技术解剖 昨天,一名用户通过Aave界面将5000万美元的USDT兑换为AAVE。他们收到了324个AAVE,价值约36,100美元。显示了一个复选框警告。他们勾选了它。交易执行了。4996万美元永远消失了。这是DeFi历史上最新(也不会是最后一次)最大的单笔交易损失。这告诉我们什么。 这个用户了解Binance。他们知道它的流动性。当他们转向DeFi时,保护措施显然不存在。链上数据表明,这个钱包在交易前大约20天从Binance提取了5040万美元的USDT。 先看数字, 99.9%:损失的价值 73K美元:池流动性 4400万美元以上:被MEV机器人捕获 60万美元:退款(仅限手续费)🤧 技术现实是,这不是一个漏洞。 SushiSwap的AAVE/USDT池持有约73K美元的流动性。一个5000万美元的市场订单冲击一个73K美元的池,99%的价格影响在数学上是不可避免的。 Aave的工程师确认,它按设计工作。((设计通过复选框保护用户。🥴))DeFi的无许可特性是一个优点,而不是缺陷。但复选框并不是用户保护。 在此之前,对于大额头寸,去流动性充足的地方。 因为资金是安全的(SAFU)。