一名「巨鯨」級投資人僅因一次操作失誤,疑似在去中心化金融(DeFi)市場中「點錯一次」,就讓約 5,000 萬美元資金瞬間蒸發,震撼整個加密貨幣圈。這起事件並非駭客攻擊,也不是智慧合約漏洞,而是在使用「詞」去中心化交易、「詞」自動做市等機制時,未留意「詞」滑價風險與「詞」流動性深度所釀成的慘劇。
根據鏈上數據顯示,於 12 日晚間(當地時間),一個大額地址將約 5,000 萬美元的「詞」泰達幣(USDT),透過去中心化協議「詞」Aave 相關介面,一次性兌換為 Aave(AAVE) 代幣。在流動性明顯不足的情況下,這筆巨額單筆交易仍被執行,導致極端「詞」滑價(Slippage),成交價格被大幅推高。
最終結果是:該名使用者投入 5,000 萬美元,實際僅拿到約 324 顆 Aave(AAVE) 代幣,價值約 5 萬美元,等於在一筆交易中承受約 4,950 萬美元的鉅額損失。
這筆交易是透過「詞」CoW Swap 的機制,配合 Aave 介面完成。Aave Labs 創辦人 Stani Kulechov(斯塔尼·庫雷喬夫)指出,介面在當時已跳出「異常滑價」的警示視窗,並要求使用者勾選確認,代表使用者在明知條件的情況下仍選擇繼續。CoW Swap 也在 X 平台上回應稱,當下系統明確顯示了價格衝擊警告,交易則是依照使用者親自簽名授權的條件正常執行。
多方說法均指向,這次事件並非系統錯誤,也不是第三方惡意攻擊,而是典型的「fat finger」操作風險案例。更有分析指出,該使用者並未啟用「詞」MEV 防護機制,讓整體損失可能進一步放大。
從機制面來看,這起事件暴露出「詞」自動做市商(AMM)與「詞」去中心化交易所(DEX)在極端情況下的結構性風險。現今主流 DEX 多依賴「詞」流動性池運作,當單筆大額訂單湧入時,AMM 價格曲線會隨著池內資產比例劇烈變化,價格被急速推高。這名巨鯨一次拋出 5,000 萬美元買盤,迫使協議在愈來愈高的價格上持續吃單,導致平均買入成本飆升,大部分資金在幾乎沒有獲得等值代幣的情況下被「吃光」。
在「詞」傳統金融市場中,機構投資人往往會利用演算法交易拆單、分批進場,或透過「詞」OTC(場外交易)櫃檯處理數千萬美元級別的部位,以避免衝擊市價。而此次事件中,該名巨鯨選擇在單一 DEX 池中一次性成交,完全暴露在 AMM 曲線機制與流動性缺口的風險之下。
這起事件也再度凸顯 DeFi 「詞」不可逆交易的殘酷現實。與部分傳統市場的熔斷機制或異常交易審查不同,智慧合約不會判斷交易是否「合理」,只會忠實執行錢包地址已簽名的條件。一旦區塊鏈上鏈確認,錯誤便難以挽回。
有趣的是,在事件爆發後 24 小時內,Aave(AAVE) 價格反而約上漲 5%。市場上出現了帶有嘲諷意味的評論,稱「有人用 5,000 萬美元買了 5 萬美元價值的代幣」,凸顯這筆交易在市場參與者眼中的離譜程度。
近期「詞」DeFi 安全議題持續升溫。就在本案發生前一日,與「詞」Pump.fun 相關的 BONK 生態系網站遭駭,導致用戶資金外流,屬於典型的惡意攻擊事件。然而,從這兩起案例對照可以看出,即使在沒有駭客、沒有協議漏洞的情況下,一次單純的「使用者錯誤」,也足以造成與攻擊事件同等級的金額損失。
針對本次意外,斯塔尼·庫雷喬夫表示,Aave Labs 正試圖聯繫該名受害者,並考慮退還交易過程中產生的約 60 萬美元手續費。不過,相較於整體約 5,000 萬美元的損失,這筆潛在補償僅占約 1%,無法實質彌補災難性後果。
「評論」:這起事件被市場視為對 DeFi 使用者的一次重大警鐘。介面上標示的「極端滑價」提示並非形式上的勾選欄,而是真實反映潛在「詞」資金損失的風險提示。對於動輒百萬甚至千萬美元的交易金額,啟用「詞」MEV 防護、拆分多筆小額訂單執行、審慎檢查滑價容忍度,應被視為「基本操作」,而非可有可無的選項。
最終,這起 5,000 萬美元「消失」的案例,再次提醒所有市場參與者:在「詞」去中心化金融與「詞」區塊鏈的世界裡,交易的透明與不可逆,既是優勢,也是風險;任何一次疏忽,都可能付出無法挽回的代價。
留言 0