Ajna v2 kehilangan sekitar $775.000 pada 29 Agustus 2026 di tujuh pool Ethereum setelah penyerang memanipulasi akuntansi likuidasi internal, bukan oracle harga eksternal. Pool yang terdampak meliputi syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC, dan sDAI.
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What happened in the August 29, 2026 exploit of Ajna Protocol’s oracle-free v2 decentralized lending system—including how the attacker manip. Article summary: Ajna v2 was exploited through its own liquidation-accounting logic—not through manipulation of an external price feed—draining roughly $775,000 across seven Ethereum lending pools. The available reporting establishes the. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Ajna v2 dieksploitasi pada 29 Agustus 2026 dalam serangan yang dilaporkan menguras sekitar $775.000 dari tujuh pool pinjaman di Ethereum. Serangan ini tidak bergantung pada manipulasi price oracle eksternal. Laporan yang tersedia mengarah pada manipulasi sistem akuntansi likuidasi internal Ajna—mekanisme yang digunakan protokol untuk menentukan agunan, utang, dan kondisi likuidasi. 1
3
11
Bukti publik saat ini cukup untuk mengidentifikasi jenis serangan dan pool yang terdampak, tetapi belum cukup untuk merekonstruksi secara definitif setiap perubahan status pada tingkat transaksi. Karena itu, urutan tindakan penyerang yang sangat spesifik masih perlu diperlakukan sebagai dugaan sampai analisis forensik lengkap dipublikasikan.
Serangan tersebut dilaporkan berdampak pada pool syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC, dan sDAI. Total kerugian diperkirakan sekitar $775.000, sementara perincian berikutnya menyebut angka sekitar $775.400. Pool syrupUSDC menjadi korban terbesar secara individual, dengan kerugian sekitar $173.700. 1
9
13
Ajna mengatakan sedang menyelidiki pergerakan dana yang tidak normal dan meminta pengguna untuk:
Imbauan ini mencerminkan risiko langsung bahwa aktivitas lanjutan dapat berinteraksi dengan kondisi akuntansi yang sedang diselidiki.
Ajna memang dirancang untuk tidak menggunakan price oracle eksternal. Alih-alih mengandalkan layanan seperti Chainlink untuk menetapkan harga agunan, proses peminjaman dan likuidasinya menggunakan aktivitas internal pool serta pencatatan berbasis bucket. 3
33
Dalam proses likuidasi normal, utang dan agunan dikeluarkan dari bucket. Perubahan tersebut memengaruhi metrik internal, termasuk Lowest Utilized Price (LUP). Pinjaman dievaluasi menggunakan sejumlah variabel, seperti Threshold Price (TP) milik peminjam, Neutral Price (NP), dan LUP milik pool. 34
37
Arsitektur ini menghilangkan salah satu celah serangan yang umum di sektor DeFi, tetapi tidak menghilangkan kebutuhan akan akuntansi ekonomi yang akurat. Laporan tentang insiden 29 Agustus menyebut penyerang memanipulasi jalur likuidasi internal sehingga perlakuan terhadap agunan, utang, dan harga likuidasi tidak lagi mencerminkan dukungan ekonomi sebenarnya dari pool. 1
3
11
Namun, laporan yang tersedia baru menjelaskan eksploitasi tersebut pada tingkat umum. Belum ada verifikasi independen atas rangkaian lengkap deposit, peminjaman, tindakan likuidasi, pelunasan, dan penarikan yang menghasilkan kerugian akhir. Dengan demikian, formulasi yang lebih tepat adalah penyerang diduga mengeksploitasi akuntansi likuidasi internal, bukan menyajikan narasi transaksi yang belum terverifikasi sebagai fakta final.
Insiden ini memperlihatkan perbedaan penting:
Menghapus price feed eksternal berarti menghapus risiko oracle; bukan menghapus risiko penetapan harga.
Ajna memusatkan asumsi-asumsi penting dalam struktur pasar dan aturan likuidasinya sendiri. Jika aturan tersebut memungkinkan penyerang menggeser atau mengeksploitasi representasi internal protokol atas agunan, utang, atau harga likuidasi, dampak ekonominya dapat menyerupai serangan oracle meskipun tidak ada feed pihak ketiga yang dimanipulasi. 1
11
Ini menjadi pelajaran yang lebih luas bagi sistem pinjaman DeFi. Audit keamanan tidak cukup hanya memeriksa kerentanan kode dan ketergantungan eksternal. Peninjauan juga perlu memastikan bahwa kondisi akuntansi protokol tetap sesuai dengan nilai ekonomi riil ketika terjadi kombinasi aktivitas peminjaman, likuidasi, dan pelunasan yang tidak biasa.
Ajna v2 disebut bersifat immutable atau tidak dapat diubah setelah diterapkan. Protokol ini tidak memiliki badan tata kelola, jalur upgrade, kunci administrator, maupun mekanisme terpusat untuk menghentikan kontrak yang terdampak. 9
Desain tersebut membatasi intervensi diskresioner dan mengurangi jenis risiko tertentu yang berkaitan dengan tata kelola serta perubahan kontrak. Namun, konsekuensinya adalah pilihan operasional yang lebih sempit: ketika mekanisme yang sudah diterapkan ternyata bermasalah, tim mungkin tidak dapat menjeda atau menambalnya saat serangan sedang berlangsung.
Defimon Alerts mengatakan telah mendeteksi serangan yang sudah dipersiapkan lebih dari satu jam sebelum transaksi eksploitasi pertama dan memperingatkan Ajna melalui kanal Discord proyek. Firma pemantau tersebut juga menyatakan bahwa tim tidak merespons. Ini merupakan klaim dari Defimon, bukan temuan yang telah diputuskan secara independen, sehingga waktu dan kualitas respons tersebut masih perlu diperlakukan secara hati-hati sambil menunggu bukti lebih lanjut. 8
16
Nilai kerugian dalam eksploitasi Ajna memang lebih kecil dibandingkan pencurian kripto terbesar. Namun, insiden ini menunjukkan bahwa frekuensi serangan dan desain protokol sama pentingnya dengan angka kerugian utama. TRM Labs mencatat 207 peretasan dan eksploitasi kripto pada paruh pertama 2026, jumlah tertinggi dalam dataset enam bulannya. Eksploitasi smart contract menyumbang sekitar 125 insiden. 18
29
Secara terpisah, The Defiant melaporkan sekitar 70 eksploitasi DeFi dengan kerugian $746 juta pada kuartal kedua 2026. Setiap pelacak menggunakan kriteria pencatatan yang berbeda, sehingga angka-angka tersebut tidak boleh dianggap sepenuhnya sebanding. Meski demikian, keduanya menggambarkan lingkungan ancaman yang sangat aktif bagi protokol DeFi. 23
Kasus Ajna menambahkan peringatan yang spesifik: arsitektur dapat menghindari oracle eksternal, tetapi tetap memiliki ketergantungan ekonomi internal yang kritis. Desain tanpa oracle, sifat immutable, dan desentralisasi mungkin mengurangi sebagian risiko sekaligus memperbesar risiko lainnya—terutama ketika tidak tersedia kendali darurat setelah pencatatan internal mulai menyimpang.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Ajna v2 kehilangan sekitar $775.000 pada 29 Agustus 2026 di tujuh pool Ethereum setelah penyerang memanipulasi akuntansi likuidasi internal, bukan oracle harga eksternal.
Ajna v2 kehilangan sekitar $775.000 pada 29 Agustus 2026 di tujuh pool Ethereum setelah penyerang memanipulasi akuntansi likuidasi internal, bukan oracle harga eksternal. Pool yang terdampak meliputi syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC, dan sDAI.
Ajna meminta pengguna menarik dana token kuotasi, melunasi pinjaman yang masih berjalan, dan menghentikan seluruh interaksi dengan protokol.