值得信赖的区块链资讯!
一文读懂Curve被攻击事件始末,已造成哪些影响及后续如何发展?
原文作者: flumen
昨天吸引行业人士关注的事件是Curve被攻击一事。事件起源于以太坊智能合约编程语言Vyper被攻击,在7月31日凌晨Vyper 0.2.15、0.2.16 和0.3.0版本的防重入锁失效。恶意行为者利用重入攻击反复重新签署合约,导致未经授权的操作或资金被盗。
而Curve项目是由Vyper的几个特定版本开发(Uniswap用Solidity开发),其Curve Finance 在内的一些重要项目遭受了攻击。下面是Curve遭受攻击的前后12小时过程:

据悉,Curve 生态中的 4 个资金池CRV/ETH、alETH/ETH、msETH/ETH、pETH/ETH被攻击,超过 4500 万美元的流动性已从借贷协议 Alchemix、合成资产 Metronome 、NFT 借贷平台 JPEG'd 的池中中流失,近 2500 万美元从 CRV/ETH 池中流出。另一个可能受影响的池是Arbitrum Tricrypto池,但审计人员和Vyper开发人员暂未找到可攻击漏洞。初步估计Curve被利用的金额高达 7000 万美元。其中一部分资金由白帽黑客和 MEV 机器人保管,可能会被追回。
Curve是以太坊上的去中心化流动池交易所,从事稳定币与挂钩资产的互换和交易。无许可性、低门槛、可组合、流动性的低成本和管理方案的灵活性被看作是Curve的核心价值。被攻击后的CRV 价格触底至 0.583 美元,但Curve仍持有 700 万枚 CRV(约 450 万美元)
Curve被攻击后带来的反应
Curve被攻击后,创始人 Michael Egorov 开始了链上抵押贷款以补全损失金额。Michael在众多借贷协议上抵押自己的 CRV 获得了大量贷款,其中最大一笔贷款来自 Aave 。根据加密研究员0xLoki统计, Michael Egorov目前抵押2.92亿CRV(1.81亿美元),借出1.1亿美元,主要分布于:1.AAVE上抵押了1.9亿CRV,借了6500万美元,清算价0.37美元;2.FRAXlend上抵押4600万CRV,借了2100万FRAX,清算价0.4美元;3.Abracadabr存入4000万CRV,借出1800万美元,清算价0.39美元;4.Inverse上存入1600万CRV,借出700万美元,清算价0.4美元。截止发稿时,dollar.eth 监测显示,Curve 创始人 Michael Egorov 到目前为止已从 Fraxlend 还款并取回了 750 万枚 CRV,并将其发送到一个新的 EOA 地址,然后从未知地址中接收 USDT,因此可能是一笔场外交易,「按照 250 万枚 CRV/100 万 USDT 计算,场外价格应该是 0.4 美元」。创始人 Michael Egorov 还在今天部署了一个由 crvUSD 和 Fraxlend 的 CRV/FRAX LP 代币组成的Curve 2池并向其中注入了 10 万美元的 CRV 激励。该措施被看作是一种试图激励流动性进入借贷市场以降低利用率并减少债务失控风险的尝试。在推出后的 4 小时内,该池已吸引了 200 万美元的流动性,并将利用率降低至 89%。
据Bankless表示Curve 的 CRV/ETH 池中的流动性已经消失。一旦产生坏账,借贷协议必须动用保险资金。例如,Aave 会从其安全模块出售 AAVE 代币以弥补任何短缺,但出售将减少剩余抵押品的价值。

另外,若 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定。
市场如何观望?
一方面贷款机构正竞相从货币市场协议中提取资金。Aave 的 USDT 池利用率超过 50%,借款利率飙升至 91%,给 Michael Egorov 的头寸带来巨大压力:如果利率不下降,几天之内就会被清算。Curve被攻击带来的负面反应可能会让DeFi面临风险蔓延危机。另一方面,行业内人士也有乐观的消息。据行业内从业人士的消息来源,“Michael已经搞定了5500万美金,足够清掉大部分临近清算的债务,风险基本解除,可以放心睡觉了”。该从业者表示5500万美金是一个凝聚了多方利益共同体的力量,后面Curve会公布。另据Twitter@区块先生表示:各大項目都需要 veCRV,其中就包括 Binance 的 $BETH 和 $stUSDT/ $USDD 。还有 $stETH , $STBT 和 $FRAX。
DeFi走向?
谈DeFi走向未免过于宏观。虽然此次针对智能合约语言层的攻击在DeFi领域很少见,但以往的DeFi世界中,像FTX的崩溃、加密友好银行的关门、Luna事件等也都在DeFi领域发生过。因此,这次事件从被攻击的编程语言角度来看,那就是区块链的安全程度还是太低了。
Vyper作为第二受欢迎的智能合约编程语言,和 Solidity 一样都是一种面向智能合约的编程语言,可编译为以太坊虚拟机(EVM)的字节代码运行在 EVM 上。
无论它是基于Python 开发的特性、将局部变量存储在内存中而不是堆栈上,还是提供更多内置函数,对Curve而言,它都应当对基础的编程语言进行风险考核(Curve 合约较为复杂,Vyper 使得这些复杂性变得更易于管理,并进一步节省 Gas)。作为知名的DeFi项目,项目方应预判到攻击事件带来的后果。
结语
Curve被攻击事件带来的后续反应还在进行中,其后续的进展可保持关注以了解DeFi这个全新领域。
比推快讯
更多 >>- 花旗:到 2030 年全球 AI 产业收入料将达到 9750 亿美元
- Tom Lee 仍维持年底 BTC 15 - 20 万美元,ETH 7000 美元的预测
- Donut Labs 完成 1500 万美元种子轮融资,Makers Fund 等参投
- 美联储古尔斯比:现在的降息门槛高于前两次美联储会议
- 美国 ISM 制造业指数不及预期,美元指数小幅走低至 99.86
- SOL Strategies:SOL 财库持仓量升至 52.65 万枚
- 矿企 Cipher Mining 一度涨近 30%,与亚马逊云服务达成 55 亿美元租赁协议
- 分析师:比特币基本面依然强劲,十月下跌后或将反弹
- 数据:FLM 涨超 16%,其余代币出现冲高回落
- 美股开盘加密板块涨跌不一,Coinbase 下跌 2.33%
- 数据:上周数字资产投资产品净流出 3.6 亿美元,其中比特币流出金额达 9.46 亿美元
- 美股上市公司 Trust Stamp 推出生物识别加密钱包 TSI Wallet,预计 2026 年 Q1 上线
- OpenAI 与亚马逊签署 380 亿美元协议,为其提供英伟达芯片算力支持
- 分析:比特币价格趋于平静,期权市场隐含波动率持续收窄
- Tharimmune 完成 4.5 亿美元私募融资拟建立 Canton 代币财库
- 以太坊基金会推出 ESP 新资助计划
- Standard Money 完成 800 万美元战略轮融资,Yzi Labs 领投
- Peter Schiff 回复 Michael Saylor:买入力度不足
- 分析:BitMine 连续两周放缓增持 ETH,囤积 5%的 ETH 或难以在明年上半年实现
- 上周美国现货以太坊 ETF 净流入 1,480 万美元,交易量达 100 亿美元
- 鲸鱼 7 Siblings 花费 815 万枚 USDC 购买 2210 枚 ETH
- ZOOZ Strategy 宣布 5000 万美元股票回购计划,现持有 1036 枚比特币
- BitMine:目前持有 3,395,422 枚 ETH 和 192 枚 BTC
- 高盛:美国政府停摆可能对美国经济造成有史以来最严重的打击
- Ripple 推出面向美国市场的数字资产现货主经纪商服务
- 美国担保隔夜融资利率飙升至 4.22%,创一年最大涨幅
- StarkWare 在 Starknet 主网部署 S-two 证明器,以提升速度和隐私性
- 米兰:不应过分强调金融市场走强来判断货币政策
- Loop Capital:英伟达仍有上涨空间,上调目标价至 350 美元
- Strategy 上周增持 397 枚 BTC
- 分析:Zcash 市值超越 Monero 预示隐私币市场格局发生转变
- 美联储理事米兰:可能通过一系列 50 个基点的降息达到中性利率
- 特朗普称与中国和睦相处总比对立好
- 高点重仓中文 Meme 鲸鱼割肉清仓币安人生等五个代币,累计亏损 359.8 万美元
- 贝莱德 IBIT 向 Coinbase 存入 1,198 枚 BTC 和 15,121 枚 ETH
- BNB Chain:Fermi Hardfork 版本已正式发布
- 米兰:私人信贷表明紧缩状况可能被低估
- 美联储理事米兰:重申中性利率远低于当前政策水平
- 分析师:近期市场下跌或因 9-10 月上涨后获利回吐,并非结构性灾难
- Infinex 创始人:曾是 Balancer 前五 LP,若当初遭遇类似攻击事件肯定血本无归
- 某花费 430 万美元购入币安人生大户止损,亏损 250 万美元
- 美股盘前加密货币概念股涨跌不一,BMNR 跌 3.88%
- Coinbase:部分用户在 Berachain 上的收发交易可能会出现延迟
- 《时代周刊》发布 2025 年度 300 项最佳发明,加密货币与区块链上榜
- 比特币矿企 IREN 与微软签署 97 亿美元协议将在德州提供云计算服务
- 戴尔美股盘前涨超 5%,IREN 将采购 58 亿美元 GPU
- Venus:已针对 Balancer 攻击事件采取预防措施,直至确认系统恢复稳定
- Animoca Brands 拟通过反向收购方式推动在纳斯达克上市
- 数据:一地址遭投毒攻击导致损失 125.6 万美元 USDT
- Polymarket 上“2025 年将产生又一被盗资金超 1 亿美元的加密安全事件”判定结束,最大赢家收益率超 156%
比推专栏
更多 >>观点
比推热门文章
- Tom Lee 仍维持年底 BTC 15 – 20 万美元,ETH 7000 美元的预测
- Donut Labs 完成 1500 万美元种子轮融资,Makers Fund 等参投
- 美联储古尔斯比:现在的降息门槛高于前两次美联储会议
- 美国 ISM 制造业指数不及预期,美元指数小幅走低至 99.86
- SOL Strategies:SOL 财库持仓量升至 52.65 万枚
- 矿企 Cipher Mining 一度涨近 30%,与亚马逊云服务达成 55 亿美元租赁协议
- 分析师:比特币基本面依然强劲,十月下跌后或将反弹
- 数据:FLM 涨超 16%,其余代币出现冲高回落
- 美股开盘加密板块涨跌不一,Coinbase 下跌 2.33%
- 数据:上周数字资产投资产品净流出 3.6 亿美元,其中比特币流出金额达 9.46 亿美元
比推 APP



