值得信赖的区块链资讯!
全过程一览:Curve 遭黑客攻击 多个 DeFi 项目被波及 语言层 Bug 引恐慌
编辑 | 吴说区块链
事件经过 更多: reurl.cc/01bzgk
7 月 30 日 21:34,PeckShield 监测到 NFT 借贷协议 JPEG'd 疑似被攻击,在 21:10,6,100 多枚 WETH(价值约 1,145 万美元)被转移至地址:0×94…A6Ab 中。Curve Finance 指出,JPEG'd 遭到只读重入攻击。目前 Curve 上 pETH-ETH pool 中 pETH 价格跌至 $383。pETH 是一种由 JPEG'd 发行的 ETH 衍生资产。JPEG'd 发推表示,pETH-ETH curve 池遭到攻击,允许借贷 NFT 的保险库合约仍然安全且运行稳定,NFT 和国库资产未受影响。
22:50 msETH-ETH 被攻击。
23:34 alETH-ETH 被攻击。
7 月 31 日 0:44以太坊编程语言 Vyper 发推表示,Vyper 0.2.15、0.2.16 和 0.3.0 版本的重入锁失效。
0:45 Curve 官方推特发文表示,由于重入锁出现故障,许多使用 Vyper 0.2.15 的稳定币池 (alETH/msETH/pETH) 遭到攻击,其他池是安全的。
0:57 派盾统计受此影响,DeFi 借贷协议 Alchemix、NFT 借贷协议 JPEG'd、DeFi 合成资产协议 MetronomeDAO、跨链桥 deBridge 和采用 Curve 机制的 BNB Chain上DEX 项目 Ellipsis 累计损失超 2676 万美元。
2:46 Metronome 发文称作为预防措施,已暂停 Metronome 主网功能。
3:08 CRV-ETH 被攻击,链上 CRV最低跌到0.08左右,但由于 AAVE 的价格取自 Chainlink,后者并没把异常价格体现,使得 Curve 创始人 Michael Egorov 在 AAVE 的仓位未被清算。
据 @Super4DeFi,在此期间有套利者以 0.1ETH 购买了 600 alETH 和用 4 ETH 购买了 1200 alETH,Alchemix 官方发布声明称 alETH -ETH 池子损失 5000 ETH,当前 alETH = 0.7ETH。OlympusDAO 脱离 fraxBP,将国库稳定币转换成 1800 玩枚 DAI,存入 DSR 中,其余 700 万枚 USDC 准备也换为 DAI。
7:26 派盾再次统计该安全事件损失已超 5195 万美元。
7:50 CRV/ETH Pool 抢跑的 Mev Bot 部署者 c0ffeebabe.eth向 Curve Finance 部署者返还了 2,879.54 ETH,价值约 539 万美元。
9:37 韩国最大交易所 Upbit 发布公告称,由于 Curve 部分稳定币池被攻击,导致 CRV 波动性较大,现已暂停 Curve(CRV)充值与提币服务。
其他影响
据 defillama 数据,Curve Finance TVL 24 小时减少 43.6%,目前为 18.4 亿美元;Convex Finance TVL 24 小时减少 48.5%,目前为 149 亿美元。
Aave 以太坊 v2 版本已经禁用 CRV 借款功能(可能是为了防止交易者利用 Curve 漏洞事件恐慌,借币 CRV 恶意做空促使连环清算)。根据此前 Aave 治理通过的提案 AIP-125,面对一些突发事件,协议可以禁止特定资产的借款功能。目前在 Aave v2 中有超过 3 亿枚 CRV 供应(约 95% 来自 CRV 创始人 Michwill 的供应),仅有约 3500 万枚 CRV 已借出。
当前 Aave 中诸如 USDC、USDT 和 DAI 等标的物存借贷 APY 发生显著上升,当前 USDC 存借贷 APY 仍超过 20%,USDT 超过 25%。由于攻击 Curve 黑客(0xb1…c148)从中获利了价值 460 万美元的 7,193,402 CRV,用户对于 Curve 创始人 Michwill 巨额 CRV 清算以及产生的连锁反应仍表担忧(链上 CRV一度跌至 $0.08,但 Chainlink 预言机未反馈在内,因而未触发清算)。
目前 Michwill 在 Aave v2 有 293,020,675 CRV 担保物(1.87 亿美元)和 59,674,100 USDT 债务,清算线约 $0.37;Fraxlend 中有 71,107,195 CRV 担保物(4,4546 万美元)和 21,337,989 FRAX 债务(2130 万美元),清算线约 $0.4;在 Abracadabra 中有 63,404,437 CRV 担保物(3,190 万美元)和 18,787,110 MIM 债务,清算线约 $0.39;Inverse 中有 25,128,033 CRV 担保物(1,600 万美元)和 7,689,209 DOLA 债务,清算线约 $0.4。在近 6 小时,Michwill 已陆续进行了部分债务的清偿。
慢雾 @IM_23pds 指出,Vyper 官方文档推荐的实际上是一个有缺陷的版本;余弦指出,智能合约语言层的 bug 导致一些知名项目的重入锁防御失效,黑白帽黑客们及 MEV Bots 疯狂了,各种重入操纵及抢跑拿走资金。最怕的就是这种基础层漏洞,所幸这次不是 Solidity,而是不那么流行的 Vyper 出问题。或更进一步,这不是 EVM 等等更基础层的问题。
比推快讯
更多 >>- 美国财长贝森特:未干预能源合约
- 分析:比特币和 Meme 币齐涨,市场资金呈现“杠铃策略”结构
- 某巨鲸刚刚从 Binance 提币 413.7 枚 BTC,过去 41 天囤积 2417 枚 BTC
- 美国财长贝森特:称伊朗政府运行顺畅纯属谬论,目前约有 1.4 亿桶伊朗原油在海上
- 美财长:任何应对油价的举措都取决于战争的持续时间
- 九紫新能拟向 AetheriumX 投资最高 3000 万美元,布局 Web3 基础设施
- 数据:100.14 枚 WBTC 转入 QCP Capital,价值约 735 万美元
- 伯恩斯坦:比特币零售持有者近几个月恐慌性抛售,但长期持有者依然坚韧
- OpenClaw 创始人:新版本拟本周日发布,将优化插件架构并支持 OpenAI Codex 插件包
- Streamex 任命前 Coinbase 全球财务总监 Christine Plummer 为 CFO
- Abra 拟通过 SPAC 合并上市,估值 7.5 亿美元
- Jane Street 关联地址过去 2 小时接收 205.36 枚 BTC
- 美元指数 DXY 日内跌超 0.5%,现报 100.02
- Glassnode:期权市场数据显示若比特币升破 7.5 万美元或将扩大上涨规模
- Capital B 新增持 8 枚比特币,总持有量达 2844 枚比特币
- Metaplanet 新募资 2.55 亿美元继续增持比特币,或仍可再融资 2.76 亿美元
- 数据:过去 30 日仅 3 家交易所增持 BTC,Binance 储备资金净流出超 7 亿美元
- 中国信通院联合高校发现并修复 OpenClaw 高危命令注入漏洞
- 麻吉大哥于 2 小时前开设 10 倍杠杆 HYPE 多单,现仓位持有 11,888.88 枚 HYPE
- 币安将调整多个 U 本位永续合约最小价格变动单位
- 日本金融厅拟严惩无注册加密销售,刑期拟最高增至 10 年
- 阿里巴巴将成立 Token Hub 事业群,强化人工智能业务战略协同
- CFG 短时涨超 55%,市值升至 1.11 亿美元
- 伯恩斯坦:BTC 长期持有者资金持续流入,支撑市场反弹
- 贝莱德向 Coinbase 存入价值 1.24 亿美元 BTC
- 数据:若 ETH 跌破 2,153 美元,主流 CEX 累计多单清算强度将达 15.52 亿美元
- 白银铁头空军周末以 690 万规模开空白银,受盘前白银下撤浮盈已达 91%
- Meta 将斥资高达 270 亿美元,从 Nebius 购买 AI 基础设施服务
- Web3 智能资产 OS 平台 OptiView 完成战略融资
- ShapeShift 创始人增持 ETH 斥资 7,124 万美元,当前浮盈约 478 万美元
- 美股盘前三大指数普涨,Meta (META) 涨 3.07%
- 某巨鲸以 100 万规模做多 EUR/USDC,或押注美联储降息预期下的美元走弱
- CoinShares:上周数字资产投资产品净流入 10.6 亿美元
- Gate BTC 质押总量突破 3,081 枚创新高,年化收益率 5.49%
- 现货白银跌破 78 美元/盎司,为 3 月 3 日以来首次
- 沙特对伊策略显分化:私下敦促美方强硬,公开仍避免直接参战
- Metaplanet CEO:拟筹资约 7.65 亿美元增持比特币
- Metaplanet CEO:Metaplanet 或筹资 2.34 亿美元购买 BTC,已发行 1 亿份带 mNAV 条款认股权证
- 油轮再度穿越霍尔木兹海峡,伊朗称航道仅对敌人关闭
- 数据:某巨鲸从币安提取多种资产,目前链上持有约 1032 万美元的加密资产组合
- QCP:BTC 与 ETH 在地缘紧张局势下走强,稳定币供应创新高
- Hyperliquid 24 小时收入升至 127 万美元,7 日累计收入 1315 万美元
- 2025 年全球稳定币真实交易占比不足 1%,绝大部分为"水分交易"
- 美国参议院尚未收到美联储主席提名人沃什的听证会相关文件
- 巨鲸 10 倍杠杆做空约 3400 万美元 ETH,为避免清算向 HyperLiquid 补充 200 万美元保证金
- 山寨币行情回暖,G 24 小时涨超 80%
- MetaPlanet 修订比特币资本配资政策,保留熊市增持 BTC 选项
- CryptoQuant 分析师:比特币价格重回公允价值上方,空头主导的格局已逆转
- 美股存储板块盘前上扬,链上某巨鲸新开 130 万规模多单看涨
- 美国黄金储备相对联邦债务比例,已跌至 3%的历史低位
比推专栏
更多 >>观点
比推热门文章
- 美国财长贝森特:未干预能源合约
- 分析:比特币和 Meme 币齐涨,市场资金呈现“杠铃策略”结构
- 某巨鲸刚刚从 Binance 提币 413.7 枚 BTC,过去 41 天囤积 2417 枚 BTC
- 美国财长贝森特:称伊朗政府运行顺畅纯属谬论,目前约有 1.4 亿桶伊朗原油在海上
- 美财长:任何应对油价的举措都取决于战争的持续时间
- 九紫新能拟向 AetheriumX 投资最高 3000 万美元,布局 Web3 基础设施
- 数据:100.14 枚 WBTC 转入 QCP Capital,价值约 735 万美元
- 伯恩斯坦:比特币零售持有者近几个月恐慌性抛售,但长期持有者依然坚韧
- OpenClaw 创始人:新版本拟本周日发布,将优化插件架构并支持 OpenAI Codex 插件包
- Streamex 任命前 Coinbase 全球财务总监 Christine Plummer 为 CFO
比推 APP



