值得信赖的区块链资讯!
一文读懂Curve被攻击事件始末,已造成哪些影响及后续如何发展?
原文作者: flumen
昨天吸引行业人士关注的事件是Curve被攻击一事。事件起源于以太坊智能合约编程语言Vyper被攻击,在7月31日凌晨Vyper 0.2.15、0.2.16 和0.3.0版本的防重入锁失效。恶意行为者利用重入攻击反复重新签署合约,导致未经授权的操作或资金被盗。
而Curve项目是由Vyper的几个特定版本开发(Uniswap用Solidity开发),其Curve Finance 在内的一些重要项目遭受了攻击。下面是Curve遭受攻击的前后12小时过程:

据悉,Curve 生态中的 4 个资金池CRV/ETH、alETH/ETH、msETH/ETH、pETH/ETH被攻击,超过 4500 万美元的流动性已从借贷协议 Alchemix、合成资产 Metronome 、NFT 借贷平台 JPEG'd 的池中中流失,近 2500 万美元从 CRV/ETH 池中流出。另一个可能受影响的池是Arbitrum Tricrypto池,但审计人员和Vyper开发人员暂未找到可攻击漏洞。初步估计Curve被利用的金额高达 7000 万美元。其中一部分资金由白帽黑客和 MEV 机器人保管,可能会被追回。
Curve是以太坊上的去中心化流动池交易所,从事稳定币与挂钩资产的互换和交易。无许可性、低门槛、可组合、流动性的低成本和管理方案的灵活性被看作是Curve的核心价值。被攻击后的CRV 价格触底至 0.583 美元,但Curve仍持有 700 万枚 CRV(约 450 万美元)
Curve被攻击后带来的反应
Curve被攻击后,创始人 Michael Egorov 开始了链上抵押贷款以补全损失金额。Michael在众多借贷协议上抵押自己的 CRV 获得了大量贷款,其中最大一笔贷款来自 Aave 。根据加密研究员0xLoki统计, Michael Egorov目前抵押2.92亿CRV(1.81亿美元),借出1.1亿美元,主要分布于:1.AAVE上抵押了1.9亿CRV,借了6500万美元,清算价0.37美元;2.FRAXlend上抵押4600万CRV,借了2100万FRAX,清算价0.4美元;3.Abracadabr存入4000万CRV,借出1800万美元,清算价0.39美元;4.Inverse上存入1600万CRV,借出700万美元,清算价0.4美元。截止发稿时,dollar.eth 监测显示,Curve 创始人 Michael Egorov 到目前为止已从 Fraxlend 还款并取回了 750 万枚 CRV,并将其发送到一个新的 EOA 地址,然后从未知地址中接收 USDT,因此可能是一笔场外交易,「按照 250 万枚 CRV/100 万 USDT 计算,场外价格应该是 0.4 美元」。创始人 Michael Egorov 还在今天部署了一个由 crvUSD 和 Fraxlend 的 CRV/FRAX LP 代币组成的Curve 2池并向其中注入了 10 万美元的 CRV 激励。该措施被看作是一种试图激励流动性进入借贷市场以降低利用率并减少债务失控风险的尝试。在推出后的 4 小时内,该池已吸引了 200 万美元的流动性,并将利用率降低至 89%。
据Bankless表示Curve 的 CRV/ETH 池中的流动性已经消失。一旦产生坏账,借贷协议必须动用保险资金。例如,Aave 会从其安全模块出售 AAVE 代币以弥补任何短缺,但出售将减少剩余抵押品的价值。

另外,若 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定。
市场如何观望?
一方面贷款机构正竞相从货币市场协议中提取资金。Aave 的 USDT 池利用率超过 50%,借款利率飙升至 91%,给 Michael Egorov 的头寸带来巨大压力:如果利率不下降,几天之内就会被清算。Curve被攻击带来的负面反应可能会让DeFi面临风险蔓延危机。另一方面,行业内人士也有乐观的消息。据行业内从业人士的消息来源,“Michael已经搞定了5500万美金,足够清掉大部分临近清算的债务,风险基本解除,可以放心睡觉了”。该从业者表示5500万美金是一个凝聚了多方利益共同体的力量,后面Curve会公布。另据Twitter@区块先生表示:各大項目都需要 veCRV,其中就包括 Binance 的 $BETH 和 $stUSDT/ $USDD 。还有 $stETH , $STBT 和 $FRAX。
DeFi走向?
谈DeFi走向未免过于宏观。虽然此次针对智能合约语言层的攻击在DeFi领域很少见,但以往的DeFi世界中,像FTX的崩溃、加密友好银行的关门、Luna事件等也都在DeFi领域发生过。因此,这次事件从被攻击的编程语言角度来看,那就是区块链的安全程度还是太低了。
Vyper作为第二受欢迎的智能合约编程语言,和 Solidity 一样都是一种面向智能合约的编程语言,可编译为以太坊虚拟机(EVM)的字节代码运行在 EVM 上。
无论它是基于Python 开发的特性、将局部变量存储在内存中而不是堆栈上,还是提供更多内置函数,对Curve而言,它都应当对基础的编程语言进行风险考核(Curve 合约较为复杂,Vyper 使得这些复杂性变得更易于管理,并进一步节省 Gas)。作为知名的DeFi项目,项目方应预判到攻击事件带来的后果。
结语
Curve被攻击事件带来的后续反应还在进行中,其后续的进展可保持关注以了解DeFi这个全新领域。
比推快讯
更多 >>- “1011 内幕巨鲸”Garrett Jin:ETH 未来几月跑赢纳指 100 的概率增加
- 高盛分析师预计美股即将迎来圣诞行情
- 印度机构加密投资者增速超过全球平均水平,头部交易所投资额同比增长 30-50%
- TRON 生态正式启动“点亮 AI 星”圣诞特别活动
- Gate 创始人 Dr. Han 解读行业透明度:经不起审计,就别谈长期主义
- Binance Alpha 本期 ZKP 空投单号收益约 42 美元
- Ethena Labs 于 9 小时前向 FalconX 转移 2330 万枚 ENA
- 富达全球宏观总监:比特币寒冬可能持续一年,支撑位在 6.5 万至 7.5 万美元之间
- CryptoQuant:比特币需求正逐渐消退,或对价格产生下行压力
- 研报:碎片化已成为 RWA 市场万亿美元潜力的最大障碍
- WLFI 部署地址 10 分钟前向 Binance 充值 1000 万枚 WLFI
- Arthur Hayes 刚刚向 Galaxy Digital 转移 508 枚 ETH
- 美股加密股盘前普涨,BMNR 涨 7.21%,MSTR 涨 3.94%
- 日本经济大臣:日本央行加息后需密切关注经济前景
- Bybit 时隔两年重返英国市场
- 销毁 1 亿枚 UNI提案最终投票在即:链上 UNI 最大空头减仓 40%锁盈
- 美国前 25 大银行中有 14 家正为客户构建比特币相关产品
- Euroclear:数字资产正重塑资本市场,欧洲须立即行动
- 香港两名青年实施 200 万港元 USDT 骗局,被判入教导所
- Ju.com 上线圣诞&元旦双活动:充值返现与幸运抽奖同步开启
- Gate Launchpad 正式开启第五期 Kodiak(KDK)认购
- EchoSync 在 Aster 推出跟单交易功能
- KWTUK 香港线下发布会举行,能源型 RWA 路径引发关注
- Paradex 联创 Fiddy:零手续费不是零收入,而是交易所商业模式重构
- Paradex 首席商业官 Rob:金融规模化的关键在于隐私
- 数据:过去 1 小时 Binance 净流入 3,545.89 万 USDT
- 抄底 ETH 后进行对冲的巨鲸再次买入 2,249 枚 ETH
- 数据:CryptoQuant:BTC 估值重置正进行,市场逐步回归基本面
- Metaplanet 宣布建立美国存托凭证项目 MPJPY,将于 12 月 19 日生效
- 麻吉大哥再次加仓 200 枚 ETH,ETH 多单浮盈 20 万美元
- 麻吉在市场反弹上涨中减仓 700 枚 ETH 多单
- 数据:监测到 3,253.45 万 USDT 转入 Binance
- Ontology 完成主网升级,ONG 代币供应量已从 10 亿降至 8 亿
- 多个鲸鱼地址从 Binance 平台提币以太坊
- 植田和男:加息有可能,如果工资上涨传导至物价
- Binance Alpha 将移除 BUZZ、FROG 等 9 个币种
- 日本央行行长:将在评估加息至 0.75%对经济和物价的影响后,再决定是否加息
- 《火币高管面对面》第五期今晚开播:火币 HTX 合约负责人 YOYO 将深度拆解合约业务的现状与未来
- DeAgentAI 发布 AIA 合约用户权益说明
- 凯投宏观:预计日本央行 2027 年的最终利率将达到 1.75%
- IcomTech 加密庞氏骗局推销员被判 71 个月监禁
- 日本央行行长:预计实际利率将维持在显著偏低的水平
- 日本央行行长:日本经济在一定程度上存在疲软,但正温和复苏
- Gate 创始人 Dr. Han 回应行业裁员潮:靠裁员活下来的交易所走不远
- 利比亚当局加大对加密货币挖矿的打击力度
- Base App 全面开放首日新增用户超 1.2 万,创历史单日新高
- Tether 相关公司出售 Northern Data 挖矿业务,Rumble 随后宣布收购 Northern Data
- Binance Alpha:RateX (RTX)空投门槛 226 积分
- 易理华:现在是最佳现货投资区,加密行业明年都是大利好
- Solana 生态 DEX Lifinity 决定逐步关停,4340 万美元资产将分配给代币持有者
比推专栏
更多 >>观点
比推热门文章
- TRON 生态正式启动“点亮 AI 星”圣诞特别活动
- Gate 创始人 Dr. Han 解读行业透明度:经不起审计,就别谈长期主义
- Binance Alpha 本期 ZKP 空投单号收益约 42 美元
- Ethena Labs 于 9 小时前向 FalconX 转移 2330 万枚 ENA
- 富达全球宏观总监:比特币寒冬可能持续一年,支撑位在 6.5 万至 7.5 万美元之间
- CryptoQuant:比特币需求正逐渐消退,或对价格产生下行压力
- 研报:碎片化已成为 RWA 市场万亿美元潜力的最大障碍
- WLFI 部署地址 10 分钟前向 Binance 充值 1000 万枚 WLFI
- 从暴涨到失控:近期五大妖币的操盘逻辑拆解
- Arthur Hayes 刚刚向 Galaxy Digital 转移 508 枚 ETH
比推 APP



