AktualnościKryptoAjna Protocol ofiarą exploitu o wartości 775 tys. USD wymierzonego w księgowość liquidacji bez orakulum

Ajna Protocol ofiarą exploitu o wartości 775 tys. USD wymierzonego w księgowość liquidacji bez orakulum

Autor: Cryptopolitan·

Najważniejsze informacje

  • Ajna Protocol straciła około 775 000 USD w ETH po tym, jak napastnik nadużył jej wewnętrznej księgowości liquidacji, a nie zewnętrznego feedu cenowego.
  • Exploit objął wiele puli płynności, z których pula syrupUSDC odpowiadała za około 173 700 USD łącznej straty.
  • Defimon twierdzi, że wykryło przygotowany atak ponad godzinę przed pierwszą transakcją exploita i powiadomiło Ajnę na Discordzie, ale protokół nie został zabezpieczony na czas.
  • Zgłoszona strata przekroczyła całkowitą wartość zablokowaną Ajny V2 wynoszącą wówczas około 206 000 USD według danych DefiLlama.
  • TRM Labs odnotowało 207 ataków kryptowalutowych w pierwszym półroczu 2026 roku — najwyższy półroczny wynik w historii jego obserwacji.
Ajna Protocol ofiarą exploitu o wartości 775 tys. USD wymierzonego w księgowość liquidacji bez orakulum

Ajna Protocol, platforma pożyczkowa zaprojektowana do działania bez orakulów cenowych, podobno straciła około 775 000 USD w ETH po tym, jak napastnicy nadużyli wewnętrznej księgowości liquidacji platformy zamiast kompromitować zewnętrzne źródła cen.

Exploit objął wiele puli płynności, w tym syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC i sDAI. Incydent rodzi pytania o kluczowy element filozofii projektowej Ajny: brak orakulów i zarządzania (governance) na rzecz rynku samodzielnego wyceniania. Napastnik najwyraźniej zarobił właśnie na tym założeniu. Sprawa jest uważnie obserwowana, ponieważ usunięcie orakulów jest w świecie DeFi przedstawiane jako ulepszenie bezpieczeństwa — argument, który wysuwa sama Ajna — a naruszenie wewnętrznej logiki zastępującej orakulum bezpośrednio weryfikuje tę tezę.

Orakulum, które Ajna celowo pominęła

Większość protokołów pożyczkowych polega na usłudze zewnętrznej, takiej jak Chainlink, w celu ustalenia cen zastawu. Ajna celowo tego nie robi. Jej biała księga opisuje protokół jako "system pożyczkowy, kredytowy i handlowy typu peer-to-peer, bez przechowywania aktywów i bez wymagań o dostępie, który do działania nie potrzebuje ani zarządzania, ani zewnętrznych źródeł cen".

Zamiast tego pożyczkodawcy ustalają stawki, po których będą pożyczać, wpłacając środki do "kubełków" o stałej wielkości, a kontrakty protokołu określają, kiedy pożyczka podlega liquidacji. Aby zainicjować liquidację, strona rozpoczynająca proces musi wpłacić kaucję liquidacyjną, która nakłada karę finansową w przypadku przeprowadzenia liquidacji bez uzasadnienia. Kompromis polega na tym, że złożoność, którą orakulum obsługiwałby zewnętrznie, przenosi się do kontraktów samego protokołu — i dokładnie tam, jak donoszono, trafił ten exploit.

Firma bezpieczeństwa MixBytes wyjaśniła rację usunięcia orakulum: "znacząca część ataków na protokoły DeFi wynika z manipulacji cenami orakulów, błędów konfiguracji i problemów z kontrolą dostępu".

Rozwiązaniem Ajny była likwidacja tej powierzchni ataku i zaufanie własnym operacjom puli. Ostrzeżenie od Defimon sugeruje, że napastnik skupił się dokładnie na tym wewnętrznym mechanizmie — wydobywając środki poprzez manipulację księgowością liquidacji zamiast kompromitować zewnętrzny feed cenowy.

Godzina ostrzeżenia, na które nie odpowiedziano

Defimon oświadczyło, że wykryło przygotowany atak ponad godzinę przed pierwszą transakcją exploita i powiadomiło Ajnę przez czat Discord projektu (wpis na X). Protokół nie został jeszcze zabezpieczony, gdy atak się rozpoczął. Przerwa między ostrzeżeniem a exploitem uwypukla powracającą słabość operacyjną w DeFi: nawet wiarygodne alerty zależą od zdolności zespołu do wstrzymania lub załatania kontraktów na czas, a protokoły bez pozwolenia (permissionless) często mają z założenia ograniczone centralne wyłączniki awaryjne.

Napastnik następnie przechodził przez liczne pule. Zgodnie z raportem pula syrupUSDC odpowiadała za około 173 700 USD z łącznej straty rzędu 775 000 USD.

Strata jest znaczna w skali Ajny. Wówczas dane DefiLlama pokazywały całkowitą wartość zablokowaną (TVL) dla Ajny V2 na poziomie około 206 000 USD, z aktywnymi pożyczkami rzędu 418 000 USD i 30-dniową zmianą TVL na poziomie -54,2%. Zgłoszona strata z ataku przekroczyła więc TVL protokołu. Dane na żywo DefiLlama od tego czasu się zmieniły.

Złamać kod, albo wmówić mu coś niemożliwego

Większe pytanie brzmi, czy napastnik złamał kod Ajny, czy oszukał system, by uznał fałszywe dane za ważne. Dostępne dowody wskazują na to drugie.

Opublikowana historia audytów Ajny obejmuje wcześniejsze ustalenia dotyczące obliczeń "take" podczas liquidacji oraz przypadków nieprawidłowej księgowości stanu kubełków, między innymi. Te problemy uznano za naprawione, ale świadczą o historii złożoności logiki liquidacji i księgowości.

Wzorzec jest znajomy. Cryptopolitan wcześniej relacjonował przypadek Moonwell, gdzie napastnik użył około 7 mln USD do ośmiokrotnego przepompowania niepłynnego tokena MAMO, pożyczył następnie blisko 10 mln USD realnych aktywów i ostatecznie uciekł z około 6 mln USD.

Zgodnie z Nethermind takie ataki działają następująco: "zmuszają kontrakt do wyliczenia zniekształconej ceny i wykorzystują ją, zanim transakcja się zakończy". Ajna usunęła orakulum, ale jej kontrakty nadal muszą ufać własnym obliczeniom.

Architektura V2 staje się prawdziwą historią

Ajna V2 wykazuje obecnie około 450 000 USD TVL wobec 30 200 USD aktywnych pożyczek, przy spadku TVL o 17,1% w ciągu 30 dni.

Warto zauważyć statystykę analityczną: aktywne pożyczki stanowią jedynie około 6,7% zgłaszanego TVL. To wyostrza centralne pytanie śledcze: czy podejrzany exploit wpływa na księgowość zaległego długu, zdeponowaną płynność, czy na jedno i drugie? Innymi słowy: "Jakie założenie wprowadziła V2, które napastnik mógł zamienić w pieniądze?" Poimprecypitalny audyt lub szczegółowe ujawnienie techniczne identyfikujące dokładną usterkę księgową przesądzi, czy podatność jest specyficzna dla logiki kubełków i liquidacji V2, czy wskazuje na coś głębszego w samym modelu bez orakulum.

Mała pula w rekordowym roku exploitów

Strata 775 000 USD jest skromna w porównaniu z największymi krypto-hackami 2026 roku, ale wpisuje się w szerszy wzorzec.

TRM Labs policzyło 207 ataków w pierwszym półroczu — najwięcej, jakie odnotowano w okresie sześciu miesięcy — przy typowym koszcie incydentu około 219 000 USD. Ponad 100 z nich dotyczyło mniejszych exploitów smart-kontraktów. Kompromitacje infrastruktury i operacji stanowiły tylko około 15% incydentów, ale odpowiadały za około 76% łącznych strat.

Ajna ilustruje inny wymiar problemu bezpieczeństwa: straty nie muszą wynikać z spektakularnych włamań na giełdy czy skompromitowanych kluczy prywatnych. Mogą wynikać z założeń ukrytych w coraz bardziej złożonej logice pożyczkowej DeFi. Dla mniejszych protokołów, gdzie sześciocyfrowa strata może przekroczyć całkowite depozyty, ta lekcja ma proporcjonalnie większe znaczenie.