Mellom 04:08 og 04:10 UTC 4. september 2026 fikk 47 Vesu låneposisjoner feilaktig likvideringsstatus etter feil data fra en oppstrøms Pragma prisfeed.
Publisert avRedigert med GPT-5.6 TerraBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did a faulty Pragma price feed cause the liquidation of 47 Vesu borrowing positions on Starknet between 04:08 and 04:10 UTC on Sept. 4,. Article summary: The Vesu event was an oracle-input failure, not a smart-contract exploit: for roughly two minutes, Vesu’s liquidation logic received incorrect prices from an upstream Pragma feed and therefore treated 47 otherwise-valid . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
En feil i prisdata i bare to minutter var nok til å utløse uregelmessige likvideringer på rundt 3 millioner dollar i Starknet-baserte Vesu. Den 4. september 2026 leverte en oppstrøms prisfeed fra Pragma uriktige priser mellom 04:08 og 04:10 UTC. Dermed fremsto 47 låneposisjoner i flere Vesu-pooler som klare for likvidering. 32
Det sentrale skillet er at Vesu beskriver hendelsen som en feil i orakeldataene, ikke som en sårbarhet i smartkontraktene. Likvideringsmotoren fulgte reglene den var programmert med, men prisgrunnlaget reglene ble anvendt på, var feil. 32
I DeFi-utlån sammenligner protokollen løpende den rapporterte verdien av en låntakers sikkerhet med verdien av gjelden. Faller posisjonen under den nødvendige sikkerhetsgrensen, kan likvidatorer bruke protokollens vanlige mekanisme for å overta sikkerhet.
I Vesus tilfelle fikk de feilaktige Pragma-prisene 47 posisjoner til å se underkollateraliserte ut. Automatiserte likvidatorer fjernet deretter om lag 3 millioner dollar i sikkerhet før prisfeeden korrigerte seg. 20
32
At «kontraktene fungerte som de skulle», betyr derfor ikke nødvendigvis at utfallet var økonomisk riktig. Smartkontrakter kan kontrollere og utføre handlinger ut fra dataene de får tilgang til, men de kan ikke på egen hånd vite om en orakelpris faktisk gjenspeiler markedet.
Forløpet var i praksis dette:
Ifølge Vesu var det første leddet som sviktet. Likvideringsmekanismen ble ikke omgått eller utnyttet. Vesu sa at det ikke var nødvendig med en kontraktsendring på protokollsiden. 32
Vesu opplyste at Pragma, sammen med relevante parter, hadde rullet ut en løsning på den underliggende årsaken. Prisfeeden korrigerte seg innenfor det to minutter lange hendelsesvinduet, og Vesu ventet at pool-kuratorer skulle åpne berørte pooler igjen etter tiltaket. 32
Protokollen sa også at den samarbeider med Pragma, StarkWare, Starknet Foundation og pool-kuratorer for å forsøke å få tilbake midler til berørte brukere. Dette er en innsats for gjenoppretting, ikke en bekreftelse på at alle berørte allerede er kompensert. 24
32
Vesus rapporterte veiledning til berørte brukere var å:
Statusen for den enkelte poolen kan endre seg når kuratorer opphever eller beholder sikkerhetstiltak. Brukere bør derfor følge Vesus gjeldende, offisielle hendelses- og supportoppdateringer framfor å anta at alle markeder var rammet eller har samme status.
De offentlige opplysningene fastslår noen nøkkelfakta: Kilden var en oppstrøms Pragma-prisfeed, avviket varte i omtrent to minutter, feeden korrigerte seg selv, og en løsning på rotårsaken ble satt i drift i samarbeid med relevante parter. 23
32
Det er derimot ikke offentlig fastslått nøyaktig hvilken teknisk feil som førte til de uriktige verdiene, eller hvilken endelig kompensasjonsordning som eventuelt kommer. Vesu har varslet en full teknisk rapport. Fram til den foreligger, bør påstander om den presise programvarefeilen, ansvar utover den opplyste oppstrømsfeilen eller endelig tilbakebetaling behandles som ubekreftede. 27
Hendelsen viser orakelproblemet i DeFi tydelig. Applikasjoner på blokkjeden kan være transparente og deterministiske, men finansielle beslutninger avhenger fortsatt av opplysninger utenfor smartkontrakten – særlig aktivapriser.
Som hos Vesu var ikke hovedproblemet at likvideringsreglene sluttet å virke. Problemet var at systemet anvendte dem på feil verdsetting.
I en annen og mer alvorlig kategori av orakelrisiko stanset Switchboard orakeltjenester på Aptos, Sui, IOTA og Movement etter meldinger om en mulig sikkerhetskompromittering i de Move-baserte utrullingene. Stansen var et føre-var-tiltak og påvirket ikke blokkjedenes egen blokkproduksjon. 3
4
Rapporter knyttet hendelsen til manipulerte IOTA-prisdata, unormal utstedelse av VUSD og likvideringer. Hendelsen bør likevel omtales som en mistenkt kompromittering inntil en endelig gransking har fastslått årsak og omfang. 2
5
Ingen enkelt sikkerhetsmekanisme kan garantere at et utlånsmarked avviser alle feilaktige input. Målet er å minske risikoen for at et kortvarig prisavvik umiddelbart skaper irreversible tap. Vanlige tiltak er:
Avveiingen er uunngåelig: Strengere vern kan forsinke responsen på reelle markedsbevegelser, mens mindre strenge vern gjør automatiske likvideringer mer sårbare for feil data. Vesu-hendelsen viser hvorfor denne balansen er helt sentral i DeFi-risikodesign.
For låntakere er den praktiske lærdommen at likvideringsrisiko ikke bare handler om markedsvolatilitet eller angrep mot smartkontrakter. Den omfatter også integriteten, konfigurasjonen og den operasjonelle robustheten i orakelsystemene som avgjør om en posisjon anses som sunn på blokkjeden.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Mellom 04:08 og 04:10 UTC 4. september 2026 fikk 47 Vesu låneposisjoner feilaktig likvideringsstatus etter feil data fra en oppstrøms Pragma prisfeed.
Mellom 04:08 og 04:10 UTC 4. september 2026 fikk 47 Vesu låneposisjoner feilaktig likvideringsstatus etter feil data fra en oppstrøms Pragma prisfeed. Rundt 3 millioner dollar i sikkerhet ble likvidert. Vesu sier at feilen lå i prisinputen, ikke i protokollens smartkontrakter.
Pragma opplyses å ha levert en rotårsaksløsning, mens Vesu jobber med partnere om mulig gjenoppretting av midler og varsler en full teknisk rapport.