值得信赖的区块链资讯!
一文读懂Curve被攻击事件始末,已造成哪些影响及后续如何发展?
原文作者: flumen
昨天吸引行业人士关注的事件是Curve被攻击一事。事件起源于以太坊智能合约编程语言Vyper被攻击,在7月31日凌晨Vyper 0.2.15、0.2.16 和0.3.0版本的防重入锁失效。恶意行为者利用重入攻击反复重新签署合约,导致未经授权的操作或资金被盗。
而Curve项目是由Vyper的几个特定版本开发(Uniswap用Solidity开发),其Curve Finance 在内的一些重要项目遭受了攻击。下面是Curve遭受攻击的前后12小时过程:

据悉,Curve 生态中的 4 个资金池CRV/ETH、alETH/ETH、msETH/ETH、pETH/ETH被攻击,超过 4500 万美元的流动性已从借贷协议 Alchemix、合成资产 Metronome 、NFT 借贷平台 JPEG'd 的池中中流失,近 2500 万美元从 CRV/ETH 池中流出。另一个可能受影响的池是Arbitrum Tricrypto池,但审计人员和Vyper开发人员暂未找到可攻击漏洞。初步估计Curve被利用的金额高达 7000 万美元。其中一部分资金由白帽黑客和 MEV 机器人保管,可能会被追回。
Curve是以太坊上的去中心化流动池交易所,从事稳定币与挂钩资产的互换和交易。无许可性、低门槛、可组合、流动性的低成本和管理方案的灵活性被看作是Curve的核心价值。被攻击后的CRV 价格触底至 0.583 美元,但Curve仍持有 700 万枚 CRV(约 450 万美元)
Curve被攻击后带来的反应
Curve被攻击后,创始人 Michael Egorov 开始了链上抵押贷款以补全损失金额。Michael在众多借贷协议上抵押自己的 CRV 获得了大量贷款,其中最大一笔贷款来自 Aave 。根据加密研究员0xLoki统计, Michael Egorov目前抵押2.92亿CRV(1.81亿美元),借出1.1亿美元,主要分布于:1.AAVE上抵押了1.9亿CRV,借了6500万美元,清算价0.37美元;2.FRAXlend上抵押4600万CRV,借了2100万FRAX,清算价0.4美元;3.Abracadabr存入4000万CRV,借出1800万美元,清算价0.39美元;4.Inverse上存入1600万CRV,借出700万美元,清算价0.4美元。截止发稿时,dollar.eth 监测显示,Curve 创始人 Michael Egorov 到目前为止已从 Fraxlend 还款并取回了 750 万枚 CRV,并将其发送到一个新的 EOA 地址,然后从未知地址中接收 USDT,因此可能是一笔场外交易,「按照 250 万枚 CRV/100 万 USDT 计算,场外价格应该是 0.4 美元」。创始人 Michael Egorov 还在今天部署了一个由 crvUSD 和 Fraxlend 的 CRV/FRAX LP 代币组成的Curve 2池并向其中注入了 10 万美元的 CRV 激励。该措施被看作是一种试图激励流动性进入借贷市场以降低利用率并减少债务失控风险的尝试。在推出后的 4 小时内,该池已吸引了 200 万美元的流动性,并将利用率降低至 89%。
据Bankless表示Curve 的 CRV/ETH 池中的流动性已经消失。一旦产生坏账,借贷协议必须动用保险资金。例如,Aave 会从其安全模块出售 AAVE 代币以弥补任何短缺,但出售将减少剩余抵押品的价值。

另外,若 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定。
市场如何观望?
一方面贷款机构正竞相从货币市场协议中提取资金。Aave 的 USDT 池利用率超过 50%,借款利率飙升至 91%,给 Michael Egorov 的头寸带来巨大压力:如果利率不下降,几天之内就会被清算。Curve被攻击带来的负面反应可能会让DeFi面临风险蔓延危机。另一方面,行业内人士也有乐观的消息。据行业内从业人士的消息来源,“Michael已经搞定了5500万美金,足够清掉大部分临近清算的债务,风险基本解除,可以放心睡觉了”。该从业者表示5500万美金是一个凝聚了多方利益共同体的力量,后面Curve会公布。另据Twitter@区块先生表示:各大項目都需要 veCRV,其中就包括 Binance 的 $BETH 和 $stUSDT/ $USDD 。还有 $stETH , $STBT 和 $FRAX。
DeFi走向?
谈DeFi走向未免过于宏观。虽然此次针对智能合约语言层的攻击在DeFi领域很少见,但以往的DeFi世界中,像FTX的崩溃、加密友好银行的关门、Luna事件等也都在DeFi领域发生过。因此,这次事件从被攻击的编程语言角度来看,那就是区块链的安全程度还是太低了。
Vyper作为第二受欢迎的智能合约编程语言,和 Solidity 一样都是一种面向智能合约的编程语言,可编译为以太坊虚拟机(EVM)的字节代码运行在 EVM 上。
无论它是基于Python 开发的特性、将局部变量存储在内存中而不是堆栈上,还是提供更多内置函数,对Curve而言,它都应当对基础的编程语言进行风险考核(Curve 合约较为复杂,Vyper 使得这些复杂性变得更易于管理,并进一步节省 Gas)。作为知名的DeFi项目,项目方应预判到攻击事件带来的后果。
结语
Curve被攻击事件带来的后续反应还在进行中,其后续的进展可保持关注以了解DeFi这个全新领域。
比推快讯
更多 >>- 分析:若油价涨至 180 美元,BTC 或跌至 51000 美元
- 以防长称将显著加大对伊朗打击力度
- 知情人士:美向中东增兵意在打通霍尔木兹海峡或夺岛
- 伊朗发起第 71 波打击
- 下周宏观展望:美欧 PMI 数据将登场,能源走势短期内仍是焦点
- 伊朗海军引导印度油轮通过霍尔木兹海峡
- 花旗银行:比特币今年或达 165,000 美元
- GMX 公开招聘 CEO,基础薪资加代币激励综合年薪最高约 70 万美元
- 数据:若 ETH 跌破 2,048 美元,主流 CEX 累计多单清算强度将达 11.17 亿美元
- GMX 公开招聘 CEO,已开放候选人申请
- 数据:299.99 万枚 SIREN 从 DWF Labs 转出,价值约 273 万美元
- Strategy CEO:摩根士丹利若配置比特币 2%,将带来约 1600 亿美元资金流入
- RDNT 上涨突破 0.005 USDT,24H 涨幅 33.18%
- 美国陪审团裁定马斯克收购 Twitter 前蓄意误导公司股东并压低股价
- 数据:过去 24h Binance 净流出 2.59 亿 USDT
- 伊朗武装部队称正在霍尔木兹海峡采取重大行动
- Neutrl:已完成 DNS 迁移并恢复运行,原域名将逐步停用
- 贝莱德质押型以太坊 ETF 上市一周资管规模突破 2.5 亿美元
- 伊朗外长:寻求彻底结束战争而非临时停火
- Ju.com Meme 打新项目 Punch 连创新高,3 天涨幅超 10 倍
- 伊朗击中美军 F35 创造空战新纪录
- 香港警方披露虚拟货币诈骗案,某退休人士误信“专家”半年被骗 660 万港元
- 数据:Kalshi 3 月名义交易额有望达 126 亿美元
- 伊朗确认向美英印度洋军事基地发射两枚弹道导弹
- 数据:Hyperliquid 平台鲸鱼当前持仓 36.51 亿美元,多空持仓比为 0.99
- GalaChain 宣布生态扩展,支持 Solana、TON 和 Ethereum 资产无缝接入 Gala 网络
- CryptoQuant 分析师:Coinbase 溢价修复至中性,但美国资金看涨动能仍未确认
- 巨鲸 tummy.hl 3 倍做多超 13.5 万枚 HYPE,此前曾抛售价值 2000 万美元的 HYPE
- James Wynn 重返 HyperLiquid,40 倍杠杆做空比特币
- 霍尔木兹海峡现僵尸船通行:冒用报废 LNG 船身份,战时航运风险升级
- 鲸鱼“tummy.hl”开设 3 倍杠杆 HYPE 多单,现持仓价值约 533 万美元
- 某交易员创建新钱包“mzandres”并投入 2.6 万美元预测美军 3 月底前进入伊朗
- 马斯克罕见败诉,被裁定对在收购推特期间“误导投资者”负有责任
- 某以太坊 OG 斥资 300 万美元买入 1401 枚 ETH,本周已增持近 2000 万美元 ETH
- 数据:270.83 枚 BTC 从 Bitstamp 转出,价值约 1913 万美元
- 美以对伊战争持续压制风险偏好,比特币周内跌近 5%
- Polymarket 周一将发布重大公告
- 分析:比特币与标普、纳指同步承压,伊朗战争加剧市场避险
- 数据:当前加密恐慌贪婪指数为 11,处于极度恐慌状态
- 分析师:比特币鲸鱼卖出筹码,MSTR 买入缓解压力,市场情绪仍脆弱
- 美众议院金融服务委员会将于 3 月 25 日举行代币化听证会,聚焦资本市场未来
- 昨日美国现货比特币 ETF 净流出 5200 万美元,连续三个交易日净流入
- Polymarket 将于下周一公布重大消息
- 比特币挖矿难度降至 133.79 T,下调幅度 7.76%
- Palantir 人工智能系统获美国防部关键项目地位
- 数据:PHA 24 小时跌超 13%,WAXP 跌超 12%
- 数据:1441.76 枚 BTC 从匿名地址转出,经中转后流入 CoinCola
- 英国拟注销涉为伊朗提供资金服务的加密交易所 Zedxion
- 中东冲突与加息预期共振:全球资产大震荡,美股四连跌、债市血洗、黄金创 43 年最大周跌幅
- 黄金创 43 年来最大周跌幅:一周暴跌 11%,避险属性遭质疑
比推专栏
更多 >>观点
比推热门文章
- 知情人士:美向中东增兵意在打通霍尔木兹海峡或夺岛
- 伊朗发起第 71 波打击
- 下周宏观展望:美欧 PMI 数据将登场,能源走势短期内仍是焦点
- 伊朗海军引导印度油轮通过霍尔木兹海峡
- 花旗银行:比特币今年或达 165,000 美元
- GMX 公开招聘 CEO,基础薪资加代币激励综合年薪最高约 70 万美元
- 数据:若 ETH 跌破 2,048 美元,主流 CEX 累计多单清算强度将达 11.17 亿美元
- GMX 公开招聘 CEO,已开放候选人申请
- 数据:299.99 万枚 SIREN 从 DWF Labs 转出,价值约 273 万美元
- Strategy CEO:摩根士丹利若配置比特币 2%,将带来约 1600 亿美元资金流入
比推 APP



