值得信赖的区块链资讯!
一文读懂Curve被攻击事件始末,已造成哪些影响及后续如何发展?
原文作者: flumen
昨天吸引行业人士关注的事件是Curve被攻击一事。事件起源于以太坊智能合约编程语言Vyper被攻击,在7月31日凌晨Vyper 0.2.15、0.2.16 和0.3.0版本的防重入锁失效。恶意行为者利用重入攻击反复重新签署合约,导致未经授权的操作或资金被盗。
而Curve项目是由Vyper的几个特定版本开发(Uniswap用Solidity开发),其Curve Finance 在内的一些重要项目遭受了攻击。下面是Curve遭受攻击的前后12小时过程:

据悉,Curve 生态中的 4 个资金池CRV/ETH、alETH/ETH、msETH/ETH、pETH/ETH被攻击,超过 4500 万美元的流动性已从借贷协议 Alchemix、合成资产 Metronome 、NFT 借贷平台 JPEG'd 的池中中流失,近 2500 万美元从 CRV/ETH 池中流出。另一个可能受影响的池是Arbitrum Tricrypto池,但审计人员和Vyper开发人员暂未找到可攻击漏洞。初步估计Curve被利用的金额高达 7000 万美元。其中一部分资金由白帽黑客和 MEV 机器人保管,可能会被追回。
Curve是以太坊上的去中心化流动池交易所,从事稳定币与挂钩资产的互换和交易。无许可性、低门槛、可组合、流动性的低成本和管理方案的灵活性被看作是Curve的核心价值。被攻击后的CRV 价格触底至 0.583 美元,但Curve仍持有 700 万枚 CRV(约 450 万美元)
Curve被攻击后带来的反应
Curve被攻击后,创始人 Michael Egorov 开始了链上抵押贷款以补全损失金额。Michael在众多借贷协议上抵押自己的 CRV 获得了大量贷款,其中最大一笔贷款来自 Aave 。根据加密研究员0xLoki统计, Michael Egorov目前抵押2.92亿CRV(1.81亿美元),借出1.1亿美元,主要分布于:1.AAVE上抵押了1.9亿CRV,借了6500万美元,清算价0.37美元;2.FRAXlend上抵押4600万CRV,借了2100万FRAX,清算价0.4美元;3.Abracadabr存入4000万CRV,借出1800万美元,清算价0.39美元;4.Inverse上存入1600万CRV,借出700万美元,清算价0.4美元。截止发稿时,dollar.eth 监测显示,Curve 创始人 Michael Egorov 到目前为止已从 Fraxlend 还款并取回了 750 万枚 CRV,并将其发送到一个新的 EOA 地址,然后从未知地址中接收 USDT,因此可能是一笔场外交易,「按照 250 万枚 CRV/100 万 USDT 计算,场外价格应该是 0.4 美元」。创始人 Michael Egorov 还在今天部署了一个由 crvUSD 和 Fraxlend 的 CRV/FRAX LP 代币组成的Curve 2池并向其中注入了 10 万美元的 CRV 激励。该措施被看作是一种试图激励流动性进入借贷市场以降低利用率并减少债务失控风险的尝试。在推出后的 4 小时内,该池已吸引了 200 万美元的流动性,并将利用率降低至 89%。
据Bankless表示Curve 的 CRV/ETH 池中的流动性已经消失。一旦产生坏账,借贷协议必须动用保险资金。例如,Aave 会从其安全模块出售 AAVE 代币以弥补任何短缺,但出售将减少剩余抵押品的价值。

另外,若 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定。
市场如何观望?
一方面贷款机构正竞相从货币市场协议中提取资金。Aave 的 USDT 池利用率超过 50%,借款利率飙升至 91%,给 Michael Egorov 的头寸带来巨大压力:如果利率不下降,几天之内就会被清算。Curve被攻击带来的负面反应可能会让DeFi面临风险蔓延危机。另一方面,行业内人士也有乐观的消息。据行业内从业人士的消息来源,“Michael已经搞定了5500万美金,足够清掉大部分临近清算的债务,风险基本解除,可以放心睡觉了”。该从业者表示5500万美金是一个凝聚了多方利益共同体的力量,后面Curve会公布。另据Twitter@区块先生表示:各大項目都需要 veCRV,其中就包括 Binance 的 $BETH 和 $stUSDT/ $USDD 。还有 $stETH , $STBT 和 $FRAX。
DeFi走向?
谈DeFi走向未免过于宏观。虽然此次针对智能合约语言层的攻击在DeFi领域很少见,但以往的DeFi世界中,像FTX的崩溃、加密友好银行的关门、Luna事件等也都在DeFi领域发生过。因此,这次事件从被攻击的编程语言角度来看,那就是区块链的安全程度还是太低了。
Vyper作为第二受欢迎的智能合约编程语言,和 Solidity 一样都是一种面向智能合约的编程语言,可编译为以太坊虚拟机(EVM)的字节代码运行在 EVM 上。
无论它是基于Python 开发的特性、将局部变量存储在内存中而不是堆栈上,还是提供更多内置函数,对Curve而言,它都应当对基础的编程语言进行风险考核(Curve 合约较为复杂,Vyper 使得这些复杂性变得更易于管理,并进一步节省 Gas)。作为知名的DeFi项目,项目方应预判到攻击事件带来的后果。
结语
Curve被攻击事件带来的后续反应还在进行中,其后续的进展可保持关注以了解DeFi这个全新领域。
比推快讯
更多 >>- 某鲸鱼过去 12 小时买入 806 万枚 ASTER,价值 914 万美元
- 上市公司 VANADI Treasury 增持 3 枚 BTC,总持仓量达 115 枚
- 100%胜率巨鲸继续加仓做多 1,242 枚 ETH,总仓位规模达 3.66 亿美元
- 华尔街:AI 公司 Mercor 计划以 100 亿美元估值融资 3.5 亿美元
- Semantic Layer:42 空投已开放领取
- BiyaPay 分析师:中国破冰,美港股加密市场同步上扬
- 某巨鲸在 Hyperliquid 上开启价值 4800 万美元的 BTC 和 ETH 多头仓位
- PayPal 前总裁称比特币最终将实现每日数万亿美元的交易处理量
- 贝莱德将 1021 枚 BTC 与 25,707 枚 ETH 存入 Coinbase Prime
- WSJ:American Bitcoin 增持 1414 枚 BTC
- BNB 基金会完成第 33 次季度 BNB 销毁,销毁价值 12.08 亿美元 BNB
- 英国新型银行 ClearBank 计划加入 Circle Payments Network
- 加拿大加快稳定币监管步伐,或在联邦预算中公布新规
- “2025.03 以来连续四次做空 BTC”地址已将 BTC 空单增持至约 1.39 亿美元
- Binance Alpha 新一期代币 42 空投单号收益约 62 美元
- 数据:ETH 全网合约持仓量 24h 增长 7.93%
- QCP:比特币若无法突破 116K 关口,可能打破 “Uptober” 七年来的上涨趋势
- CoinShares:上周数字资产投资产品净流入 9.21 亿美元
- 潘功胜:人民银行将会同执法部门继续打击境内虚拟货币的经营和炒作,维护经济金融秩序
- 瑞士议员 Kullmann 正致力于将 BTC 纳入宪法和国家储备
- 全胜巨鲸坚定看多 BTC,再次加仓 100 枚 BTC 多单
- 美联储 2025 年再降息两次几无悬念,2026 年降息前景存疑
- Gina Bolvin:美联储需更快降息以降低美债收益率
- Binance 现货智能持仓机器人现已支持 USDC
- Farcaster 推出自定义 Warplet NFT,铸造工具代币 CHAOS 24 小时暴涨 950%
- Mt.Gox 再次推迟债权人偿付至 2026 年 10 月
- 德商银行:预计美联储将降息 25 个基点,欧洲央行维持利率不变
- 某巨鲸做空 BTC 面临 400 万美元浮亏,已存入 100 万美元 USDC 避免清算
- 分析:比特币动能回升且看空情绪缓和,ETF 净流入或成关键变量
- 某 100%胜率巨鲸多单浮盈超 2000 万美元
- Farcaster App 宕机,团队正修复中
- 美国财长贝森特:美联储主席候选人名单缩减至五人
- 特朗普:也许今年年底会就美联储做出相关决定
- Binance Alpha:SnapX(XNAP)空投申领门槛为 230 积分
- 某鲸鱼转移 11,942 枚 ETH 至 Coinbase Institutional,价值约 50,466,314 美元
- 印度法院裁定加密货币为财产,禁止 WazirX 重新分配用户的 XRP 资产
- IMF 数据:美国政府总债务将从当前水平上升逾 20 个百分点,到本十年末将达到 GDP 的 143.4%
- 10 年期美债收益率上涨 4 个基点,至 4.037%
- 某新建地址再次囤积价值 900 万美元 LINK,累计持有 1400 万美元 LINK
- Bitwise CEO 预告Big week,或暗示 SOL ETF 申请进程重大进展
- 巨鲸 6 小时内抛售 4550 万枚 TRX,买入 3332.6 枚 ETH
- 某以太坊鲸鱼高位继续减持 5000 枚 ETH
- 蚂蚁旗下自主托管钱包 TOPNOD 在海外进入公开测试阶段,允许用户通过第三方平台买卖加密货币
- CZ 辟谣此前财新采访内容:近期未接受任何采访,
- 央行:数字人民币累计交易额突破 14 万亿元,开立个人钱包 2.25 亿个
- 数据:当前加密恐慌贪婪指数为 50,处于中性状态
- 隐私赛道代币普涨,DIA 日内涨超 74%
- 两新建钱包共提取 820 枚 BTC,价值约 9432 万美元
- Solana 生态 x402 概念币 PayAI 市值创历史新高,24 小时涨幅近 150%
- 巨鲸开 15 倍 BTC 多单,持仓约 1380 万美元,半年累计盈利 551 万美元
比推专栏
更多 >>观点
比推热门文章
- 上市公司 VANADI Treasury 增持 3 枚 BTC,总持仓量达 115 枚
- 100%胜率巨鲸继续加仓做多 1,242 枚 ETH,总仓位规模达 3.66 亿美元
- 华尔街:AI 公司 Mercor 计划以 100 亿美元估值融资 3.5 亿美元
- Ju.com 将于今日 22:00 上线 COMMON/USDT 交易对
- Semantic Layer:42 空投已开放领取
- BiyaPay 分析师:中国破冰,美港股加密市场同步上扬
- 某巨鲸在 Hyperliquid 上开启价值 4800 万美元的 BTC 和 ETH 多头仓位
- PayPal 前总裁称比特币最终将实现每日数万亿美元的交易处理量
- 贝莱德将 1021 枚 BTC 与 25,707 枚 ETH 存入 Coinbase Prime
- WSJ:American Bitcoin 增持 1414 枚 BTC
比推 APP



