
一文读懂Curve被攻击事件始末,已造成哪些影响及后续如何发展?
原文作者: flumen
昨天吸引行业人士关注的事件是Curve被攻击一事。事件起源于以太坊智能合约编程语言Vyper被攻击,在7月31日凌晨Vyper 0.2.15、0.2.16 和0.3.0版本的防重入锁失效。恶意行为者利用重入攻击反复重新签署合约,导致未经授权的操作或资金被盗。
而Curve项目是由Vyper的几个特定版本开发(Uniswap用Solidity开发),其Curve Finance 在内的一些重要项目遭受了攻击。下面是Curve遭受攻击的前后12小时过程:
据悉,Curve 生态中的 4 个资金池CRV/ETH、alETH/ETH、msETH/ETH、pETH/ETH被攻击,超过 4500 万美元的流动性已从借贷协议 Alchemix、合成资产 Metronome 、NFT 借贷平台 JPEG'd 的池中中流失,近 2500 万美元从 CRV/ETH 池中流出。另一个可能受影响的池是Arbitrum Tricrypto池,但审计人员和Vyper开发人员暂未找到可攻击漏洞。初步估计Curve被利用的金额高达 7000 万美元。其中一部分资金由白帽黑客和 MEV 机器人保管,可能会被追回。
Curve是以太坊上的去中心化流动池交易所,从事稳定币与挂钩资产的互换和交易。无许可性、低门槛、可组合、流动性的低成本和管理方案的灵活性被看作是Curve的核心价值。被攻击后的CRV 价格触底至 0.583 美元,但Curve仍持有 700 万枚 CRV(约 450 万美元)
Curve被攻击后带来的反应
Curve被攻击后,创始人 Michael Egorov 开始了链上抵押贷款以补全损失金额。Michael在众多借贷协议上抵押自己的 CRV 获得了大量贷款,其中最大一笔贷款来自 Aave 。根据加密研究员0xLoki统计, Michael Egorov目前抵押2.92亿CRV(1.81亿美元),借出1.1亿美元,主要分布于:1.AAVE上抵押了1.9亿CRV,借了6500万美元,清算价0.37美元;2.FRAXlend上抵押4600万CRV,借了2100万FRAX,清算价0.4美元;3.Abracadabr存入4000万CRV,借出1800万美元,清算价0.39美元;4.Inverse上存入1600万CRV,借出700万美元,清算价0.4美元。截止发稿时,dollar.eth 监测显示,Curve 创始人 Michael Egorov 到目前为止已从 Fraxlend 还款并取回了 750 万枚 CRV,并将其发送到一个新的 EOA 地址,然后从未知地址中接收 USDT,因此可能是一笔场外交易,「按照 250 万枚 CRV/100 万 USDT 计算,场外价格应该是 0.4 美元」。创始人 Michael Egorov 还在今天部署了一个由 crvUSD 和 Fraxlend 的 CRV/FRAX LP 代币组成的Curve 2池并向其中注入了 10 万美元的 CRV 激励。该措施被看作是一种试图激励流动性进入借贷市场以降低利用率并减少债务失控风险的尝试。在推出后的 4 小时内,该池已吸引了 200 万美元的流动性,并将利用率降低至 89%。
据Bankless表示Curve 的 CRV/ETH 池中的流动性已经消失。一旦产生坏账,借贷协议必须动用保险资金。例如,Aave 会从其安全模块出售 AAVE 代币以弥补任何短缺,但出售将减少剩余抵押品的价值。
另外,若 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定。
市场如何观望?
一方面贷款机构正竞相从货币市场协议中提取资金。Aave 的 USDT 池利用率超过 50%,借款利率飙升至 91%,给 Michael Egorov 的头寸带来巨大压力:如果利率不下降,几天之内就会被清算。Curve被攻击带来的负面反应可能会让DeFi面临风险蔓延危机。另一方面,行业内人士也有乐观的消息。据行业内从业人士的消息来源,“Michael已经搞定了5500万美金,足够清掉大部分临近清算的债务,风险基本解除,可以放心睡觉了”。该从业者表示5500万美金是一个凝聚了多方利益共同体的力量,后面Curve会公布。另据Twitter@区块先生表示:各大項目都需要 veCRV,其中就包括 Binance 的 $BETH 和 $stUSDT/ $USDD 。还有 $stETH , $STBT 和 $FRAX。
DeFi走向?
谈DeFi走向未免过于宏观。虽然此次针对智能合约语言层的攻击在DeFi领域很少见,但以往的DeFi世界中,像FTX的崩溃、加密友好银行的关门、Luna事件等也都在DeFi领域发生过。因此,这次事件从被攻击的编程语言角度来看,那就是区块链的安全程度还是太低了。
Vyper作为第二受欢迎的智能合约编程语言,和 Solidity 一样都是一种面向智能合约的编程语言,可编译为以太坊虚拟机(EVM)的字节代码运行在 EVM 上。
无论它是基于Python 开发的特性、将局部变量存储在内存中而不是堆栈上,还是提供更多内置函数,对Curve而言,它都应当对基础的编程语言进行风险考核(Curve 合约较为复杂,Vyper 使得这些复杂性变得更易于管理,并进一步节省 Gas)。作为知名的DeFi项目,项目方应预判到攻击事件带来的后果。
结语
Curve被攻击事件带来的后续反应还在进行中,其后续的进展可保持关注以了解DeFi这个全新领域。
比推快讯
更多 >>- 帝国金融集团拟募资 1810 万港元,将用于加密资产牌照及 Web3 项目开发与投资
- Kredete 完成 2200 万美元 A 轮融资,CAIF 与 FIVE 领投
- SEC 加密货币特别工作组将筹备一系列公开会议
- Circle 宣布与 Kraken 达成合作,扩展 USDC 和 EURC 的访问权限
- 贝莱德调高风险配置,1,850 亿美元组合增持美股与 AI
- Mavryk Network 完成 1000 万美元融资, MultiBank Group 领投
- Kalshi 推出 Kalshi 生态以支持建设者和内容创作者
- Aster:ASTER 代币已在 Aster Spot 上线交易
- 数据:今日比特币录得 2025 年内第二大单日流入量,29,685 枚 BTC 流入增持地址
- 法巴银行:美联储可避免市场信心恶化
- 今日美国比特币 ETF 净流入 2544 枚 BTC,以太坊 ETF 净流出 11463 枚 ETH
- 芝商所拟于 10 月 13 日推出 Solana 和 XRP 期货期权
- cUSD 成过去一个月 TVL 增速最快的稳定币
- Superform Labs 完成 140 万美元社区轮融资,Polymer Pals 领投
- Greeks.live:期权对美联储议息会议重新定价,明日到期期权隐含波动率明显上升
- 美财长曾做出与美联储理事库克类似的房产欺诈行为
- 数据:监测到 3,166.83 万 USDT 转出 Binance
- 某鲸鱼卖出持仓 1 个月的 LINK,获利 14 万美元
- 道琼斯指数开盘上涨 166.12 点,标普 500 指数小幅上涨
- 美银 CEO 莫伊尼汉:短期内不卸任,计划留任至 2030 年底
- 某鲸鱼过去 4 小时出售 11360 枚 ETH 获得 5075 万枚 USDC
- 美联储点阵图将纳米兰观点,显示其大幅降息倾向
- 贝莱德 IBIT 和富达 FBTC 跻身资产规模排名前 100 大 ETF
- 某鲸鱼花费 290,094 枚 TRX 购入 436 万枚 USDWON
- Kraken 上线 Circle 欧元稳定币 EURC 服务
- 受代币经济学改善消息影响,W 短时拉升超 5%
- Hyperscale Data:拟于斥资 500 万美元增持 BTC
- 加密平台 Hyperliquid 掀起 USDH 发行权竞标大战
- Greeks.live:社区对 BTC 短期走势持谨慎乐观态度
- Wormhole 发布 W 代币 2.0 升级,代币解锁机制拟优化为双周解锁
- Elrow Seoul After Party 将于 9 月 25 日在韩国首尔举办
- 鲍威尔发布会期间,特朗普将发言
- 币安:MAIGA 代币已恢复市价单交易
- 上市公司 GD Culture 收购 Pallas Capital 及其持有的 7500 枚 BTC
- 美股上市公司 Hoth Therapeutics 更新加密货币财库策略,除比特币外可购买 ETH 和 Solana
- 加密 KOL DonAlt 关联地址向 Binance 存入 4001 枚 ETH
- 分析:美联储若降息 50 基点可能会打击市场情绪并引发更剧烈回调
- 纳斯达克上市公司 CDT Equity 斥资 100 万美元购买约 8.6 枚比特币
- DFDV 增持 62,745 枚 SOL,总持有量达到 2,095,748 枚
- Bybit Q3 2025 资产配置报告:稳定币持仓下降,资金流向 SOL、XRP 等山寨币
- Radiant Capital 黑客过去 4 小时内以 4,521 美元单价购入 1,327 枚 ETH
- 美银 CEO 莫伊尼汉:美联储将不得不留意通胀
- Falcon Finance 开放 FF 代币申领钱包注册
- 花旗复盘周期首次降息前后历史模式:美股债双涨,黄金先强后平
- 央行副行长陆磊:部分境外非法平台通过虚拟货币等渠道转移资金,境内外风险形成“共振”
- 币安公布 BARD HODLer 空投代币详情:总供应量 10 亿枚,空投占比 1%
- 比特币战略储备法案获美议员及行业领袖支持
- Michael Saylor、Tom Lee 等已在美国国会山讨论建立 BTC 战略储备
- 加密交易平台 Bullish 获纽约 BitLicense 牌照,将扩展美国市场
- Bullish 获得纽约州金融服务部办法的 BitLicense
比推专栏
更多 >>观点
比推热门文章
- Kredete 完成 2200 万美元 A 轮融资,CAIF 与 FIVE 领投
- SEC 加密货币特别工作组将筹备一系列公开会议
- Circle 宣布与 Kraken 达成合作,扩展 USDC 和 EURC 的访问权限
- 贝莱德调高风险配置,1,850 亿美元组合增持美股与 AI
- Mavryk Network 完成 1000 万美元融资, MultiBank Group 领投
- Kalshi 推出 Kalshi 生态以支持建设者和内容创作者
- Aster:ASTER 代币已在 Aster Spot 上线交易
- 数据:今日比特币录得 2025 年内第二大单日流入量,29,685 枚 BTC 流入增持地址
- 法巴银行:美联储可避免市场信心恶化
- 今日美国比特币 ETF 净流入 2544 枚 BTC,以太坊 ETF 净流出 11463 枚 ETH