Ajna v2 kehilangan kira kira AS$775,000 pada 29 Ogos 2026 merentasi tujuh pool Ethereum selepas penyerang dipercayai memanipulasi perakaunan pembubaran dalaman, bukannya oracle harga luaran. Pool yang terjejas ialah syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC dan sDAI; pool syrupUSDC menyumbang kira kira AS$173,...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the August 29, 2026 exploit of Ajna Protocol’s oracle-free v2 decentralized lending system—including how the attacker manip. Article summary: Ajna v2 was exploited through its own liquidation-accounting logic—not through manipulation of an external price feed—draining roughly $775,000 across seven Ethereum lending pools. The available reporting establishes the. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Ajna v2 dieksploitasi pada 29 Ogos 2026 dalam serangan yang dilaporkan mengalirkan kira-kira AS$775,000 daripada tujuh pool pinjaman di Ethereum. Serangan itu tidak bergantung pada pemalsuan suapan harga luaran. Sebaliknya, laporan yang tersedia menunjukkan manipulasi terhadap sistem perakaunan pembubaran dalaman Ajna — mekanisme yang digunakan protokol untuk menentukan cagaran, hutang dan keadaan pembubaran. 1
3
11
Bukti awam setakat ini cukup untuk mengenal pasti kategori serangan dan pool yang terjejas, tetapi belum memadai untuk mengesahkan secara muktamad setiap perubahan keadaan pada peringkat transaksi. Oleh itu, dakwaan tentang turutan tepat tindakan penyerang perlu dianggap sementara sehingga analisis forensik lengkap diterbitkan.
Serangan itu dilaporkan menjejaskan pool syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC dan sDAI. Jumlah kerugian dianggarkan sekitar AS$775,000, manakala satu pecahan kemudian meletakkan jumlahnya pada kira-kira AS$775,400. Pool syrupUSDC dilaporkan mengalami kerugian individu terbesar, sekitar AS$173,700. 1
9
13
Ajna berkata pihaknya sedang menyiasat pergerakan dana yang luar biasa dan menasihatkan pengguna supaya:
Arahan itu mencerminkan risiko segera bahawa aktiviti baharu boleh berinteraksi dengan keadaan perakaunan yang sedang disiasat.
Reka bentuk Ajna sememangnya mengelakkan penggunaan oracle harga luaran. Berbanding bergantung pada perkhidmatan seperti Chainlink untuk menetapkan harga cagaran, proses pinjaman dan pembubaran Ajna menggunakan aktiviti pool serta perakaunan bucket dalaman. 3
33
Dalam proses pembubaran biasa, hutang dan cagaran dikeluarkan daripada bucket. Perubahan itu turut mengubah metrik dalaman, termasuk Lowest Utilized Price (LUP). Pinjaman dinilai menggunakan pemboleh ubah seperti Threshold Price (TP) peminjam, Neutral Price (NP) dan LUP pool. 34
37
Reka bentuk tersebut menghapuskan satu permukaan serangan DeFi yang lazim, tetapi tidak menghapuskan keperluan terhadap perakaunan ekonomi yang tepat. Laporan berhubung insiden 29 Ogos menyatakan penyerang memanipulasi laluan pembubaran dalaman ini sehingga layanan terhadap cagaran, hutang dan harga pembubaran tidak lagi mencerminkan sokongan sebenar pool. 1
3
11
Namun, laporan yang tersedia hanya menerangkan eksploit pada tahap umum. Ia belum mengesahkan secara bebas turutan lengkap deposit, pinjaman, tindakan pembubaran, pembayaran balik dan pengeluaran yang menghasilkan kerugian akhir. Maka, rumusan yang lebih tepat ialah penyerang kelihatan telah mengeksploitasi perakaunan pembubaran dalaman, bukannya menyampaikan naratif transaksi yang belum disahkan sebagai fakta muktamad.
Insiden ini menunjukkan perbezaan penting yang mudah terlepas pandang:
Menghapuskan suapan harga luaran menghapuskan risiko oracle; ia tidak menghapuskan risiko penetapan harga.
Ajna memusatkan andaian kritikalnya pada struktur pasaran dan peraturan pembubaran sendiri. Jika peraturan itu membolehkan penyerang mengubah atau mengeksploitasi gambaran dalaman protokol terhadap cagaran, hutang atau harga pembubaran, kegagalan yang terhasil boleh memberi kesan ekonomi seperti serangan oracle — walaupun tiada suapan pihak ketiga dimanipulasi. 1
11
Ini ialah pengajaran lebih luas untuk sistem pinjaman DeFi. Semakan keselamatan bukan sahaja perlu menilai kelemahan kod dan kebergantungan luaran, tetapi juga sama ada keadaan perakaunan protokol terus sepadan dengan nilai ekonomi sebenar apabila berlaku gabungan luar biasa antara pinjaman, pembubaran dan pembayaran balik.
Ajna v2 digambarkan sebagai protokol yang tidak boleh diubah — tanpa badan tadbir urus, laluan naik taraf, kunci pentadbir atau mekanisme berpusat yang boleh menghentikan kontrak terjejas. 9
Reka bentuk ini mengehadkan campur tangan mengikut budi bicara dan mengurangkan beberapa bentuk risiko tadbir urus serta naik taraf. Tetapi ia turut mencipta pertukaran operasi yang ketara: jika mekanisme yang telah digunakan itu mempunyai kecacatan, pasukan mungkin tidak dapat menjeda atau menampalnya ketika serangan sedang berlaku.
Defimon Alerts berkata pihaknya mengesan serangan yang telah disediakan lebih sejam sebelum transaksi eksploit pertama dan memberi amaran kepada Ajna melalui saluran Discord projek. Firma pemantauan itu juga mendakwa pasukan tersebut gagal bertindak balas. Ini ialah dakwaan Defimon, bukan penemuan yang telah diputuskan secara bebas, maka masa dan tindak balas tersebut perlu kekal dinyatakan dengan berhati-hati sementara menunggu bukti lanjut. 8
16
Eksploit Ajna lebih kecil berbanding beberapa kecurian kripto terbesar, tetapi ia menunjukkan mengapa jumlah insiden dan reka bentuk protokol sama penting dengan nilai kerugian yang menjadi tajuk utama. TRM Labs merekodkan 207 penggodaman dan eksploit kripto pada separuh pertama 2026, jumlah enam bulan tertinggi dalam datanya; eksploit kontrak pintar merangkumi kira-kira 125 insiden. 18
29
Secara berasingan, The Defiant melaporkan kira-kira 70 eksploit DeFi dan kerugian AS$746 juta pada suku kedua 2026. Setiap penjejak menggunakan kriteria kemasukan yang berbeza, jadi angka ini tidak wajar dianggap sebagai perbandingan terus. Namun, kedua-duanya menunjukkan persekitaran ancaman yang rancak untuk protokol DeFi. 23
Kes Ajna menambah satu amaran khusus: seni bina yang mengelakkan oracle luaran masih boleh mempunyai kebergantungan ekonomi dalaman yang kritikal. Reka bentuk tanpa oracle, sifat tidak boleh ubah dan desentralisasi mungkin mengurangkan sesetengah risiko sambil meningkatkan risiko lain — terutama apabila tiada kawalan kecemasan yang boleh digunakan selepas perakaunan mula menunjukkan keadaan luar biasa.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Ajna v2 kehilangan kira kira AS$775,000 pada 29 Ogos 2026 merentasi tujuh pool Ethereum selepas penyerang dipercayai memanipulasi perakaunan pembubaran dalaman, bukannya oracle harga luaran.
Ajna v2 kehilangan kira kira AS$775,000 pada 29 Ogos 2026 merentasi tujuh pool Ethereum selepas penyerang dipercayai memanipulasi perakaunan pembubaran dalaman, bukannya oracle harga luaran. Pool yang terjejas ialah syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC dan sDAI; pool syrupUSDC menyumbang kira kira AS$173,700 daripada kerugian yang dilaporkan.
Ajna menasihatkan pengguna supaya mengeluarkan dana, membayar balik pinjaman tertunggak dan menghentikan semua interaksi dengan protokol sementara siasatan dijalankan.