值得信赖的区块链资讯!
一文读懂Curve被攻击事件始末,已造成哪些影响及后续如何发展?
原文作者: flumen
昨天吸引行业人士关注的事件是Curve被攻击一事。事件起源于以太坊智能合约编程语言Vyper被攻击,在7月31日凌晨Vyper 0.2.15、0.2.16 和0.3.0版本的防重入锁失效。恶意行为者利用重入攻击反复重新签署合约,导致未经授权的操作或资金被盗。
而Curve项目是由Vyper的几个特定版本开发(Uniswap用Solidity开发),其Curve Finance 在内的一些重要项目遭受了攻击。下面是Curve遭受攻击的前后12小时过程:

据悉,Curve 生态中的 4 个资金池CRV/ETH、alETH/ETH、msETH/ETH、pETH/ETH被攻击,超过 4500 万美元的流动性已从借贷协议 Alchemix、合成资产 Metronome 、NFT 借贷平台 JPEG'd 的池中中流失,近 2500 万美元从 CRV/ETH 池中流出。另一个可能受影响的池是Arbitrum Tricrypto池,但审计人员和Vyper开发人员暂未找到可攻击漏洞。初步估计Curve被利用的金额高达 7000 万美元。其中一部分资金由白帽黑客和 MEV 机器人保管,可能会被追回。
Curve是以太坊上的去中心化流动池交易所,从事稳定币与挂钩资产的互换和交易。无许可性、低门槛、可组合、流动性的低成本和管理方案的灵活性被看作是Curve的核心价值。被攻击后的CRV 价格触底至 0.583 美元,但Curve仍持有 700 万枚 CRV(约 450 万美元)
Curve被攻击后带来的反应
Curve被攻击后,创始人 Michael Egorov 开始了链上抵押贷款以补全损失金额。Michael在众多借贷协议上抵押自己的 CRV 获得了大量贷款,其中最大一笔贷款来自 Aave 。根据加密研究员0xLoki统计, Michael Egorov目前抵押2.92亿CRV(1.81亿美元),借出1.1亿美元,主要分布于:1.AAVE上抵押了1.9亿CRV,借了6500万美元,清算价0.37美元;2.FRAXlend上抵押4600万CRV,借了2100万FRAX,清算价0.4美元;3.Abracadabr存入4000万CRV,借出1800万美元,清算价0.39美元;4.Inverse上存入1600万CRV,借出700万美元,清算价0.4美元。截止发稿时,dollar.eth 监测显示,Curve 创始人 Michael Egorov 到目前为止已从 Fraxlend 还款并取回了 750 万枚 CRV,并将其发送到一个新的 EOA 地址,然后从未知地址中接收 USDT,因此可能是一笔场外交易,「按照 250 万枚 CRV/100 万 USDT 计算,场外价格应该是 0.4 美元」。创始人 Michael Egorov 还在今天部署了一个由 crvUSD 和 Fraxlend 的 CRV/FRAX LP 代币组成的Curve 2池并向其中注入了 10 万美元的 CRV 激励。该措施被看作是一种试图激励流动性进入借贷市场以降低利用率并减少债务失控风险的尝试。在推出后的 4 小时内,该池已吸引了 200 万美元的流动性,并将利用率降低至 89%。
据Bankless表示Curve 的 CRV/ETH 池中的流动性已经消失。一旦产生坏账,借贷协议必须动用保险资金。例如,Aave 会从其安全模块出售 AAVE 代币以弥补任何短缺,但出售将减少剩余抵押品的价值。

另外,若 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定。
市场如何观望?
一方面贷款机构正竞相从货币市场协议中提取资金。Aave 的 USDT 池利用率超过 50%,借款利率飙升至 91%,给 Michael Egorov 的头寸带来巨大压力:如果利率不下降,几天之内就会被清算。Curve被攻击带来的负面反应可能会让DeFi面临风险蔓延危机。另一方面,行业内人士也有乐观的消息。据行业内从业人士的消息来源,“Michael已经搞定了5500万美金,足够清掉大部分临近清算的债务,风险基本解除,可以放心睡觉了”。该从业者表示5500万美金是一个凝聚了多方利益共同体的力量,后面Curve会公布。另据Twitter@区块先生表示:各大項目都需要 veCRV,其中就包括 Binance 的 $BETH 和 $stUSDT/ $USDD 。还有 $stETH , $STBT 和 $FRAX。
DeFi走向?
谈DeFi走向未免过于宏观。虽然此次针对智能合约语言层的攻击在DeFi领域很少见,但以往的DeFi世界中,像FTX的崩溃、加密友好银行的关门、Luna事件等也都在DeFi领域发生过。因此,这次事件从被攻击的编程语言角度来看,那就是区块链的安全程度还是太低了。
Vyper作为第二受欢迎的智能合约编程语言,和 Solidity 一样都是一种面向智能合约的编程语言,可编译为以太坊虚拟机(EVM)的字节代码运行在 EVM 上。
无论它是基于Python 开发的特性、将局部变量存储在内存中而不是堆栈上,还是提供更多内置函数,对Curve而言,它都应当对基础的编程语言进行风险考核(Curve 合约较为复杂,Vyper 使得这些复杂性变得更易于管理,并进一步节省 Gas)。作为知名的DeFi项目,项目方应预判到攻击事件带来的后果。
结语
Curve被攻击事件带来的后续反应还在进行中,其后续的进展可保持关注以了解DeFi这个全新领域。
比推快讯
更多 >>- 去年十月后持续扛单的疑似 HYPE 上币内幕巨鲸接近回本线,持仓均价 38.76 美元
- 数据:过去 1 小时 Binance 净流出 3,119.41 万 USDT
- 某巨鲸花费 298 万美元买入 647.15 枚 XAUT
- Moltbook 因配置问题泄露数据库,暴露 150 万个 API 授权令牌
- Zhu Su:比特币 OG 离场并非利空,反而强化比特币长期“货币属性”
- Zhu Su:比特币 OG 退出并非末日,比特币从不依赖任何单一实体
- 数据:200 万枚 TON 转入 Binance,价值约 272 万美元
- Trend Research 向币安转入 1 万枚 ETH,价值 2335 万美元
- Meme 币 KellyClaude 市值短时突破 900 万美元新高,24 小时涨幅达 60%
- Binance 合约在多资产模式下支持稳定币 U 作为保证金资产
- 爱泼斯坦从 2011 年起就关注比特币,曾与彼得·蒂尔探讨比特币本质
- Meme 币 CLAWD 市值回涨至 2000 万美元,24 小时涨幅达 94%
- MetaMask 将于本周上线第一季 LINEA 代币奖励查询功能
- Kalshi 1 月名义交易额超 95 亿美元,创单月成交量历史新高
- 某巨鲸 HYPE 多仓浮盈达 2021 万美元
- Gate Ventures 宣布战略投资 Mesh,布局加密原生支付基础设施
- 持续利好刺激,HYPE 突破 38 美元
- Abraxas Capital 在 Hyperliquid 上的空单资金费率收益已接近 4000 万美元
- Tron Inc.增持 174,740 枚 TRX,TRX 国库持仓升至逾 6.79 亿枚
- 数据:美国 Solana 现货 ETF 单日总净流入 558 万美元
- 爱泼斯坦 2014 年曾向 Coinbase 投资 300 万美元,Coinbase 联创知情
- HYPE 日内涨超 21%,价格突破 38 美元
- 麻吉持续加仓 ETH、HYPE 多单,总持仓金额已升至 623 万美元
- 寒武纪股价盘中大幅跳水 公司回应:不清楚具体原因,市场很多传闻都是假的
- Michael Saylor 曾被爱泼斯坦团伙拉拢参加社交活动,但对进入后者圈子兴趣冷淡
- 新加坡海湾银行升级清算网络,支持稳定币结算服务
- Ark Invest 周一增持 Circle、BitMine 和 Bullish 股票
- 数据:星展银行从 Wintermute 收到 585 万美元以太坊
- Vitalik 提出创作者代币新方案,专家质疑:DAO 治理问题恐让方案失效
- BTC OG 内幕巨鲸近 11 小时囤积 806.47 枚 BTC,价值 6336 万美元
- 财新:印度央行提议推进金砖数字货币互联,拟用联盟链搭建跨境结算桥梁
- 观点:比特币当前反弹需谨慎对待,5.7 万美元可期待长期需求复苏
- 摩根大通报告:89% 家族办公室未持有加密货币,仅 17% 计划未来投资
- RootData:B3 将于一周后解锁价值约 724 万美元的代币
- 以太坊跌破 2300 美元,近 1 小时跌 2.43%
- 圆桌 Space 预告:大盘持续下行、行情步入熊市,长期主义真正依赖的是什么?
- 数据:鲸鱼 LoraCle 增加 HYPE 多头持仓至 5300 万美元,浮盈超 2750 万美元
- FTX 用户与律师事务所 Fenwick & West 就其在 FTX 事件中的角色达成和解意向
- 消息人士透露 xAI 和 SpaceX 细节:兑换比率为 0.1433
- 数据:比特币短期企稳可能取决于抛售压力的消退和需求的回升
- Binance 已恢复提现业务
- 分析:Vitalik 今日卖出 ETH 或为捐赠计划一部分,总量 16,384 枚 ETH
- 链上股民清仓纳指空单并将资金追空黄金,另以 5900 万美元抄底加密市场
- 韩国金融科技公司 Hecto 加入 Circle 支付网络
- 参议院通过政府停摆妥协方案,众议院面临关键“规则投票”考验
- 木头姐:激进做法是现在从黄金换仓比特币,比特币 2030 年乐观目标价为 150 万美元
- 某巨鲸过去 15 小时向 OKX 充值 4199 万美元 ETH,预计总亏损超 2811 万美元
- Aptos 生态借贷协议 Echelon 已开放空投申领
- 数据:加密板块普遍反弹,DeFi 板块上涨 3.53%,仅 NFT 及 GameFi 板块小幅下跌
- 币安:平台提现出现技术故障,正进行修复
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
观点
比推热门文章
- 去年十月后持续扛单的疑似 HYPE 上币内幕巨鲸接近回本线,持仓均价 38.76 美元
- 数据:过去 1 小时 Binance 净流出 3,119.41 万 USDT
- 某巨鲸花费 298 万美元买入 647.15 枚 XAUT
- Moltbook 因配置问题泄露数据库,暴露 150 万个 API 授权令牌
- Zhu Su:比特币 OG 离场并非利空,反而强化比特币长期“货币属性”
- Zhu Su:比特币 OG 退出并非末日,比特币从不依赖任何单一实体
- 数据:200 万枚 TON 转入 Binance,价值约 272 万美元
- Trend Research 向币安转入 1 万枚 ETH,价值 2335 万美元
- Meme 币 KellyClaude 市值短时突破 900 万美元新高,24 小时涨幅达 60%
- Binance 合约在多资产模式下支持稳定币 U 作为保证金资产
比推 APP



