值得信赖的区块链资讯!
全过程一览:Curve 遭黑客攻击 多个 DeFi 项目被波及 语言层 Bug 引恐慌
编辑 | 吴说区块链
事件经过 更多: reurl.cc/01bzgk
7 月 30 日 21:34,PeckShield 监测到 NFT 借贷协议 JPEG'd 疑似被攻击,在 21:10,6,100 多枚 WETH(价值约 1,145 万美元)被转移至地址:0×94…A6Ab 中。Curve Finance 指出,JPEG'd 遭到只读重入攻击。目前 Curve 上 pETH-ETH pool 中 pETH 价格跌至 $383。pETH 是一种由 JPEG'd 发行的 ETH 衍生资产。JPEG'd 发推表示,pETH-ETH curve 池遭到攻击,允许借贷 NFT 的保险库合约仍然安全且运行稳定,NFT 和国库资产未受影响。
22:50 msETH-ETH 被攻击。
23:34 alETH-ETH 被攻击。
7 月 31 日 0:44以太坊编程语言 Vyper 发推表示,Vyper 0.2.15、0.2.16 和 0.3.0 版本的重入锁失效。
0:45 Curve 官方推特发文表示,由于重入锁出现故障,许多使用 Vyper 0.2.15 的稳定币池 (alETH/msETH/pETH) 遭到攻击,其他池是安全的。
0:57 派盾统计受此影响,DeFi 借贷协议 Alchemix、NFT 借贷协议 JPEG'd、DeFi 合成资产协议 MetronomeDAO、跨链桥 deBridge 和采用 Curve 机制的 BNB Chain上DEX 项目 Ellipsis 累计损失超 2676 万美元。
2:46 Metronome 发文称作为预防措施,已暂停 Metronome 主网功能。
3:08 CRV-ETH 被攻击,链上 CRV最低跌到0.08左右,但由于 AAVE 的价格取自 Chainlink,后者并没把异常价格体现,使得 Curve 创始人 Michael Egorov 在 AAVE 的仓位未被清算。
据 @Super4DeFi,在此期间有套利者以 0.1ETH 购买了 600 alETH 和用 4 ETH 购买了 1200 alETH,Alchemix 官方发布声明称 alETH -ETH 池子损失 5000 ETH,当前 alETH = 0.7ETH。OlympusDAO 脱离 fraxBP,将国库稳定币转换成 1800 玩枚 DAI,存入 DSR 中,其余 700 万枚 USDC 准备也换为 DAI。
7:26 派盾再次统计该安全事件损失已超 5195 万美元。
7:50 CRV/ETH Pool 抢跑的 Mev Bot 部署者 c0ffeebabe.eth向 Curve Finance 部署者返还了 2,879.54 ETH,价值约 539 万美元。
9:37 韩国最大交易所 Upbit 发布公告称,由于 Curve 部分稳定币池被攻击,导致 CRV 波动性较大,现已暂停 Curve(CRV)充值与提币服务。
其他影响
据 defillama 数据,Curve Finance TVL 24 小时减少 43.6%,目前为 18.4 亿美元;Convex Finance TVL 24 小时减少 48.5%,目前为 149 亿美元。
Aave 以太坊 v2 版本已经禁用 CRV 借款功能(可能是为了防止交易者利用 Curve 漏洞事件恐慌,借币 CRV 恶意做空促使连环清算)。根据此前 Aave 治理通过的提案 AIP-125,面对一些突发事件,协议可以禁止特定资产的借款功能。目前在 Aave v2 中有超过 3 亿枚 CRV 供应(约 95% 来自 CRV 创始人 Michwill 的供应),仅有约 3500 万枚 CRV 已借出。
当前 Aave 中诸如 USDC、USDT 和 DAI 等标的物存借贷 APY 发生显著上升,当前 USDC 存借贷 APY 仍超过 20%,USDT 超过 25%。由于攻击 Curve 黑客(0xb1…c148)从中获利了价值 460 万美元的 7,193,402 CRV,用户对于 Curve 创始人 Michwill 巨额 CRV 清算以及产生的连锁反应仍表担忧(链上 CRV一度跌至 $0.08,但 Chainlink 预言机未反馈在内,因而未触发清算)。
目前 Michwill 在 Aave v2 有 293,020,675 CRV 担保物(1.87 亿美元)和 59,674,100 USDT 债务,清算线约 $0.37;Fraxlend 中有 71,107,195 CRV 担保物(4,4546 万美元)和 21,337,989 FRAX 债务(2130 万美元),清算线约 $0.4;在 Abracadabra 中有 63,404,437 CRV 担保物(3,190 万美元)和 18,787,110 MIM 债务,清算线约 $0.39;Inverse 中有 25,128,033 CRV 担保物(1,600 万美元)和 7,689,209 DOLA 债务,清算线约 $0.4。在近 6 小时,Michwill 已陆续进行了部分债务的清偿。
慢雾 @IM_23pds 指出,Vyper 官方文档推荐的实际上是一个有缺陷的版本;余弦指出,智能合约语言层的 bug 导致一些知名项目的重入锁防御失效,黑白帽黑客们及 MEV Bots 疯狂了,各种重入操纵及抢跑拿走资金。最怕的就是这种基础层漏洞,所幸这次不是 Solidity,而是不那么流行的 Vyper 出问题。或更进一步,这不是 EVM 等等更基础层的问题。
比推快讯
更多 >>- 美股盘前加密货币概念股普涨,CRCL 涨 2.21%
- Wintermute:本轮熊市可能比以往结束的更快,市场大概率会在下半年复苏
- Aster 启动第六阶段回购计划,最高 80%平台手续费用于代币回购
- HYPE 大牛“0x8def”持有 148 万枚 HYPE 多单,浮盈超 1867 万美元
- Tether 在 Opera 的 MiniPay 钱包中扩大对 USDT 和 XAUT 的支持
- 过去 24 小时 CEX 净流入 3,219.35 枚 BTC
- 数据:10.2 亿枚 PUMP 从 Robinhood 转出,价值约 2498 万美元
- 香港证监会将“ADG platform/格睿德”列入可疑虚拟资产交易平台警示名单
- 数据:1 月 USDC 交易处理额超 8.4 万亿美元,占市场总体份额的 84%
- 终极空头BTC 空单持续止盈,资金费率结算已获利约 1000 万美元
- Aster CEO 回应市场质疑并公布发展路线图
- 某巨鲸在 HYPE 低点卖出离场,错失超 423 万美元潜在利润
- 数据:Solana 单日非投票交易量达 1.48 亿笔,创历史新高;单周交易笔数近 10 亿,约为以太坊近 2 年内总和
- ZEC 最大空头建仓并密集增持 ETH 多单,持仓规模达 212 万美元
- 某新地址增持 63,678 枚 ETH,价值约 1473 万美元
- 若比特币突破 8 万美元,主流 CEX 累计空单清算强度将达 7.86 亿
- Billiton Diamond 与 Ctrl Alt 在 XRP Ledger 上代币化超 2.8 亿美元钻石
- 特朗普中期选举前狂揽 4.29 亿美元,加密行业成最大金主之一
- Aave 创始人以约 3000 万美元购入伦敦一处五层豪宅
- 黄金两日暴跌后强势回升,分析师称当前价格回归合理区间
- 特朗普坚称对鲍威尔刑事调查应一查到底,无视党内阻力
- 观点:加密货币已不再怪异,这反而成了问题
- ANT.FUN 获得 Solana 基金会黑客松 ICM 赛道冠军,拟推出 AI 聊天交易功能
- AI 健康科技平台 Bitring 拟发布新款产品,并将商业模式转向软件订阅服务
- 现货黄金大涨逾 5%,有望创自 2008 年 11 月以来最大单日涨幅
- 马斯克回应狗狗币登月时间表:或在明年实现
- 某新地址从 Anchorage 接收 52.2 万枚 HYPE,价值约 1940 万美元
- Atomicals 捐赠地址资金异动,转出 1.52 枚 BTC,协议作者已 Soft rug
- 马斯克:也许明年 SpaceX 就能带着狗狗币登上月球
- 2000 万波段猎手割肉 HYPE 空单逾 300 万美元,持仓规模降至 1874 万美元
- 沃什反弹短暂“熄火”,美元重回贬值路径
- 巨鲸做多黄金偏好开设 xyz:GOLD,Hyperliquid 上该合约交易量约为 PAXG 的 12 倍
- xAI 正招聘加密货币金融专家,时薪 45-100 美元,聚焦量化交易、链上分析与 AI 模型训练
- 现货黄金重上 4900 美元/盎司,日内涨超 5%
- 日经 225 指数破 5.47 万点,创历史新高
- Bithumb 将上线 BIRB 韩元交易对
- 数据:监测到 4.22 亿 USDT 转入 Binance
- 纽约期银日内暴涨 12.00%,现报 86.26 美元/盎司
- 币安关于 INTCUSDT 和 HOODUSDT U 本位永续合约资金费率的重要更新
- Arthur Hayes 擅长高买低卖?链上数据揭示多笔亏损操作
- Ark Invest 在市场下跌期间持续增持加密货币相关股票
- 金银暴力修复,黄金反弹 11%,白银反弹近 20%
- 币安公布 Tria (TRIA) 空投参与门槛,需达到 232 分 Alpha 积分
- BIRB 短时涨超 46%,市值升至 1.03 亿美元
- 币安将调整多款 U 本位永续合约最小价格变动单位
- Fasanara Capital 及某地址今日买入约 1659 万美元 XAUT
- Trend Research 以太坊最新清算区间降至 1,685.63 美元-1,855.16 美元
- Coinbase 宣布 Liquifi 将更名为 Coinbase Token Manager,打造端到端代币管理平台
- 加密货币交易量跌至 2024 年低位,现货需求走弱
- 分析:金银牛市核心逻辑未变,但仓位短期过度拥挤
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
观点
比推热门文章
- Wintermute:本轮熊市可能比以往结束的更快,市场大概率会在下半年复苏
- Aster 启动第六阶段回购计划,最高 80%平台手续费用于代币回购
- HYPE 大牛“0x8def”持有 148 万枚 HYPE 多单,浮盈超 1867 万美元
- Tether 在 Opera 的 MiniPay 钱包中扩大对 USDT 和 XAUT 的支持
- 过去 24 小时 CEX 净流入 3,219.35 枚 BTC
- 数据:10.2 亿枚 PUMP 从 Robinhood 转出,价值约 2498 万美元
- 香港证监会将“ADG platform/格睿德”列入可疑虚拟资产交易平台警示名单
- 数据:1 月 USDC 交易处理额超 8.4 万亿美元,占市场总体份额的 84%
- 终极空头BTC 空单持续止盈,资金费率结算已获利约 1000 万美元
- Aster CEO 回应市场质疑并公布发展路线图
比推 APP



