
Bankless:Curve 攻击事件蔓延风险分析
原文标题:A Contagion Event?
原文作者:Bankless
原文来源:twitter
编译:Kate, Marsbit
注:本文来自@BanklessHQ 推特,其是Bankless官方推特,原推文内容由MarsBit整理如下:
EVM编译器@vyperlang暴露了一个zero-day漏洞,随着池耗尽和清算威胁迫在眉睫,DeFi面临蔓延事件的风险!
攻击向量
今天早些时候,Vyper透露其编译器版本没有正确实现重入锁
恶意行为者使用重入攻击反复重入合约,导致未经授权的操作或资金被盗
https://twitter.com/adamscochran/status/1685741286291038208
大规模屠杀
多个协议遭到破坏,初步估计有多达7000万美元被盗
这些资金的一部分由白帽和MEV机器人保管,可能会被收回
https://twitter.com/tayvano_/status/1685789453556846592
Curve炸弹
@CurveFinance 发现有4个不同的池被利用
超过4500万美元的流动性已经从@AlchemixFi, @MetronomeDAO和@JPEGd_69工厂池中流失,近2500万美元从CRV/ETH池中流失
Curve上的其他池目前似乎不受影响
$CRV紧缩危机
中心化交易所显示,$CRV价格仅触底于0.583美元,但该代币在链上成功触及0.109美元的低点
CRV/ETH池被黑客攻击后,链上$CRV流动性变得极其稀薄,导致链上价格波动
等待的时间
尽管$CRV遭到残酷的抛售,但黑客仍然有收益!恢复失败将导致$CRV被出售,这可能对借贷协议产生严重影响!
该钱包里仍然有700万$CRV(约450万美元)
https://twitter.com/adamscochran/status/1685741286291038208
贷款报警
Curve的创始人@newmichwill在众多贷款协议上以他的$CRV为抵押获得了大量贷款,其中最大的一笔是@AaveAave
如果$CRV价格达到清算阈值,协议将被迫平仓$CRV头寸
https://twitter.com/adamscochran/status/1685735584344506368
支付狂热
为了避免在出售时被清算,@newmichwill一直在偿还他的贷款债务
鉴于偿还努力,@newmichwill的Aave贷款的新清算门槛已降低为每$CRV 0.37 美元
早期预警
据悉,已知链上的流动性不足以清算@newmichwill的头寸
上个月,@gauntlet_xyz试图冻结Aave的$CRV市场,但他们的提议被一致拒绝
https://app.aave.com/governance/proposal/?proposalId=246
可怕的困境
Curve的CRV/ETH池的流动性已经消失!$CRV流动性下降得比 Gauntlet 提出建议时还要低
如果头寸被清算,坏账似乎不可避免……
DeFi溢出
坏账贷款协议必须动用保险资金
例如,Aave将从其安全模块中出售价值$AAVE的代币,以弥补任何缺口,但出售将减少剩余抵押品的价值……
流动性的影响
广泛的波动和仍然存在的未知因素导致许多人建议在这个时候从Curve撤出流动性
随着 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定
https://twitter.com/Jasper_ETH/status/1685745826537103392
贷款人撤退
贷款机构正竞相从货币市场协议中提取资金
Aave $USDT池的使用率超过50%,借款利率飙升至91%,给@newmichwill的头寸带来巨大压力:如果利率不下降,几天之内就会被清算!
底线
虽然对Curve池的破坏可能已经造成,但这种利用对DeFi的潜在影响可能才刚刚开始……
$CRV市场的贷款协议即使不是破产,也可能面临一些严重坏账的风险!
比推快讯
更多 >>- 数据:ETH 当前全网 8 小时平均资金费率为 -0.0003%
- 香港立法会议员黄俊硕:应尽快完成稳定币发牌并公布名单
- 数据 过去 7 天约 64.5 万枚 ETH 流出 CEX 平台
- AI agent 项目 Surf 在 Product Hunt 正式启动,登顶平台日榜榜首
- Freya 宣布成为 Bonk 生态 USD1 交易对的 ICM 协议,由 Bonk 团队和 Solana 生态贡献者提供支持
- 美股 8 月收涨,标普 500 上涨 1.9 %
- 币安:持有至少 230 个 Alpha 积分可于今日 16:30 申领空投
- BTIP-105 提案进入社区评审阶段
- 比特币财库公司 Bitcoin Treasury Capital 通过发行认股权证募资约 200 万瑞典克朗
- 1 亿枚 USD1 于 50 分钟前在 Solana 网络上铸造
- 慢雾 CISO 暗网 VerifTools 被美国 FBI 和荷兰警方关闭后已通过新域名重启
- Camp 集成 LayerZero 协议,支持 IP 资产跨 130 余条链无缝流转
- GoPlus 顺利完成硬件钱包测评活动,推动 Web3 安全教育与行业共建
- 美联储 9 月降息前景未变,下周将迎繁忙市场
- 分析师:比特币价格跌破短期持有者均价导致市场陷入恐慌,巨鲸在下跌中仍在加仓
- 美联储进入“空白期”,下周仅地方联储主席发言
- 分析:窃取逾 3 亿美元的 Coinbase 黑客正持续通过 Tornado Cash 转移 ETH
- Radiant Capital 黑客花费 2370 万美元买入 5475 枚 ETH
- 比特币现货 ETF 昨日净流出 1.27 亿美元,过去 4 日净流入后首次净流出
- Reddit 宣布终止头像创作者计划,商店将于 11 月 11 日关闭
- Project Hunt:允许杠杆挖矿的借贷协议 Alpaca Finance 为过去 7 天被 Top 人物取关最多的项目
- RootData:IMX 将于一周后解锁价值约 906 万美元的代币
- 香港警方破获“蛊惑夹万”稳定币欺诈案件,涉案 300 万港元现金并拘捕三人
- 交易员 Eugene:目前已不参与市场交易,比特币突破走高是山寨季出现的必要条件
- 某合约巨鲸做空 BTC 扛单近 3 个月浮盈 708 万美元并赚取 502 万美元资金费,一度浮亏 1281 万美元
- 数据:“高买低卖”巨鲸再次恐慌性出售 7800 枚 ETH
- 某个经常高买低卖的鲸鱼地址在恐慌中抛售 7800 枚 ETH
- Verb Technology 将于 9 月 2 日更名为 TON Strategy 并更改股票代码为 TONX
- 某鲸鱼地址从 OKX 提币 1.24 万枚 ETH,两地址合计提币超 3 万枚 ETH
- 过去 24 小时全网爆仓 5.77 亿美元,主爆多单
- 加密恐慌与贪婪指数降至 39,市场快速陷入恐慌状态
- 数据:某巨鲸从 OKX 提取 7260 枚 ETH 价值 3164 万美元
- 某鲸鱼地址向 HyperLiquid 存入 1168 万 U 以挂单持续买入 SOL
- 消息人士:马斯克私人律师拟出任新 DOGE 财库公司董事长,该公司计划筹集 2 亿美元建立 DOGE 财库
- Arbitrum 基金会 9 小时前例行转移 1000 万枚 ARB 至 Coinbase Prime,过去 2 年卖出 3.5 亿枚 ARB
- 萨尔瓦多正将资金从单个比特币地址转移到多个新地址,以增强安全性
- 消息人士:马斯克的律师将担任一家规模 2 亿美元的狗狗币财务公司董事长
- 美财政部:2024年底持有外国证券总价值15.8万亿美元
- Circle无发行韩元稳定币的计划
- Grayscale提交Cardano和Polkadot ETF的S-1文件
- 特朗普家族关联比特币矿业公司完成合并,将于纳斯达克上市
- Solana 财库公司 DeFi Development Corp 扩展到英国,并计划进一步在全球推出
- 美股三大股指收跌 阿里巴巴涨近 13%
- Hyperliquid与币安衍生品交易量比率逼近14%,加速侵蚀币安市场份额
- 特朗普内阁警告法院:若裁定关税非法,将引发外交危机
- Amplify向美SEC提交XRP期权收益ETF申请
- 欧元净多头头寸为 123,039 手,比特币净空头头寸为 -372 手
- 美联储戴利:很快就到了重新调整政策的时候了
- 美联储戴利指出通胀与劳动力市场目标存在紧张关系
- 比特币一度跌破10.8万美元/枚,创7月8日以来新低
比推专栏
更多 >>观点
比推热门文章
- 香港立法会议员黄俊硕:应尽快完成稳定币发牌并公布名单
- 数据 过去 7 天约 64.5 万枚 ETH 流出 CEX 平台
- AI agent 项目 Surf 在 Product Hunt 正式启动,登顶平台日榜榜首
- Freya 宣布成为 Bonk 生态 USD1 交易对的 ICM 协议,由 Bonk 团队和 Solana 生态贡献者提供支持
- 美股 8 月收涨,标普 500 上涨 1.9 %
- 币安:持有至少 230 个 Alpha 积分可于今日 16:30 申领空投
- BTIP-105 提案进入社区评审阶段
- 比特币财库公司 Bitcoin Treasury Capital 通过发行认股权证募资约 200 万瑞典克朗
- 1 亿枚 USD1 于 50 分钟前在 Solana 网络上铸造
- 慢雾 CISO 暗网 VerifTools 被美国 FBI 和荷兰警方关闭后已通过新域名重启