Ajna v2 於 2026 年 8 月 29 日遭攻擊,攻擊者疑似操縱內部清算會計,導致七個以太坊借貸池合計損失約 77.5 萬美元。 受影響資金池包括 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC 與 sDAI,其中 syrupUSDC 約損失 17.37 萬美元。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened in the August 29, 2026 exploit of Ajna Protocol’s oracle-free v2 decentralized lending system—including how the attacker manip. Article summary: Ajna v2 was exploited through its own liquidation-accounting logic—not through manipulation of an external price feed—draining roughly $775,000 across seven Ethereum lending pools. The available reporting establishes the. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Ajna v2 於 2026 年 8 月 29 日遭到攻擊,據報在以太坊上的七個借貸資金池損失約 77.5 萬美元。這次事件並非源自外部價格預言機遭竄改,而是疑似利用 Ajna 內部的清算會計系統——協議用來計算抵押品、債務及清算條件的自包含機制。1
3
11
目前公開資料足以確認攻擊類型與受影響資金池,但尚不足以完整還原每一筆交易及所有狀態變化。因此,關於攻擊者具體操作順序的說法,仍應視為初步分析,等待完整鑑識報告確認。
據報受影響的資金池包括 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC 與 sDAI。整體損失估計約為 77.5 萬美元,後續一份分項統計則估算總額約 77.54 萬美元;其中 syrupUSDC 是單一損失最大的資金池,約損失 17.37 萬美元。1
9
13
Ajna 表示正在調查異常資金流動,並要求用戶:
這些緊急指示反映出,當時仍存在進一步操作可能觸發或影響相關會計狀態的風險。
Ajna 的設計刻意不依賴外部價格預言機。相較於多數 DeFi 借貸協議使用 Chainlink 等服務提供抵押品價格,Ajna 的借貸與清算流程主要依靠資金池活動及內部 bucket(價格區間)會計。3
33
在正常清算流程中,債務與抵押品會從相關 bucket 移除,進而改變包括 **Lowest Utilized Price(LUP,最低利用價格)**在內的內部指標。系統會綜合借款人的 Threshold Price(TP,門檻價格)、**Neutral Price(NP,中性價格)**與資金池的 LUP,判斷貸款是否符合清算條件。34
37
這種架構避開了一種常見的 DeFi 攻擊面,卻沒有消除經濟會計必須可靠運作的要求。針對 8 月 29 日事件的報導指出,攻擊者操縱了這條內部清算路徑,使抵押品、債務及清算價格的處理結果不再反映資金池真正的資產支持。1
3
11
不過,現有報導多停留在高層次描述,尚未獨立驗證完整的存款、借款、清算、還款及提款順序。因此,目前更準確的說法是:攻擊者疑似利用了 Ajna 的內部清算會計機制,而不是把尚未證實的交易細節當成定論。
這起事件凸顯一個容易被忽略的區別:
移除外部價格預言機,可以移除預言機風險;但無法移除定價風險。
Ajna 將關鍵假設集中在自身的市場結構與清算規則中。如果這些規則允許攻擊者改變或利用協議對抵押品、債務及清算價格的內部表示方式,最終造成的經濟損害可能與預言機攻擊相似,即使沒有任何第三方價格資料遭到操縱。1
11
對 DeFi 借貸協議而言,這也是更廣泛的警示:安全審查不應只聚焦於程式碼漏洞或外部依賴,也必須檢查在不尋常的借款、清算與還款組合下,協議的會計狀態是否仍然對應真實經濟價值。
Ajna v2 被描述為不可變更(immutable)協議,沒有治理組織、升級路徑、管理員金鑰或集中式機制可以停止受影響的合約。9
這種設計可以限制任意干預,並降低部分治理及升級風險;但代價是,一旦已部署的機制存在缺陷,團隊可能無法在攻擊進行時暫停或修補合約。
區塊鏈監控機構 Defimon Alerts 表示,它在第一筆漏洞利用交易前一個多小時便偵測到準備中的攻擊,並透過 Ajna 的 Discord 頻道發出警告;該機構同時稱團隊未能作出反應。這是 Defimon 的說法,尚非經獨立調查確認的結論,因此相關時間點與應對情況仍應保留限定語氣。8
16
與加密產業規模最大的盜竊案相比,Ajna 的損失金額並不算高;但事件說明,攻擊次數與協議設計往往和單一事件的損失金額同樣重要。
TRM Labs 統計顯示,2026 年上半年加密產業共發生 207 起駭客攻擊與漏洞利用事件,是該機構資料中的最高半年紀錄;其中智慧合約漏洞利用約有 125 起。18
29
另一方面,《The Defiant》統計 2026 年第二季約有 70 起 DeFi 漏洞利用事件,損失約 7.46 億美元。不同追蹤機構的納入標準並不相同,因此這些數字不宜直接互相比較;但整體而言,都顯示 DeFi 協議正面臨活躍的攻擊環境。23
Ajna 的案例帶來一項明確提醒:協議即使不使用外部預言機,仍可能存在關鍵的內部經濟依賴。無預言機、不可變更與去中心化設計,可能降低某些風險,卻同時放大另一些風險——尤其是在內部會計開始出現異常後,系統沒有可用的緊急控制措施。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Ajna v2 於 2026 年 8 月 29 日遭攻擊,攻擊者疑似操縱內部清算會計,導致七個以太坊借貸池合計損失約 77.5 萬美元。
Ajna v2 於 2026 年 8 月 29 日遭攻擊,攻擊者疑似操縱內部清算會計,導致七個以太坊借貸池合計損失約 77.5 萬美元。 受影響資金池包括 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC 與 sDAI,其中 syrupUSDC 約損失 17.37 萬美元。
Ajna 呼籲用戶提取報價代幣、償還未清貸款,並暫停與協議互動;事件也凸顯無預言機與不可升級設計的另一面風險。