Ajna v2 wird von einer Abwicklungs- (Liquidation-)Buchhaltungs-Manipulationsattacke getroffen, wodurch ein Schaden von etwa 775.000 US-Dollar entsteht.

Offizielle Stellen haben per Tweet gewarnt: Nutzer müssen umgehend das gesamte Kapital abziehen, Darlehen zurückzahlen und jede Interaktion mit dem Protokoll pausieren. Laut Defimon Alerts, das Überwachungsdaten auswertet, sind mehrere Liquiditätspools betroffen, darunter syrupUSDC, wstETH, rETH, cbETH, WBTC sowie WETH/USDC und sDAI.

Der Angriffsweg dieser Attacke konzentriert sich auf die buchhalterische Logik im Liquidationsmodul. Das zeigt, dass selbst bei geprüften Protokollen in Rand- bzw. Nebenrechenpfaden weiterhin möglicherweise nicht abgedeckte Angriffsszenarien bestehen. Ein Security-Audit ist kein Endpunkt: Kontinuierliches Monitoring und ein funktionsfähiges Incident-Response sind die Untergrenze.

#DeFiSecurity