#AAVETokenSwapControversy – DeFi 清醒警钟$50M
加密世界仍在承受 DeFi 历史上最令人震惊的交易错误之一!一笔在 Aave 上的巨大代币交换引发了关于用户保护、流动性风险和去中心化真实成本的讨论风暴。
究竟发生了什么?
一位交易者试图通过由 CoW Protocol 支持的 Aave 界面,用 50.43 百万个 aEthUSDT (从 Aave 产生利息的 USDT) 换取 aEthAAVE。结果是什么?他们只收到了 327 个 aEthAAVE——大约价值 36,000 美元。
这不是一次黑客攻击。没有任何协议被利用。代码完全按设计执行。
这是怎么发生的?
交易路由追踪揭示了一个灾难性的缺陷:
1️⃣ 步骤 1 – 正常开始:从 Aave 提取 aEthUSDT,换取 50.43 百万 USDT – 目前没有损失
2️⃣ 步骤 2 – Uniswap V3:用 50.43 百万 USDT 交换约 17,958 WETH (滑点损失已经约 1,360 万美元)
3️⃣ 步骤 3 – 灾难:将全部 17,958 WETH 投入 SushiSwap AAVE/WETH 流动性池,该池的储备量仅约 $70K 流动性 – 储备中仅有 17.65 WETH 和 331 AAVE
4️⃣ 步骤 4 – 结果:仅收到 331 AAVE (价值约 36,