Роскосмос пару дней назад опубликовал отчёт о том, почему упала "Луна-25". Там конечно канцелярит, но можно примерно понять, что двигатель коррекции получил неверные данные от акселерометра:
из-за возможного попадания в один массив данных команд с различными приоритетами их исполнения прибором
Это очень похоже на программную ошибку, а это моя сфера, и я решил над ситуацией поразмыслить.
Хейтеры сразу стали строчить комментарии в стиле "Ололо, наняли каких-то идиотов, которые простейшие тесты не провели". Тут обычно справедливо вспоминают аварию с европейской ракетой Ариан-5 в 1996 году. Там буквально из-за пары строчек кода в результате неправильного приведения числовых типов ракета за 7 млрд баксов развалилась на куски в воздухе. Бывает.
Что касается Роскосмоса, при всей его сомнительной репутации, объяснение "Дураки не провели тесты" звучит лично для меня неправдоподобно. На мой личный взгляд возможны два варианта:
1. Если в описании ошибки слово "приоритет" обозначает какой-то признак внутри объекта команды, значит, на входе в приёмный модуль эти команды не были отфильтрованы. Выглядит как грубая ошибка, целый логический блок упущен. Вряд ли этот блок вообще не написан, скорее всего он не выполнился. Такое бывает, если в тестовой среде есть какое-то условие, которого нет в рабочей, и именно это условие отвечает за выполнение участка кода.
Сталкивался с таким миллион раз. Самое дикое из последнего: код парсит эксель-таблицу с числами. Разработчик написал, запустил проверил, прогнал тесты, всё ок. Отправляем в прод — все числа будто бы рандомно меняются на другие. Запускаем снова — у всех разработчиков функционирует нормально, а в проде на сервере нет. Таблица одна и та же. Можете подумать, почему так. Ответ: у разработчиков стоит русская локаль и десятичный разделитесь это запятая, а на проде в докере точка. При парсинге на проде запятая уже интерпретируется как разделитель тысячных разрядов.
2. Куда вероятнее, что слово "приоритет" в описании ошибки обозначает время, а, значит, список команд просто не был отсортирован, и в обработчик уже после актуальных значений попали какие-нибудь начальные нулевые данные, сбившие логику. По косвенному описанию проблемы очень похоже именно на это. Значит, на тестах всегда порядок возникновения команд соответствовал порядку их прихода, а в реальности перестал соответствовать. Вообще, работать с железом очень сложно. Какую-нибудь схемку заглючило от холода, она задержала ответ от датчика на миллисекунду, и всё. Никто не знал, что такая проблема возможна, пока она не возникла.
Мне рассказывали о таком случае: юзер логинится на сайт и иногда логин проходит, а иногда нет. Логин и пароль те же самые. Просто в случайные моменты времени ему возвращают токен авторизации, а в другие моменты времени ошибку 403. Никакой закономерности нет вообще. Нет зависимости от времени суток и даты. Сервер точно работает стабильно и не падает все 100% времени. Почему так может быть? Ответ: у сервиса авторизации два инстанса, перед которыми балансировщик нагрузки. В одном инстансе данные для авторизации есть, в другом нет. Балансировщик при примерно одинаковой нагрузке включает просто случайный выбор между ними.
В общем, программисты иногда допускают такие косяки, что какая-то мелочь может привести к серьёзной аварии. Это я вам говорю как программист, который пишет для атомных станций :)
#dev
💸KelpDAO Exploit Aftermath: Biggest TVL Drops
Post-exploit positioning is now visible on-chain, with TVL across lending, bridge, and infrastructure protocols dropping amid the broader unwind. #AAVE
🕵️#AAVE Blockchain Capital transferred 216,000 AAVE to Coinbase Prime.
Between October 2020 and March 2023, they accumulated 233,000 AAVE tokens at an average price of $94.
In December 2024, when the price of AAVE reached its peak, they sold 16,900 tokens for approximately $5 million. link
#AAVE/USDT analysis :
#AAVE is currently in a bullish trend, consistently forming higher highs (HHs) and higher lows (HLs) above the 200 EMA. The price is now testing the 200 EMA, and a rebound is expected. This will lead to a move upwards, targeting higher price levels.
TF : 1D
Entry : $250.00
Target : $370.80
SL : $191.50
#AAVE/USDT analysis :
#AAVE is currently in an uptrend, trading above the 200-period exponential moving average (EMA) and consistently reaching new highs. The price has recently demonstrated a strong bullish movement but is now retracing toward a significant support zone. It is anticipated that the price will test this support area before resuming its bullish momentum.
TF : 1D
Entry : $140.24
Target : $237.09
SL : $117.90
#AAVE
Circle Ventures купила токены AAVE
Circle Ventures приобрела токены AAVE, объяснив это поддержкой сильной инфраструктуры DeFi.
В компании считают, что Aave помогает формировать будущее ончейн-финансов, а такие протоколы требуют не только пользователей, но и долгосрочной поддержки со стороны экосистемных инвесторов.
Для Aave это позитивный сигнал: один из ключевых игроков стейблкоин-рынка публично поддерживает протокол и сообщество вокруг него.
#AAVE
Aave обсуждает экстренные меры для пула USDC
На форуме Aaveпоявилось экстренное предложение по пулу USDC в сети Ethereum после кризиса ликвидности на фоне последствий rsETH / Kelp-инцидента.
Сейчас пул почти полностью занят:
— загрузка пула около 99,87% уже 4 дня
— свободной ликвидности меньше $3 млн
— ставка по займам около 14%, но этого уже не хватает, чтобы сбалансировать рынок
Что предлагают:
— резко поднять Slope 2 — это участок модели ставок, где процент начинает быстро расти при почти полном исчерпании пула. Его хотят повысить с ~10% до 40%, а затем до 50%
— снизить optimal utilization— это целевой уровень загрузки пула, после которого ставки растут агрессивнее. Его хотят опустить с 92% до 87%, а затем до 85%
— временно поставить на паузу автоматическую настройку ставок для USDC на время инцидента
Идея не в том, чтобы закрыть уже накопленный плохой долг, а в том, чтобы быстро вернуть в пул новых поставщиков USDC за счет более высокой доходности. По расчетам автора предложения:
— доходность для поставщиков ликвидности при 100% загрузке может вырасти с 12,6% до 48,2%
— ставка для заемщиков может подняться до 53,5%
Спор идет вокруг двух сценариев:
— резко поднять цену фондирования и быстро вернуть ликвидность
— или избежать нового шока, но дольше жить с фактически замороженным рынком
Главный риск в том, что слишком резкий скачок ставок может запустить новые ликвидации, то есть принудительное закрытие перегруженных позиций.
#AAVE
Эксплойт моста rsETH на $292 млн может оставить Aave с дырой на $177 млн
Атакующий выпустил 116 500 rsETH без обеспечения на Ethereum. Это около 18% обращения токена и примерно $292 млн на момент атаки. Проблема была в конфигурации моста LayerZero OFT adapter: для подтверждения сообщений использовалась схема 1-of-1 DVN, поэтому одной поддельной подписи хватило для выпуска токенов из escrow.
Дальше токены не сливали в рынок, а использовали как залог:
— на Aave Ethereum заняли 52 834 WETH
— на Aave Arbitrum еще 29 782 WETH и 821 wstETH
— общая выведенная стоимость оценивается в $200–236 млн
Главный удар пришелся по Aave. Текущая оценка bad debt — около $177 млн, при этом защитный модуль Umbrella по WETH на Ethereum держал только около $56 млн. Даже если его полностью обнулить, в системе все равно останется крупный дефицит. На Arbitrum такого буфера вообще нет.
Кто в итоге платит:
— сначала — WETH-стейкеры Umbrella
— затем, вероятно, — AAVE-холдеры через возможную эмиссию токена
Под давлением также остаются держатели bridged-версий rsETH на Arbitrum, Base, Mantle, Linea и других сетях: рынок уже закладывает для них потенциальный haircut в районе 15–20%
#AAVE
Aave DAO одобрила грант для Aave Labs на $25 млн и 75 000 AAVE
Aave DAO утвердила первую обязательную часть инициативы Aave Will Win.
По итогам голосования Aave Labs получит $25 млн в стейблкоинах и 75 000 AAVE. Поддержка составила около 75%: 522 780 AAVE проголосовали за, 175 310 AAVE — против.
Структура финансирования такая:
сразу выделят 5 млн aEthLidoGHO, еще 20 млн aEthLidoGHO будут перечисляться частями в течение 6 и 12 месяцев. Отдельно из резервов экосистемы выделят 75 000 AAVE, которые будут разблокироваться линейно в течение 48 месяцев.
Это голосование касалось именно финансирования в рамках более широкой программы Aave Will Win. Остальные части, связанные с дальнейшим ростом и развитием, будут выноситься отдельно.
#AAVE
Вокруг ухода Chaos Labs из Aave разгорелся публичный конфликт
После выхода Chaos Labs из Aave команда протокола и связанные с экосистемой участники начали публично отвечать на их заявление.
Основатель Aave Stani Kulechov подчеркнул, что уход Chaos не влияет на работу протокола: смарт-контракты, листинги активов и развертывания в сетях продолжают работать без сбоев.
По словам Stani, Aave был готов увеличить оплату Chaos Labs в 2 раза — до $5 млн, но не поддержал другие условия. Среди них: статус единственного рискменеджера, переход на oracle-решение Chaos Labs вместо Chainlink для новых развертываний и использование vault-решений Chaos по умолчанию для B2B-интеграций. Aave настаивает на сохранении двухуровневой модели риск-менеджмента с LlamaRisk и без зависимости от одного поставщика.
На этом фоне сотрудник Chainlink Zach Rynes выступил с резкой критикой Chaos Labs.
Он утверждает, что Chaos пытались продавить для себя эксклюзивный контроль внутри Aave, а после отказа решили уйти и подать конфликт как вопрос принципов. Отдельно Rynes напомнил о прошлых претензиях к Chaos, включая историю с ошибочной настройкой risk oracle, которая, по его словам, привела к ложным ликвидациям.
#AAVE
Chaos Labs уходит из Aave после 3,5 лет работы
Chaos Labs объявила, что покидает Aave и сама инициирует завершение сотрудничества. С ноября 2022 года команда отвечала за риск-менеджмент во всех рынках Aave V2 и V3. За этот период протокол вырос с $5,2 млрд до более $26 млрд TVL, провел свыше $2,5 трлн депозитного объема и обработал более $2 млрд ликвидаций, при этом, по словам Chaos Labs, без существенного bad debt.
Причина ухода — не только деньги. Chaos Labs пишет о расхождении с Aave по тому, как должен строиться риск-менеджмент. По их словам, часть ключевых контрибьюторов уже ушла, а запуск Aave V4 резко расширяет объем работы: новая архитектура, новые кредитные механики, измененная логика ликвидаций и необходимость одновременно поддерживать и V3, и V4 во время перехода.
Отдельно команда раскрыла и спор по бюджету. В 2025 году выручка Aave составила $142 млн, тогда как бюджет Chaos Labs был $3 млн, или около 2% выручки. По их оценке, минимально достаточный бюджет на риск для V3, V4 и сопутствующей работы должен был составлять $8 млн, или 5,6% выручки. При этом они решили отказаться даже от обсуждавшегося контракта на $5 млн. Chaos Labs пообещала провести orderly handoff и отдельно вынести предложение по срокам и формату передачи функций