Loi de Murphy. AprĂšs ses dĂ©boires de gouvernance rĂ©cents, le protocole de prĂȘt dĂ©centralisĂ© Aave a dĂ» faire face cette fois Ă un incident opĂ©rationnel impliquant son systĂšme dâoracle CAPO (Correlated Asset Price Oracle). Le 10 mars dernier, une erreur de configuration technique a entraĂźnĂ© une dĂ©viation temporaire du taux de change effectif pour lâactif wstETH sur les instances Ethereum Core et Prime. Ce dysfonctionnement a dĂ©clenchĂ© le processus de liquidation automatique pour plusieurs positions dont le facteur de santĂ© (Health Factor) Ă©tait proche du seuil critique, bien que la solvabilitĂ© globale du protocole nâait jamais Ă©tĂ© menacĂ©e. Les Ă©quipes de Chaos Labs, prestataires de services de risque pour Aave, ont rapidement identifiĂ© lâorigine du problĂšme et mis en place des mesures de remĂ©diation pour stabiliser la situation.
- Aave a fait face Ă un dysfonctionnement de son systĂšme dâoracle CAPO, entraĂźnant des liquidations massives de lâactif wstETH.
- Les équipes ont rapidement identifié le problÚme et mis en place un plan de compensation pour les utilisateurs affectés.

Une désynchronisation entre les paramÚtres de prix et de temps chez Aave
Selon le document publiĂ© par Aave, lâincident trouve sa source dans un mĂ©canisme de dĂ©fense conçu initialement pour protĂ©ger le protocole contre les attaques par inflation ou les manipulations de prix. Le systĂšme CAPO applique ainsi une borne supĂ©rieure dĂ©terministe sur le taux de change entre un actif porteur de rendement, comme le wstETH, et son actif de base, le stETH. Cette borne repose sur deux paramĂštres clĂ©s : un ratio de rĂ©fĂ©rence (snapshot ratio) et un horodatage associĂ© (snapshot timestamp).
Lors dâune mise Ă jour de routine, une incohĂ©rence est apparue entre ces deux valeurs en raison de contraintes spĂ©cifiques au niveau des contrats intelligents. Plus prĂ©cisĂ©ment, le contrat limite lâaugmentation du ratio de rĂ©fĂ©rence Ă 3 % tous les trois jours pour prĂ©venir toute dĂ©viation brutale. Lâalgorithme hors chaĂźne a tentĂ© de mettre Ă jour le ratio vers sa valeur rĂ©elle, mais le contrat a plafonnĂ© cette hausse Ă un niveau infĂ©rieur. ParallĂšlement, lâhorodatage a Ă©tĂ© mis Ă jour sans restriction, crĂ©ant un dĂ©calage entre lâancre de prix et la fenĂȘtre temporelle de croissance associĂ©e.
Cette configuration incohĂ©rente a forcĂ© lâoracle Ă calculer un taux de change maximal environ 2,85 % en dessous du taux rĂ©el du marchĂ©. Cette baisse artificielle a alors rendu techniquement liquidables des positions exploitant le mode « E-Mode » (mode efficacitĂ©) dâAave. Les consĂ©quences directes de cette dĂ©viation se chiffrent Ă environ 10 938 wstETH de volume de liquidation, affectant 34 comptes dâutilisateurs. Les liquidateurs tiers ont capturĂ© un profit total estimĂ© Ă 512 ETH, incluant les bonus de liquidation et la valeur rĂ©alisĂ©e grĂące Ă lâĂ©cart de prix.


Impact financier et plan de compensation des utilisateurs
Il est important de noter que lâincident nâa gĂ©nĂ©rĂ© aucune mauvaise dette pour le protocole Aave. DĂšs la dĂ©tection de lâanomalie, les limites dâemprunt pour le wstETH ont Ă©tĂ© temporairement rĂ©duites au minimum pour stopper toute exposition supplĂ©mentaire avant que les paramĂštres de lâoracle ne soient rĂ©tablis Ă leur Ă©tat normal.
En rĂ©ponse Ă cet Ă©vĂ©nement, un plan de remboursement intĂ©gral a Ă©tĂ© annoncĂ© pour les utilisateurs lĂ©sĂ©s. Aave a dĂ©jĂ rĂ©ussi Ă rĂ©cupĂ©rer environ 141 ETH de revenus issus des bonus de liquidation via des mĂ©canismes de remboursement de BuilderNet. Les fonds restants nĂ©cessaires Ă lâindemnisation, estimĂ©s Ă un maximum de 358 ETH, seront couverts par la trĂ©sorerie de la DAO Aave.
Chaos Labs a par ailleurs soulignĂ© que cet incident ne reflĂ©tait pas un dĂ©faut de conception du systĂšme CAPO lui-mĂȘme, mais une erreur dâalignement opĂ©rationnel sous les contraintes spĂ©cifiques de la chaĂźne. Des mesures de surveillance accrue ont Ă©tĂ© instaurĂ©es pour garantir que les futurs paramĂštres de ratio et dâhorodatage demeurent strictement synchronisĂ©s.
Lâincident, bien quâil nâait affectĂ© quâune fraction marginale des utilisateurs (environ 0,0027 % de la valeur totale verrouillĂ©e), met en Ă©vidence les vulnĂ©rabilitĂ©s persistantes des architectures hybrides. Si la rĂ©action des Ă©quipes techniques et lâengagement de la DAO Ă compenser les pertes limitent lâimpact financier immĂ©diat, cet Ă©vĂ©nement souligne la difficultĂ© de synchroniser parfaitement les logiques hors chaĂźne avec les contraintes immuables des contrats intelligents. Cette dĂ©viation technique rappelle que mĂȘme chez le leader de la DeFi, la complexitĂ© croissante des outils de sĂ©curisation peut paradoxalement devenir une source de risque opĂ©rationnel.

Lâarticle DeFi : Un oracle dĂ©raille sur Aave et provoque 26 millions $ de liquidations est apparu en premier sur Journal du Coin.