预言:攻击是如何进行的
根据行业出版物《加密时报》的分析,这是对清算会计的操纵,而不是对价格来源的攻击。这种区别是案例的核心,它需要两个简短的定义。
预言机在借贷协议中的作用
预言机是一种向智能合约提供外部价格的服务,例如以太币当前的美元汇率。几乎每个贷款协议都需要类似的东西来决定头寸何时抵押不足。这正是预言机成为受青睐目标的原因:任何短暂改变供应价格的人都可以清算健康的头寸,或者将无价值的抵押品冒充为有价值的抵押品。
Ajna 故意不使用神谕。估值取决于池中贷款人的出价。这种设计排除了最常见的攻击类型,并且在这方面它是有效的。攻击者不得不采取不同的路线。
为什么清算数学是攻击点
清算是协议因借款人的头寸超出允许限额而变现其抵押品的过程。在此过程中,合约会计算出多少抵押品换取了多少债务,以及剩余部分会发生什么。在每个借贷协议中,这种计算是代码中要求最高的地方,因为它必须同时保留利息、费用、部分清算和四舍五入。
这正是攻击发生的地方。攻击者触发了清算,并利用协议如何记录过程中产生的剩余数量,以便为自己分配比应得的更多的价值。在七个池中重复,产生观察到的总和。值得注意的是,没有涉及被盗密钥和受损的基础设施。该合约完全按照其代码的规定执行。
还值得注意的是,Ajna v2 已经过审核。因此,该案件与 CoinGecko 在其 2026 年加密货币安全状况报告中记录的观察结果相一致:2025 年 1 月至 2026 年 7 月期间记录的 245 起事件中,有 147 起袭击了经过审计的协议,总损失达 36.3 亿美元,占被盗资金的 88.44%。通过审核是一个质量信号。这不是一个保证。
缺失的紧急停止按钮代表了本案的核心问题:当资金耗尽时,谁可以停止协议?
没有治理的不可变协议:为什么缺少暂停按钮
不可变智能合约是指部署后代码无法再更改的合约。没有允许推入新逻辑的地址,也没有停止操作的函数。在部分 DeFi 场景中,这种结构是一种明确的理想,因为它使得对团队的信任变得不必要。没有人可以在事后为了自己的利益而改变规则,包括开发人员。
当损坏发生时,其代价就会显现出来。通过可升级的协议,团队可以在世界标准时间 8 月 28 日 16:30 左右使受影响的矿池离线并修复该缺陷。在 Ajna v2 中,该路线尚未开放。 《加密时报》指出,操作期间的代码补丁并不是这里通常的响应,而是用户自己承担了暂停按钮的功能。这并不是团队的疏忽,而是深思熟虑的设计决策的结果。
对于作为投资者的你来说,这会导致一个在考虑回报之前出现的问题:谁可以在紧急情况下停止该协议,以及多快?不同提供商的答案完全不同,而且很少出现在登陆页面上。我们对加密借贷提供商的比较显示了哪些模型适用于托管和紧急机制,哪些模型让您完全靠自己。
