Ajna v2 mistet rundt 775 000 dollar 29. august 2026 etter at en angriper tilsynelatende manipulerte protokollens interne likvidasjonsregnskap.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the August 29, 2026 exploit of Ajna Protocol’s oracle-free v2 decentralized lending system—including how the attacker manip. Article summary: Ajna v2 was exploited through its own liquidation-accounting logic—not through manipulation of an external price feed—draining roughly $775,000 across seven Ethereum lending pools. The available reporting establishes the. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Ajna v2 ble utnyttet 29. august 2026 i et angrep som ifølge tilgjengelige rapporter tappet rundt 775 000 dollar fra sju utlånspooler på Ethereum. Angrepet var ikke avhengig av at en ekstern priskilde ble manipulert. I stedet ser det ut til å ha rammet Ajna-protokollens interne system for likvidasjonsregnskap – mekanismen som brukes til å beregne sikkerhet, gjeld og når lån kan likvideres. 1
3
11
Det offentlige materialet er tilstrekkelig til å identifisere angrepstypen og de berørte poolene, men ikke til å fastslå en fullstendig rekonstruksjon av hvert enkelt trinn i transaksjonene. Påstander om angriperens nøyaktige fremgangsmåte bør derfor behandles som foreløpige inntil en komplett rettsmedisinsk analyse er publisert.
Angrepet rammet poolene syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC og sDAI. Det samlede tapet ble anslått til omtrent 775 000 dollar, mens en senere oppdeling satte summen til rundt 775 400 dollar. syrupUSDC skal ha hatt det største enkeltapet, på cirka 173 700 dollar. 1
9
13
Ajna opplyste at selskapet undersøkte uvanlige bevegelser av midler, og ba brukerne om å:
Rådene gjenspeilte den umiddelbare risikoen for at nye transaksjoner kunne påvirkes av regnskapsforholdene som ble undersøkt.
Ajna er utformet uten eksterne prisorakler. I stedet for å bruke en tjeneste som Chainlink til å fastsette prisen på sikkerheten, baserer protokollen utlån og likvidasjoner på aktivitet i poolene og intern «bucket»-regnskapsføring. 3
33
Under en normal likvidasjon fjernes gjeld og sikkerhet fra slike buckets. Det endrer interne mål, blant annet Lowest Utilized Price (LUP). Lån vurderes også ut fra variabler som lånets Threshold Price (TP), Neutral Price (NP) og poolens LUP. 34
37
Arkitekturen fjerner dermed én kjent angrepsflate i DeFi, men den fjerner ikke behovet for et robust økonomisk regnskap. Rapporteringen om hendelsen 29. august sier at angriperen manipulerte denne interne likvidasjonsbanen, slik at behandlingen av sikkerhet, gjeld og likvidasjonspriser ikke lenger gjenspeilte poolenes reelle dekning. 1
3
11
Den viktige begrensningen er at de tilgjengelige rapportene beskriver angrepet på et overordnet nivå. De bekrefter ikke uavhengig den komplette rekkefølgen av innskudd, låneopptak, likvidasjoner, tilbakebetalinger og uttak som førte til tapet. Det er derfor mer presist å si at angriperen tilsynelatende utnyttet intern likvidasjonsregnskap, enn å presentere en ubekreftet transaksjonsrekonstruksjon som et fastslått faktum.
Hendelsen viser et skille som er lett å overse:
Når eksterne prisorakler fjernes, forsvinner orakelrisikoen – ikke prisrisikoen.
Ajna samlet flere kritiske forutsetninger i sin egen markedsstruktur og sine likvidasjonsregler. Dersom disse reglene gjør det mulig å flytte eller utnytte protokollens interne bilde av sikkerhet, gjeld eller likvidasjonspriser, kan resultatet økonomisk ligne på et orakelangrep – selv om ingen tredjeparts datakilde ble kompromittert. 1
11
Dette er en bredere lærdom for utlånsprotokoller i DeFi. Sikkerhetsgjennomganger må ikke bare lete etter kodefeil og eksterne avhengigheter. De må også undersøke om regnskapstilstanden fortsatt samsvarer med reelle økonomiske verdier når uvanlige kombinasjoner av lån, likvidasjoner og tilbakebetalinger oppstår.
Ajna v2 er beskrevet som uforanderlig («immutable»), uten et styringsorgan, en oppgraderingsmekanisme, en administratornøkkel eller en sentral funksjon som kan stanse de berørte kontraktene. 9
Dette begrenser muligheten for skjønnsmessig inngripen og reduserer enkelte former for styrings- og oppgraderingsrisiko. Samtidig oppstår en tydelig operasjonell avveining: Hvis den distribuerte mekanismen har en svakhet, kan utviklerne være ute av stand til å sette den på pause eller rette den mens angrepet pågår.
Overvåkingsselskapet Defimon Alerts sa at det oppdaget et forberedt angrep mer enn én time før den første utnyttelsestransaksjonen, og at Ajna ble varslet gjennom prosjektets Discord-kanal. Defimon hevdet også at teamet ikke reagerte. Dette er selskapets egen fremstilling, ikke et uavhengig fastslått funn, og tidspunktet og responsen bør derfor fortsatt omtales med forbehold. 8
16
Ajna-angrepet var relativt lite sammenlignet med de største kryptotyveriene. Likevel illustrerer det hvorfor antallet hendelser og protokollenes utforming kan være like viktig som tapets størrelse. TRM Labs registrerte 207 kryptohackinger og utnyttelser i første halvår 2026, det høyeste antallet på seks måneder i selskapets datasett. Smarte kontrakter sto for rundt 125 hendelser. 18
29
The Defiant rapporterte separat om omtrent 70 DeFi-angrep og tap på 746 millioner dollar i andre kvartal 2026. Ulike overvåkere bruker ulike kriterier for hva som telles med, så tallene kan ikke sammenlignes direkte. Samlet peker de likevel mot et svært aktivt trusselbilde for DeFi-protokoller. 23
Ajna-saken gir en konkret advarsel: En arkitektur kan unngå eksterne orakler og likevel være avhengig av en kritisk intern økonomisk mekanisme. Orakelfri utforming, uforanderlighet og desentralisering kan redusere noen risikoer, men samtidig forsterke andre – særlig når det ikke finnes en nødbrems etter at regnskapsføringen begynner å avvike.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Ajna v2 mistet rundt 775 000 dollar 29. august 2026 etter at en angriper tilsynelatende manipulerte protokollens interne likvidasjonsregnskap.
Ajna v2 mistet rundt 775 000 dollar 29. august 2026 etter at en angriper tilsynelatende manipulerte protokollens interne likvidasjonsregnskap. Angrepet rammet poolene syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC og sDAI.
Ajna ba brukerne trekke ut midler, betale tilbake utestående lån og stanse all videre interaksjon med protokollen.