Ajna 協議遭 77.5 萬美元攻擊,漏洞直指無預言機清算機制
重點速覽
- •Ajna 協議在攻擊者濫用其內部清算記帳機制(而非外部價格饋送)後,損失約 775,000 美元的 ETH。
- •攻擊影響多個流動性池,其中 syrupUSDC 池約佔總損失的 173,700 美元。
- •Defimon 表示在第一筆攻擊交易前一個多小時即偵測到準備中的攻擊,並透過 Discord 通知 Ajna,但協議未能及時完成防護。
- •根據 DefiLlama 數據,通報的損失超過了 Ajna V2 當時約 206,000 美元的總鎖倉價值。
- •TRM Labs 記錄 2026 年上半年共發生 207 起加密駭客攻擊,為其追蹤以來最高的半年總數。

Ajna 協議是一個設計上不依賴價格預言機運作的借貸平台,據報導在攻擊者濫用平台內部清算記帳機制(而非入侵第三方價格饋送)後,損失約 775,000 美元的 ETH。
此次攻擊影響多個流動性池,包括 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC 與 sDAI。此事件引發了對 Ajna 設計理念核心要素的質疑:捨棄預言機與治理機制,改採自主定價市場。攻擊者似乎正是利用了這項假設獲利。此案之所以受到密切關注,是因為「移除預言機」在 DeFi 領域一直被宣傳為一種安全升級——Ajna 本身也曾提出這一論點——而取代預言機的內部邏輯遭到突破,等於直接檢驗了這項前提。
Ajna 刻意捨棄的預言機
大多數借貸協議依賴 Chainlink 等外部服務來決定抵押品價格。Ajna 刻意不這麼做。其白皮書將該協議描述為「一個非託管、點對點、無須許可的借貸與交易系統,無需治理或外部價格饋送即可運作」。
取而代之的是,貸方透過將資金存入固定大小的「桶(buckets)」來設定放款利率,並由協議的合約決定貸款何時清算。若要啟動清算程序,發起方必須支付一筆清算保證金,若清算在無正當理由的情況下執行,將面臨財務罰則。其代價在於,原本由預言機在外部處理的複雜性轉移到了協議自身的合約內部——而據報導,這正是本次攻擊的落點。
安全公司 MixBytes 解釋了移除預言機的理由:「對 DeFi 協議的攻擊中,有相當大一部分源於預言機價格操縱、配置錯誤與存取控制問題。」
Ajna 的解方是消除這一攻擊面,並信任資金池自身的運作。Defimon 的警告顯示,攻擊者恰恰鎖定了這個內部機制——透過操縱清算記帳來竊取資金,而非入侵外部價格饋送。
一小時的示警,無人回應
Defimon 表示,其在第一筆攻擊交易發生前一個多小時即偵測到準備中的攻擊,並透過專案的 Discord 聊天室通知 Ajna(X 貼文)。然而攻擊開始時,協議尚未完成防護。示警與實際攻擊之間的落差,凸顯了 DeFi 中反覆出現的營運弱點:即使是可信的警報,仍取決於團隊能否及時暫停或修複合約,而無須許可的協議在設計上往往缺乏集中的緊急停止開關。
攻擊者隨後橫掃多個流動性池。根據報告,在約 775,000 美元的總損失中,syrupUSDC 池約佔 173,700 美元。
相對於 Ajna 的規模,這筆損失相當可觀。當時 DefiLlama 的數據顯示,Ajna V2 的總鎖倉價值(TVL)約為 206,000 美元,活躍借款約 418,000 美元,30 天 TVL 變化為 -54.2%。因此,此次攻擊通報的損失超過了協議的 TVL。DefiLlama 的即時數據此後已有所變動。
是破解程式碼,還是讓系統相信不可能的事?
更大的問題在於:攻擊者是破解了 Ajna 的程式碼,還是誘使系統將錯誤資料視為有效?現有證據指向後者。
Ajna 公開的審計歷史中,過去曾發現與清算過程中「take」計算相關的問題,以及桶狀態記帳錯誤等情況。這些問題雖已被認定修復,但仍顯示清算與記帳邏輯長期存在複雜性。
這樣的手法並不陌生。Cryptopolitan 先前曾報導 Moonwell 事件,攻擊者動用約 700 萬美元將流動性極低的 MAMO 代幣拉抬八倍,隨後借出近 1,000 萬美元的真實資產,最終帶走接近 600 萬美元。
根據 Nethermind 的說法,這類攻擊的運作方式如下:「它們迫使合約計算出一個被扭曲的價格,並在交易結束前加以利用。」Ajna 移除了預言機,但其合約仍必須信任自身的計算。
V2 架構成為真正的焦點
Ajna V2 目前顯示 TVL 約 450,000 美元,活躍借款為 30,200 美元,30 天內 TVL 下降 17.1%。
一個值得注意的分析數據是,活躍借款僅佔通報 TVL 的約 6.7%。這使得核心調查問題更加清晰:疑似攻擊影響的是未償債務記帳、存入的流動性,還是兩者皆受影響?換句話說,「V2 引入了什麼樣的假設,使攻擊者能夠將其變現?」事後審計或指出確切記帳缺陷的詳細技術揭露,將決定該漏洞是專屬於 V2 的桶與清算邏輯,還是指向無預言機模式本身更深層的問題。
駭客攻擊創紀錄之年中的一個小資金池
與 2026 年最大的幾起加密駭客攻擊相比,775,000 美元的損失算是溫和,但符合更廣泛的趨勢。
TRM Labs 統計,今年上半年共發生 207 起駭客攻擊——為其半年期間記錄的最高數字——典型事件損失約 219,000 美元。其中超過 100 起涉及較小型的智慧合約攻擊。基礎設施與營運層面的入侵僅佔事件的約 15%,卻佔了總損失的約 76%。
Ajna 說明了安全問題的另一個層面:損失不一定來自駭人聽聞的交易所入侵或私鑰外洩,也可能源自埋藏在 DeFi 日益複雜的借貸邏輯中的假設。對於六位數損失就可能超過總存款的小型協議而言,這一課題的分量相對更重。