Ajna v2 於2026年8月29日被攻擊,syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC 及 sDAI 七個以太坊資金池合共損失約77.5萬美元。 事件並非源於操縱外部價格預言機,報道指攻擊者疑似利用 Ajna 內部的清算會計機制。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened in the August 29, 2026 exploit of Ajna Protocol’s oracle-free v2 decentralized lending system—including how the attacker manip. Article summary: Ajna v2 was exploited through its own liquidation-accounting logic—not through manipulation of an external price feed—draining roughly $775,000 across seven Ethereum lending pools. The available reporting establishes the. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Ajna v2 於2026年8月29日遭遇攻擊,據報在以太坊上的七個借貸池合共損失約 77.5萬美元。今次事件並非透過篡改外部價格預言機,而是疑似針對 Ajna 自身的清算會計系統——亦即協議用來計算抵押品、債務及清算條件的內部機制。 1
3
11
目前公開資料足以確認攻擊類型及受影響資金池,但仍未有完整、經獨立核實的鏈上取證報告,逐筆還原所有狀態變化。因此,任何關於攻擊者確切操作次序的說法,暫時都應視為初步分析,而非已經定案的交易重建。
據報受影響的資金池包括 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC 及 sDAI。整體損失估計約 77.5萬美元,其後一份拆分數據則估算總損失約 77.54萬美元。其中,syrupUSDC 池損失最多,約為 17.37萬美元。 1
9
13
Ajna 表示正調查異常資金流動,並提醒用戶:
有關安排反映當時仍存在即時風險,任何進一步操作都有可能與正在調查的會計狀態互相影響。
Ajna 的設計本身就刻意不使用外部價格預言機。與依靠 Chainlink 等服務提供抵押品價格的借貸協議不同,Ajna 主要透過資金池內部活動及 bucket(價格區間)會計來處理借貸和清算。 3
33
在正常清算流程中,債務及抵押品會從相關 bucket 移除,並改變包括 最低利用價格(Lowest Utilized Price,LUP) 在內的內部指標。協議會根據借款人的 門檻價格(Threshold Price,TP)、中性價格(Neutral Price,NP),以及資金池的 LUP,判斷貸款是否符合清算條件。 34
37
這種架構避開了一種常見的 DeFi 攻擊面,但並不代表經濟會計可以出錯。關於8月29日事件的報道指,攻擊者疑似操縱這套內部清算流程,令抵押品、債務及清算價格的處理方式,未能再準確反映資金池真正擁有的經濟價值。 1
3
11
不過,現有報道只描述了較高層次的攻擊方式,未能獨立確認完整的存款、借款、清算、還款及提款次序。因此,較準確的表述是:攻擊者 疑似利用了內部清算會計漏洞或缺陷,而不應把未經核實的逐筆交易敘事當成確定事實。
今次事件最值得留意的地方,是以下兩者並不相同:
移除外部價格預言機,可以減少預言機風險;但無法消除定價風險。
Ajna 將部分關鍵假設集中在自己的市場結構及清算規則內。如果相關規則容許攻擊者移動或利用協議對抵押品、債務及清算價格的內部表示方式,後果在經濟層面上可以很像預言機攻擊,即使沒有任何第三方價格數據被篡改。 1
11
對 DeFi 借貸系統而言,這是一個更廣泛的提醒:安全審查不應只集中於程式碼漏洞及外部依賴,也要檢查在借款、清算及還款等異常組合出現時,協議的會計狀態是否仍然與實際經濟價值相符。
Ajna v2 被形容為不可更改(immutable)的協議,沒有治理機構、升級路徑、管理員密鑰,亦沒有可以集中叫停受影響合約的機制。 9
這種設計可以限制管理員任意介入,亦降低部分治理及升級風險。但代價同樣明顯:一旦已部署的機制出現問題,團隊可能無法在攻擊進行期間即時暫停或修補合約。
區塊鏈監測公司 Defimon Alerts 表示,自己在第一筆攻擊交易前超過一小時已偵測到一宗「準備中的攻擊」,並透過 Ajna 的 Discord 頻道通知項目團隊;該公司又指團隊未有作出反應。不過,這是 Defimon 的單方面說法,並非經獨立裁定的調查結論,實際時間線及應對情況仍有待更多證據確認。 8
16
與最大宗加密貨幣盜竊案相比,Ajna 今次損失不算特別龐大,但事件說明,攻擊次數及協議設計,與 headline 損失金額同樣重要。
TRM Labs 記錄顯示,2026年上半年加密貨幣行業出現 207宗黑客攻擊及漏洞利用事件,是該機構數據中最高的半年數字;其中智能合約攻擊約有 125宗。 18
29
另一方面,The Defiant 報道指,2026年第二季 DeFi 約有 70宗攻擊事件,損失約 7.46億美元。不同追蹤機構的統計口徑各有不同,兩組數字不應直接互相比較;但整體而言,DeFi 協議仍然面對相當頻繁的攻擊環境。 23
Ajna 個案帶出的核心警告是:一套架構即使不依賴外部預言機,仍可能存在關鍵的內部經濟依賴。無預言機、不可更改及去中心化設計,或許可以減少某些風險,卻同時放大另一些風險——尤其當內部會計開始出現異常,而協議又沒有緊急控制工具可以即時介入時。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
Ajna v2 於2026年8月29日被攻擊,syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC 及 sDAI 七個以太坊資金池合共損失約77.5萬美元。
Ajna v2 於2026年8月29日被攻擊,syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC 及 sDAI 七個以太坊資金池合共損失約77.5萬美元。 事件並非源於操縱外部價格預言機,報道指攻擊者疑似利用 Ajna 內部的清算會計機制。
Ajna 呼籲用戶提取資金、償還未清貸款,並停止與協議互動。