Cardano:Splash 修補漏洞惟資金缺口未補,逾 240 萬枚 ADA 仍未追回
AI 市場總結
Splash 已修補一項驗證者漏洞,該漏洞曾導致 9 月 13 日從一個 ADA/OADA StableSwap 資金池被抽走約 240 萬枚 ADA,但此修復並不能恢復已流失的流動性。由於 OADA 缺乏協議層面的贖回機制,且據報二級資金池流動性偏薄,持有人退出渠道仍然受阻,而任何新增的 ADA 流動性都可能被用來針對折價的 OADA 庫存進行套利。持續的暫停與會計處理凸顯 Cardano DeFi 仍存在持續的營運與流動性壓力。
影響等級
● 中
主要受影響標的
ADA/USDT+6.04%
AI 觀點 · ADA/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Splash 在 Cardano 上營運的 ADA/OADA StableSwap 資金池於遭抽乾三日後,即使程式碼已修補,OADA 持有人仍面對一個單靠更新無法解決的問題:資金池失去用作兌出 OADA 的關鍵 ADA 流動性。
Splash 事故報告指出,一名行為人於 9 月 13 日透過兩筆交易,提走 2,434,648 枚 ADA 及 1,988,222 枚 OADA。扣除攻擊者存入的 9,870 枚 ADA(未計網絡費用),實際被抽走的 ADA 為 2,424,778 枚。
報告披露的問題出在驗證器(validator)對儲備的計算方式:資金池會以實際餘額扣除累積的協議費用,得出可交易("tradable")儲備。Splash 指出,當時設計並未強制可交易儲備必須維持為正值,只對費用變動設定單向下限,亦未有強制交換方向。由於缺少上述檢查,當可交易 ADA 儲備已轉為負值時,驗證器仍會接受交易。
Splash 表示,若加入儲備域(reserve-domain)檢查,或對費用上下限作雙向約束,即可阻止其後重構的攻擊。這類修補能封堵已知的入侵路徑,但無法把已離開資金池的 ADA 追回。
資金被抽走後,該池只剩 10 枚 ADA 及約 144 萬枚 OADA,而可交易 ADA 儲備為負值,LP 代幣餘額未有變動。資產負債缺口之所以關鍵,在於 Splash 9 月 13 日的快照顯示,OADA 並無協議層面的贖回機制。報告列出的其他 OADA 交易場所當時亦接近枯竭,相關資金池僅持有個位數至十多枚 ADA。
攻擊者拋售 OADA 亦帶來額外限制。Splash 指出,9 月 13 日 14:53(UTC),Minswap V2 的 OADA/FLDT 資金池持有 1,763,923 枚 OADA,對應 45,751 枚 FLDT。若在修復後重新注入新的 ADA/OADA 流動性,市場可利用該存量進行套利,令折價 OADA 競逐任何新投入池內的 ADA。
因此,僅修補程式碼並不足以重建 OADA 的退出通道。要令市場可用,仍需補回 ADA 流動性或引入協議贖回安排,並同時處理二級市場流動性偏薄下累積的 OADA 存量問題。
Optim Finance 於 9 月 13 日表示其協議已暫停,並已移除剩餘流動性,OADA 兌 ADA 交易不可用。其在 9 月 15 日更新稱,正對鏈上資料進行索引並編製受影響地址及資產的完整盤點,以推進解決方案;該次更新未有宣布恢復流動性、贖回或營運。
本文最先由 CryptoSlate 刊出。