
Curve攻击之后:DeFi的下一步是什么?
来源:Coindesk
编译:比推BitpushNews Mary Liu
在刚刚过去的周末,去中心化金融(DeFi)因几个主流平台遭受的一系列攻击而陷入困境。
MetaMask 开发者 Taylor Monahan估计,本周末总计约 7000 万美元被盗,其中包括来自 Curve Finance 的盗窃,Curve Finance 是最常用、最有影响力的去中心化交易所之一。借贷协议Alchemix、收益平台Pendle和合成资产工具 Metronome 以及去中心化 NFT 协议 JPEG 也都受到了影响。
据 The Defiant 报道,作为回应,DeFi 贷方开始从包括 Aave 在内的其他 DeFi 平台撤资,导致整个子赛道的借贷费用飙升。
毫无疑问,事情可能会更糟。但是白帽黑客能够从 Curve 上的几个贷款池中删除资产,以防止资产被盗。此外,五起恶意攻击中的三起显然是由 MEV(最大可提取价值)专家“抢先交易”造成的。MEV是公共区块链工作方式中一个有争议但绕不过的特点,它允许第三方和自动化机器搜索并重新排序内存池中等待的未最终交易以获取利润。
Coffeebabe.eth负责通过抢先交易来逆转至少两次恶意攻击,这些攻击可能是由多个互不相关的黑客实施的。链上数据提供商 Chainlink(又名“预言机”系统)也因防止攻击中整个行业的附带损害而受到一些赞誉,但似乎是以一种迂回的方式。如果像 Aave 这样的平台或其他 DeFi 借贷协议使用(现已耗尽的)CRV/ETH Curve 池作为链上预言机,他们就会完全陷入坏账的困境。”LINK Marine ChainlinkGod 在推特上写道。确实如此,但也许是同义反复。
攻击的本质显然源于一种名为 Vyper 的编程语言中发现的漏洞,该语言专门用于在以太坊上启动智能合约。该编程语言的核心团队得到了Curve 团队的支持,宣布旧版本的 Vyper 容易受到“重入”攻击。尽管 Vyper 代表表示使用 0.2.15、0.2.16 和 0.3.0 版本的项目应该联系,但可能需要几天、几周或几个月的时间才能真正了解问题所在。
加密世界中的黑客攻击与其他地方的黑客攻击并不完全相同。攻击者返还被盗资金的情况越来越普遍,这些资金本质上总是可以在区块链上追踪的,这使得人们很难在全世界都不知道的情况下花掉受污染的钱或在任何地方兑现。您可能认为这意味着加密货币中的攻击将不那么常见 – 但事实显然并非如此。就在今天,安全审计公司 CertiK 声称,仅 2023 年 7 月,加密货币用户就因漏洞利用而损失了至少 3.03 亿美元。
虽然攻击的技术方面仍在研究中,而且总体影响尚不清楚,但至少有一个明确的结论。UniswapX 是最受欢迎的去中心化交易所 Uniswap 背后团队推出的一款新产品,该产品本质上是使用链下机制来执行交易,从而节省 Uniswap 用户的交易费用。在宣布 UniswapX 后的几天里,人们一直在谈论未来DEX 的数量。显然,世界正在朝这个方向发展:Cowswap 和 0x 以及包括现在 UniswapX 在内的一系列协议都在使用“最佳执行”模型,这些模型将加密货币交易的某些方面带到了链外。
在某种程度上,加密货币交易是迷人但危险的。在任何市场,竞争对手必须通过创新来吸引用户,成本总是趋于零。加密货币交易者还表明,他们通常愿意用完全链上加密货币的一些保证来换取更好的价格、更快的交易或只是一种帮助——这是声称对交易者有利的专有交易算法背后会发生的情况。
但是,考虑到最近 DeFi 的困境,考虑到即使是链上交易执行也可能明显出错,如果去掉区块链给商业带来的唯一好处:不变性和透明度,这难道不是一个巨大的风险吗? ?
我不知道区块链的未来会怎样,但越来越多的人告诉我,它不会像我们熟悉的 AMM(自动化做市商)世界,而是更加程序化和自动化,也许这会成为现实,但当务之急是,先解决加密项目当下的问题。
了解更多资讯欢迎加入:
比推 Twitter:https://twitter.com/BitpushNewsCN
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
本文来自比推:https://www.bitpush.news/articles/4816156,转载需注明出处
比推快讯
更多 >>- 下周宏观展望:特朗普与美联储“权力游戏”白热化,降息 25 基点期望重燃
- 候任欧洲央行管委表示 9 月会议需保留政策操作空间
- Strategy 优先股年内表现不一:STRF 以 31%回报率领跑,STRD 回报率负 6%
- 武汉警方破获涉虚拟货币投资相亲交友诈骗案件,抓获 30 名犯罪嫌疑人
- 某鲸鱼卖出 197 枚 BTC,并反手以 3 倍杠杆开空 561 枚 BTC
- OKX CEO Star:OKX 从不向用户募资,而只是用户 Earn 的技术服务商
- zkLend 发布 kSTRK 赎回和提现公告:为期 21 天的解质押流程已经完成
- 数据:某鲸鱼从币安提取 5 万枚 LINK 现持有量达到 82276 枚
- 一新地址接收 1506 枚 BTC,约 1.6358 亿美元
- OpenSea 新增集成 HyperEVM 网络
- IREN 将向 NYDIG 支付 2000 万美元解决因比特币挖矿设备贷款违约而引发的纠纷
- Binance Alpha 新一期 ZENT 空投单号收益约 29 美元
- 澳门金管局黄善文:“数字澳门元”项目计划于年底开展沙盒测试
- 数据:ETH 当前全网 8 小时平均资金费率为 -0.0003%
- 香港立法会议员黄俊硕:应尽快完成稳定币发牌并公布名单
- 数据 过去 7 天约 64.5 万枚 ETH 流出 CEX 平台
- AI agent 项目 Surf 在 Product Hunt 正式启动,登顶平台日榜榜首
- Freya 宣布成为 Bonk 生态 USD1 交易对的 ICM 协议,由 Bonk 团队和 Solana 生态贡献者提供支持
- 美股 8 月收涨,标普 500 上涨 1.9 %
- 币安:持有至少 230 个 Alpha 积分可于今日 16:30 申领空投
- BTIP-105 提案进入社区评审阶段
- 比特币财库公司 Bitcoin Treasury Capital 通过发行认股权证募资约 200 万瑞典克朗
- 1 亿枚 USD1 于 50 分钟前在 Solana 网络上铸造
- 慢雾 CISO 暗网 VerifTools 被美国 FBI 和荷兰警方关闭后已通过新域名重启
- Camp 集成 LayerZero 协议,支持 IP 资产跨 130 余条链无缝流转
- GoPlus 顺利完成硬件钱包测评活动,推动 Web3 安全教育与行业共建
- 美联储 9 月降息前景未变,下周将迎繁忙市场
- 分析师:比特币价格跌破短期持有者均价导致市场陷入恐慌,巨鲸在下跌中仍在加仓
- 美联储进入“空白期”,下周仅地方联储主席发言
- 分析:窃取逾 3 亿美元的 Coinbase 黑客正持续通过 Tornado Cash 转移 ETH
- Radiant Capital 黑客花费 2370 万美元买入 5475 枚 ETH
- 比特币现货 ETF 昨日净流出 1.27 亿美元,过去 4 日净流入后首次净流出
- Reddit 宣布终止头像创作者计划,商店将于 11 月 11 日关闭
- Project Hunt:允许杠杆挖矿的借贷协议 Alpaca Finance 为过去 7 天被 Top 人物取关最多的项目
- RootData:IMX 将于一周后解锁价值约 906 万美元的代币
- 香港警方破获“蛊惑夹万”稳定币欺诈案件,涉案 300 万港元现金并拘捕三人
- 交易员 Eugene:目前已不参与市场交易,比特币突破走高是山寨季出现的必要条件
- 某合约巨鲸做空 BTC 扛单近 3 个月浮盈 708 万美元并赚取 502 万美元资金费,一度浮亏 1281 万美元
- 数据:“高买低卖”巨鲸再次恐慌性出售 7800 枚 ETH
- 某个经常高买低卖的鲸鱼地址在恐慌中抛售 7800 枚 ETH
- Verb Technology 将于 9 月 2 日更名为 TON Strategy 并更改股票代码为 TONX
- 某鲸鱼地址从 OKX 提币 1.24 万枚 ETH,两地址合计提币超 3 万枚 ETH
- 过去 24 小时全网爆仓 5.77 亿美元,主爆多单
- 加密恐慌与贪婪指数降至 39,市场快速陷入恐慌状态
- 数据:某巨鲸从 OKX 提取 7260 枚 ETH 价值 3164 万美元
- 某鲸鱼地址向 HyperLiquid 存入 1168 万 U 以挂单持续买入 SOL
- 消息人士:马斯克私人律师拟出任新 DOGE 财库公司董事长,该公司计划筹集 2 亿美元建立 DOGE 财库
- Arbitrum 基金会 9 小时前例行转移 1000 万枚 ARB 至 Coinbase Prime,过去 2 年卖出 3.5 亿枚 ARB
- 萨尔瓦多正将资金从单个比特币地址转移到多个新地址,以增强安全性
- 消息人士:马斯克的律师将担任一家规模 2 亿美元的狗狗币财务公司董事长
比推专栏
更多 >>观点
比推热门文章
- 下周宏观展望:特朗普与美联储“权力游戏”白热化,降息 25 基点期望重燃
- 候任欧洲央行管委表示 9 月会议需保留政策操作空间
- Strategy 优先股年内表现不一:STRF 以 31%回报率领跑,STRD 回报率负 6%
- 武汉警方破获涉虚拟货币投资相亲交友诈骗案件,抓获 30 名犯罪嫌疑人
- 某鲸鱼卖出 197 枚 BTC,并反手以 3 倍杠杆开空 561 枚 BTC
- OKX CEO Star:OKX 从不向用户募资,而只是用户 Earn 的技术服务商
- zkLend 发布 kSTRK 赎回和提现公告:为期 21 天的解质押流程已经完成
- 数据:某鲸鱼从币安提取 5 万枚 LINK 现持有量达到 82276 枚
- 一新地址接收 1506 枚 BTC,约 1.6358 亿美元
- OpenSea 新增集成 HyperEVM 网络