Ajna v2 förlorade omkring 775 000 dollar den 29 augusti 2026 efter att angripare manipulerat intern likvidationsredovisning – inte ett externt prisorakel. De drabbade poolerna var syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC och sDAI.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the August 29, 2026 exploit of Ajna Protocol’s oracle-free v2 decentralized lending system—including how the attacker manip. Article summary: Ajna v2 was exploited through its own liquidation-accounting logic—not through manipulation of an external price feed—draining roughly $775,000 across seven Ethereum lending pools. The available reporting establishes the. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Ajna v2 utsattes den 29 augusti 2026 för en attack som enligt rapporter tömde omkring 775 000 dollar från sju utlåningspooler på Ethereum. Angreppet byggde inte på att en extern prisfeed manipulerades. Tillgängliga uppgifter pekar i stället på att angriparen utnyttjade Ajna:s interna system för likvidationsredovisning – den mekanism som protokollet använder för att bedöma säkerheter, skulder och när lån kan likvideras. 1
3
11
Den offentliga informationen räcker för att identifiera angreppstypen och vilka pooler som drabbades. Däremot finns ännu ingen fullständigt verifierad rekonstruktion på transaktionsnivå av varje förändring i protokollets tillstånd. Påståenden om exakt hur angreppet genomfördes bör därför betraktas som preliminära tills en komplett forensisk analys har publicerats.
Angreppet berörde poolerna syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC och sDAI. Den samlade förlusten uppskattades till cirka 775 000 dollar, medan en senare sammanställning angav ungefär 775 400 dollar. syrupUSDC var den hårdast drabbade enskilda poolen, med en rapporterad förlust på omkring 173 700 dollar. 1
9
13
Ajna uppgav att man utredde onormala kapitalrörelser och uppmanade användare att:
Råden speglade den akuta risken för att ytterligare aktivitet skulle kunna påverka de redovisningsförhållanden som utredningen fokuserade på.
Ajna är medvetet utformat utan externa prisorakel. I stället för att använda en tjänst som Chainlink för att fastställa priser på säkerheter bygger utlånings- och likvidationsprocessen på aktivitet i de interna poolerna och på så kallad bucket-redovisning. 3
33
Vid en normal likvidation tas skuld och säkerhet bort från olika buckets. Det förändrar i sin tur interna mått, däribland Lowest Utilized Price (LUP). Lån bedöms bland annat utifrån lånets Threshold Price (TP), Neutral Price (NP) och poolens LUP. 34
37
Den konstruktionen tar bort en välkänd angreppsyta inom DeFi: manipulation av en extern prisfeed. Men den eliminerar inte behovet av tillförlitlig ekonomisk redovisning. Rapporterna om händelsen den 29 augusti säger att angriparen manipulerade den interna likvidationsprocessen, så att hanteringen av säkerheter, skulder och likvidationspriser inte längre motsvarade poolernas faktiska ekonomiska täckning. 1
3
11
Det är samtidigt viktigt att hålla isär vad som är fastställt och vad som fortfarande är oklart. De tillgängliga rapporterna beskriver angreppet på en övergripande nivå, men verifierar inte oberoende hela kedjan av insättningar, lån, likvidationer, återbetalningar och uttag som ledde fram till förlusten. Det är därför mer korrekt att säga att angriparen verkar ha utnyttjat den interna likvidationsredovisningen än att presentera en obekräftad transaktionssekvens som ett slutgiltigt faktum.
Händelsen visar på en skillnad som är lätt att missa:
Att ta bort externa prisfeeds tar bort orakelrisk – men inte prisrisk.
Ajna samlade flera centrala antaganden i sin egen marknadsstruktur och sina likvidationsregler. Om dessa regler gör det möjligt att flytta eller utnyttja protokollets interna representation av säkerheter, skulder eller likvidationspriser kan resultatet ekonomiskt likna en orakelattack, även om ingen extern datakälla har manipulerats. 1
11
Det är en bredare varningssignal för DeFi-utlåning. Säkerhetsgranskningar måste inte bara leta efter kodfel och externa beroenden. De måste också undersöka om protokollets redovisning fortfarande motsvarar verkliga ekonomiska värden när ovanliga kombinationer av lån, likvidationer och återbetalningar uppstår.
Ajna v2 beskrevs som oföränderligt, utan styrande organ, uppgraderingsväg, administratörsnyckel eller central funktion som kunde stoppa de berörda kontrakten. 9
En sådan konstruktion begränsar möjligheten till godtyckliga ingripanden och minskar vissa former av styrnings- och uppgraderingsrisk. Samtidigt blir den operativa kompromissen tydlig: om den distribuerade mekanismen är felaktig kan teamet sakna möjlighet att pausa eller korrigera den medan ett angrepp pågår.
Defimon Alerts uppgav att man upptäckte ett förberett angrepp mer än en timme före den första exploateringstransaktionen och varnade Ajna via projektets Discord-kanal. Övervakningsföretaget hävdade också att teamet inte agerade. Det är Defimons beskrivning, inte ett oberoende fastställt resultat, och tidpunkten samt responsen bör därför fortsatt formuleras med försiktighet i väntan på mer bevis. 8
16
Ajna-angreppet var relativt litet jämfört med de största kryptostölderna. Men det visar varför antalet incidenter och protokollens konstruktion kan vara lika viktiga som den totala förlusten i dollar.
TRM Labs registrerade 207 hack och exploateringar inom krypto under första halvåret 2026, den högsta sexmånaderssiffran i företagets datamaterial. Smarta kontrakt stod för omkring 125 incidenter. 18
29
Separat rapporterade The Defiant omkring 70 DeFi-exploateringar och förluster på 746 miljoner dollar under andra kvartalet 2026. Olika kartläggningar använder olika definitioner och urval, så siffrorna ska inte jämföras som om de vore identiska. Tillsammans pekar de ändå på ett högt angreppstryck mot DeFi-protokoll. 23
Ajna:s fall lägger till en specifik lärdom: ett system kan undvika externa orakel och ändå vara beroende av en kritisk intern ekonomisk mekanism. Orakelfri design, oföränderlighet och decentralisering kan minska vissa risker – men samtidigt förstärka andra, särskilt när det saknas en nödbroms efter att den interna redovisningen börjat avvika.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Ajna v2 förlorade omkring 775 000 dollar den 29 augusti 2026 efter att angripare manipulerat intern likvidationsredovisning – inte ett externt prisorakel.
Ajna v2 förlorade omkring 775 000 dollar den 29 augusti 2026 efter att angripare manipulerat intern likvidationsredovisning – inte ett externt prisorakel. De drabbade poolerna var syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC och sDAI.
Ajna uppmanade användare att ta ut sina quote tokens, betala tillbaka utestående lån och sluta interagera med protokollet.