Один із найбільших інцидентів у DeFi стався 12 березня 2026 року на мережі Ethereum. Невідомий трейдер спробував обміняти $50,4 млн у USDT на токени AAVE через інтерфейс протоколу Aave, але отримав лише 327 токенів вартістю приблизно $36 000. Решту коштів вилучили MEV-боти за допомогою сендвіч-атаки.
Як це сталось
Обмін здійснювався через CoW Protocol — децентралізовану систему маршрутизації угод, інтегровану в інтерфейс Aave. Маршрут транзакції був складним і проходив через кілька протоколів: спочатку процентні токени aEthUSDT були конвертовані назад у USDT через Aave V3, потім кошти пройшли через пул ліквідності Uniswap для отримання wrapped Ether, і нарешті wETH був обміняний на AAVE через пул SushiSwap.
Критичною проблемою стала катастрофічно низька ліквідність фінального пулу SushiSwap — лише приблизно $73 000. Коли замовлення обсягом $50 млн потрапило в цей пул, ціновий вплив сягнув 99%.
Роль MEV-ботів
Аналіз ончейн-даних компанією Arkham Intelligence виявив, що Titan Builder — сутність, що займається побудовою блоків — вилучила приблизно $34 млн з транзакції за допомогою сендвіч-атаки. Механізм простий: бот купував AAVE перед великим замовленням, дозволяв транзакції користувача виконатись за завищеною ціною, а потім продавав за вищою ціною. Другий MEV-бот вилучив ще близько $10 млн аналогічним способом.
Попередження було проігноровано
Перед виконанням обміну інтерфейс Aave відобразив попередження про те, що обсяг замовлення є надмірно великим відносно доступної ліквідності та зафіксував екстраординарне прослизання. Попередження вимагало ручного підтвердження через чекбокс. Трейдер підтвердив операцію з мобільного пристрою, і транзакція була виконана.
Реакція Aave
Засновник Aave Стані Кулечов заявив, що протокол спробує зв'язатися з трейдером та повернути приблизно $600 000 у комісіях, зібраних з цієї транзакції. Водночас він підкреслив, що протокол працював згідно з проєктними параметрами — попередження було відображено, і користувач свідомо його проігнорував.
Уроки для DeFi-користувачів
Цей інцидент є наочним нагадуванням про ризики децентралізованих фінансів. Великі обміни вимагають ретельної перевірки ліквідності цільового пулу, налаштування максимально допустимого прослизання та розбивки великих сум на менші транзакції. MEV-атаки залишаються системною проблемою Ethereum, і жоден інтерфейс не може повністю захистити від них без активної участі самого користувача.




Коментарі
Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *