值得信赖的区块链资讯!
Curve危机面前是否无计可施?从DeFi挖矿角度看应对策略
目前已经有很多DeFi资管团队与个人DeFi Whales在使用Cobo Argus,在提高DeFi效率的同时,加强资产安全保护。
原文作者:Luke(DeFi 爱好者、Cobo Argus 产品负责人)
原文来源:BlockBeats
DeFi 世界这两天正由于 Curve 遭遇的最新一起攻击而危机重重。从 7 月 30 日被攻击开始,CRV 价格从 0.74 USDT 暴跌至 0.5 USDT 以下,今天略有反弹,目前稳定在 0.6 USDT 上方。虽然目前已经查明这次攻击是由于旧版本的以太坊编程语言 Vyper 存在 Bug 所致,但是 Curve 面临的危机依然并未消除。
由于 Curve 创始人将持有大量 CRV 在链上抵押借贷,一旦价格进一步下跌,就有可能导致大量 CRV 被清仓,形成连环暴仓,让 CRV 价格归零也不是没有可能。Curve 作为 DeFi 领域体量最大协议之一,其面临的最新危机对 DeFi 的安全性和可信度也再次形成了重大打击,这对 DeFi 未来发展也可能产生诸多不利影响。
在此,笔者仅从参与 DeFi 挖矿的矿工角度出发,探讨一下如何在日常 DeFi 挖矿时对类似潜在风险进行预防,以及有什么可行的方案和工具可以使用。
事件背景
首先,我们通过时间线简单回顾 Curve 危机的发生过程。
7 月 30 日,21:34,Curve 上的 pETH-ETH pool 遭受攻击,pETH 价格跌至 $383。22:50,Curve 上的 msETH-ETH pool 遭受攻击。23:34,Curve 上的 alETH-ETH 遭受攻击。
7 月 31 日,0:44,以太坊编程语言 Vyper 发推表示,Vyper 0.2.15、0.2.16 和 0.3.0 版本版本的重入锁失效。
0:45,Curve 推特发文表示,由于重入锁故障,使用了 Vyper 0.2.15 的稳定币池 (alETH/msETH/pETH) 遭到攻击,其他池是安全的。
3:08 CRV-ETH 被攻击,链上 CRV 最低跌倒 0.08 左右。
16:41 Curve 推特发文,建议大家移除 Arb 上 Tricrypto 池的流动性,虽然没有被攻击,但是该池子可能也处于风险。
由于 Curve 被攻击,链上也出现了大量异常事件,CRV 价格暴跌,mich 的借贷仓位可能被清算的恐慌,导致了用户从 Aave 中提取流动性,USDC 和 USDT 的利率异常升高。DeFi 世界正在卷入一系列连带的风险中。
原因分析
这次安全事故的特殊之处在于,是智能合约语言层面的 Bug,导致了一些知名项目的重入锁防御失效。不幸中的万幸,是 Vyper 而不是 Solidity 出现问题,不然可能整个 DeFi 世界都岌岌可危。
DeFi 因为低摩擦成本和可组合性,以及提高了高于传统世界的投资收入,吸引了大量用户参与 DeFi,但是钱包安全和智能合约安全一直都是悬在 DeFi 头顶的达摩斯之剑。
Euler、Curve 等久经考验的老牌协议暴雷,确实让很多 DeFi 的信仰者开始失去信心,一旦协议出现问题,往往就是整个本金全部亏损,除了智能合约风险外,还有钓鱼风险、私钥泄漏风险等,如何在参与 DeFi 时,可以实现兼具安全和效率,一直是困扰行业的难题。
Cobo 团队一直长期活跃在 DeFi 领域,也以注重安全而著称。在 Cobo 内部,已经针对各类 DeFi 安全问题,有一套内部的解决方案。Cobo 团队现在将这套内部解决方案产品化后对外,推出了 Cobo Argus,一个针对 DeFi 场景的解决方案,并且在新版本上线后很快达到了 1 亿美金的 TVL。
应对策略
针对类似于 Curve 昨晚发生的事件,事前预防几乎无法做到。对于一般 DeFi 挖矿者,只能看是否能第一时间发现问题并采取应对措施,这种情况下如果能够合理利用好诸如 Cobo Argus 这样的工具就会起到极大帮助。Cobo Argus 提供的撤退机器人功能,可以监控链上风险指标,在出现异常时,帮助用户第一时间撤退。

以下就针对 Curve 的情况,具体分析一下在 Cobo Argus 上如何利用撤退机器人:
在 Curve 以上池子出现问题时,有两个明显的信号:
1、出现了挂钩资产的较大程度脱钩。
2、因为黑客攻击和大户出逃,出现了 TVL 大降。
如果使用 Cobo Argus,我们可以设置这两项监控指标,监控 LP 池子中某个代币的占比,以及监控用户投入的本金,与 LP 池子中全部资金量的对比。这样我们就可以第一时间监控到异常,并且由机器人自动撤回本金。
在一般情况下,大部分用户都是通过推特上白帽的警告,才知道 DeFi 协议出现了风险,可能这时已经距离攻击发生过去了几个小时,已经没有了拯救本金的机会。
而通过机器人去监控链上的风险指标,在有风险信号时第一时间自动撤离,可以非常有效的帮用户拯救资产。
Cobo Argus 针对主流协议和流动性池,推出了相应的撤退机器人,可以有效帮用户监控风险与拯救本金。

黑客攻击、代币脱钩、借贷协议挤兑……各类链上风险事件,都可以通过一些特定的指标去监控。Cobo Argus 也允许用户设置自定义机器人,自定义监控指标与机器人被触发后合约调用。
对于有较好 DeFi 知识的专家级用户,可以自己设置监控值和机器人的动作,理论上可以在任意的 DeFi 协议上使用。在 Cobo Arugs 的社区中,最近就有用户通过自定义机器人,从一个借贷协议中拯救了自己的资产。
这一切功能都是去中心化和无需信任的——机器人由 Cobo 进行运维,但是机器人只能执行被用户授权的 DeFi 操作权限,并不能越权执行其他操作。所有授权都会记录在一个不可升级的智能合约中,合约的代码和授权记录在链上完全透明,可以被任何人所审计
补充介绍一下,Cobo Argus 的智能合约是基于 Safe{Wallet} 的 Plugin 功能。Safe{Wallet} 是以太坊生态下最大、TVL 最高、也是公认最安全的多签钱包,大部分 DeFi 协议都会用 Safe{Wallet} 去管理国库。而 Plugin 是 Safe{Wallet} 所推出的最新的能力,支持第三方开发者通过编写 Plugin 的方式,去扩展 Safe{Wallet} 的能力。
Cobo 与 Safe{Wallet} 团队一直有紧密的联系,也在 Plugin 能力推出的早期开发了 Cobo Argus,在 Safe{Wallet} 的基础上,针对 DeFi 场景推出了一系列解决方案:
DeFi 授权
可以将特定的 DeFi 协议操作权限,授权给某个钱包单签执行。使用 Safe{Wallet} 和硬件钱包,虽然比较安全,但是使用过程很低效与繁琐,不适合经常进行 DeFi 操作,尤其在 DeFi 协议暴雷事件发生时,这种低效繁琐往往是致命的。
通过将特定权限授权给某个地址单签执行,可以提高效率,但是并不会降低安全性。因为这个地址只执行被授权的特定操作,并不能越权操作或者转走本金。
通过 Cobo Argus 的授权功能,可以避免被钓鱼发生误操作、热钱包私钥泄漏损失全部本金、团队内部作恶转走资金等情况。
DeFi 机器人
Cobo Argus 在 DeFi 授权功能的基础上,推出了机器人功能,支持用户把特定的 DeFi 协议权限授权给机器人,再由机器人进行自动化操作。例如自动 Claim 奖励、自动卖出与复投、自动撤回等。
目前,Cobo Argus 已经有很多 DeFi 资管团队与个人 DeFi Whales 在使用,不仅提高了 DeFi 效率,还加强了资产安全保护。近期,Solv 与 izumi 等项目也使用了 Cobo Argus 作为底层的分权与安全工具。未来 Cobo 也会持续创新,保护行业中的普通用户与 builder 们,推动行业的创新与进步。
最后,DeFi 从长远来看依然拥有无穷潜力,但是,在 DeFi 世界挖矿也永远无法避免潜在的风险,希望大家谨慎参与。「工欲善其事,必先利其器」,DeFi 矿工在提高警惕、积累经验的同时,也可以善用工具,对不同风险最大可能做好应对。
比推快讯
更多 >>- 链上 EWY 最大多头押中韩国股市反弹,持仓回报率已达 115%
- 香港警方破获利用傀儡账户及虚拟货币找换店洗钱案,两个犯加刑入狱
- a16z crypto 正筹集约 20 亿美元第五期基金,计划 2026 年上半年完成募资
- LMFA2 月挖矿产出 8.7 枚 BTC,总持仓量降至 354.7 枚
- 马斯克暗示 X Money 提供 6%存款收益,同时推出返利借记卡功能
- 数据:某波段地址在短期最高点卖出上个月购入的 3000 枚 ETH,预计获利 99 万美元
- 麻吉增持 ETH 多单至 1440 万美元规模,本轮做多本金已翻超三倍
- 数据:过去 24 小时全网爆仓 5.94 亿美元,多单爆仓 1.16 亿美元,空单爆仓 4.79 亿美元
- Coinbase、微软与欧洲刑警组织等联手关闭钓鱼平台 Tycoon 2FA,查封 330 个域名
- 多位空头巨鲸连遭清算,全网最大单笔爆仓巨鲸累计清算规模达 1570 万美元
- Bitwise 向比特币开源开发者捐赠 23.3 万美元,系其第二轮年度捐赠
- 博通营收预测令部分投资者失望,凸显 AI 担忧
- OneKey 创始人:关注 75000 附近的空头拥挤度,3 月或出现期权逼空行情
- SEC 拟发布加密资产适用联邦证券法解释性指引
- CZ:抄底阿联酋房产?
- Aave Labs 发布 Aave V4 安全计划完整透明度审计报告
- 高盛:近期风险资产回调是买入机会,而非长期熊市的开端
- 数据:过去 1 小时 Binance 净流出 4,699.5 万 USDT
- 数据:Hyperliquid 平台鲸鱼当前持仓 31.44 亿美元,多空持仓比为 1.05
- 德国机器人初创公司 Neura 完成约 10 亿欧元融资,Tether 参投
- 委内瑞拉国有矿业公司签署出售 1,000 公斤黄金协议
- 全国人大代表:中国自主创新的区块链底层技术已应用于 16 个中央部委和 27 个央企
- OpenAI 选定律师事务所为 IPO 做准备
- Anthropic CEO 已恢复与美国国防部就一项人工智能协议进行谈判
- 派盾:某地址在投毒攻击中损失 2400 万美元 aEthUSDC
- 数据:加密市场普遍反弹,RWA 板块上涨超 7%,BTC 盘中突破 7.4 万美元
- 美国参议院再失一位加密税改倡导者,Daines 已确认不连任
- Loopscale 新增支持 Orca 与 Raydium LP 作为抵押品,解锁超 10 亿美元流动性
- 英美将成立跨大西洋工作组,简化资本市场准入并加强加密货币合作
- 数据:美国 XRP 现货 ETF 单日总净流入 419.14 万美元
- 数据:Hyperliquid 最大多军头子价值 3.03 亿美元的多仓已浮盈 1930 万美元
- Optimism 宣布将于 5 月 31 日停止支持 op-geth 和 op-program
- 彭博社:AI 热潮促使持仓共超 80 亿美元的比特币矿企转型,引发市场抛售担忧
- Coinbase CEO,加密货币让在资产风险国家的人们真正掌控自己的钱
- CryptoQuant:此次加密市场上涨由机构需求推动,但杠杆风险将加剧波动
- 今晨行情速览:比特币创下 1 个月内新高,日韩股指高开
- 数据:贝莱德 13 小时内从 Coinbase 净提取 4716 枚 BTC 和 21147 枚 ETH
- 华尔街主要监管机构正推进对加密货币及预测市场进行监管的计划
- 马斯克出庭应对收购推特期间市场操纵指控诉讼
- 全球最大黄金 ETF 持仓单日大幅减少 18 吨
- 美国参议院未通过叫停特朗普打击伊朗的投票
- CZ:在瞬息万变的世界里,唯有顶级区块链始终保持不变
- 美参议院未能阻止继续对伊朗动武
- 美联储批准 Kraken 获主账户资格,银行业组织表达“深切担忧”
- Zerohash 向美国货币监理署 (OCC) 申请国家信托银行牌照
- 消息人士:a16z crypto正在为第五期基金募集约20亿美元资金
- 美联储 3 月维持利率不变概率达 97.3%
- 美股三大股指收涨,芯片股普遍反弹
- 数据:467.28 枚 BTC 从 MARA 转出,价值约 734.73 万美元
- 以媒:伊拉克库尔德武装开始地面进攻伊朗
比推专栏
更多 >>- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
观点
比推热门文章
- 数据:过去 24 小时全网爆仓 5.94 亿美元,多单爆仓 1.16 亿美元,空单爆仓 4.79 亿美元
- Coinbase、微软与欧洲刑警组织等联手关闭钓鱼平台 Tycoon 2FA,查封 330 个域名
- 多位空头巨鲸连遭清算,全网最大单笔爆仓巨鲸累计清算规模达 1570 万美元
- Bitwise 向比特币开源开发者捐赠 23.3 万美元,系其第二轮年度捐赠
- 博通营收预测令部分投资者失望,凸显 AI 担忧
- OneKey 创始人:关注 75000 附近的空头拥挤度,3 月或出现期权逼空行情
- SEC 拟发布加密资产适用联邦证券法解释性指引
- CZ:抄底阿联酋房产?
- Aave Labs 发布 Aave V4 安全计划完整透明度审计报告
- 高盛:近期风险资产回调是买入机会,而非长期熊市的开端
比推 APP



