值得信赖的区块链资讯!
一文读懂Curve被攻击事件始末,已造成哪些影响及后续如何发展?
原文作者: flumen
昨天吸引行业人士关注的事件是Curve被攻击一事。事件起源于以太坊智能合约编程语言Vyper被攻击,在7月31日凌晨Vyper 0.2.15、0.2.16 和0.3.0版本的防重入锁失效。恶意行为者利用重入攻击反复重新签署合约,导致未经授权的操作或资金被盗。
而Curve项目是由Vyper的几个特定版本开发(Uniswap用Solidity开发),其Curve Finance 在内的一些重要项目遭受了攻击。下面是Curve遭受攻击的前后12小时过程:

据悉,Curve 生态中的 4 个资金池CRV/ETH、alETH/ETH、msETH/ETH、pETH/ETH被攻击,超过 4500 万美元的流动性已从借贷协议 Alchemix、合成资产 Metronome 、NFT 借贷平台 JPEG'd 的池中中流失,近 2500 万美元从 CRV/ETH 池中流出。另一个可能受影响的池是Arbitrum Tricrypto池,但审计人员和Vyper开发人员暂未找到可攻击漏洞。初步估计Curve被利用的金额高达 7000 万美元。其中一部分资金由白帽黑客和 MEV 机器人保管,可能会被追回。
Curve是以太坊上的去中心化流动池交易所,从事稳定币与挂钩资产的互换和交易。无许可性、低门槛、可组合、流动性的低成本和管理方案的灵活性被看作是Curve的核心价值。被攻击后的CRV 价格触底至 0.583 美元,但Curve仍持有 700 万枚 CRV(约 450 万美元)
Curve被攻击后带来的反应
Curve被攻击后,创始人 Michael Egorov 开始了链上抵押贷款以补全损失金额。Michael在众多借贷协议上抵押自己的 CRV 获得了大量贷款,其中最大一笔贷款来自 Aave 。根据加密研究员0xLoki统计, Michael Egorov目前抵押2.92亿CRV(1.81亿美元),借出1.1亿美元,主要分布于:1.AAVE上抵押了1.9亿CRV,借了6500万美元,清算价0.37美元;2.FRAXlend上抵押4600万CRV,借了2100万FRAX,清算价0.4美元;3.Abracadabr存入4000万CRV,借出1800万美元,清算价0.39美元;4.Inverse上存入1600万CRV,借出700万美元,清算价0.4美元。截止发稿时,dollar.eth 监测显示,Curve 创始人 Michael Egorov 到目前为止已从 Fraxlend 还款并取回了 750 万枚 CRV,并将其发送到一个新的 EOA 地址,然后从未知地址中接收 USDT,因此可能是一笔场外交易,「按照 250 万枚 CRV/100 万 USDT 计算,场外价格应该是 0.4 美元」。创始人 Michael Egorov 还在今天部署了一个由 crvUSD 和 Fraxlend 的 CRV/FRAX LP 代币组成的Curve 2池并向其中注入了 10 万美元的 CRV 激励。该措施被看作是一种试图激励流动性进入借贷市场以降低利用率并减少债务失控风险的尝试。在推出后的 4 小时内,该池已吸引了 200 万美元的流动性,并将利用率降低至 89%。
据Bankless表示Curve 的 CRV/ETH 池中的流动性已经消失。一旦产生坏账,借贷协议必须动用保险资金。例如,Aave 会从其安全模块出售 AAVE 代币以弥补任何短缺,但出售将减少剩余抵押品的价值。

另外,若 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定。
市场如何观望?
一方面贷款机构正竞相从货币市场协议中提取资金。Aave 的 USDT 池利用率超过 50%,借款利率飙升至 91%,给 Michael Egorov 的头寸带来巨大压力:如果利率不下降,几天之内就会被清算。Curve被攻击带来的负面反应可能会让DeFi面临风险蔓延危机。另一方面,行业内人士也有乐观的消息。据行业内从业人士的消息来源,“Michael已经搞定了5500万美金,足够清掉大部分临近清算的债务,风险基本解除,可以放心睡觉了”。该从业者表示5500万美金是一个凝聚了多方利益共同体的力量,后面Curve会公布。另据Twitter@区块先生表示:各大項目都需要 veCRV,其中就包括 Binance 的 $BETH 和 $stUSDT/ $USDD 。还有 $stETH , $STBT 和 $FRAX。
DeFi走向?
谈DeFi走向未免过于宏观。虽然此次针对智能合约语言层的攻击在DeFi领域很少见,但以往的DeFi世界中,像FTX的崩溃、加密友好银行的关门、Luna事件等也都在DeFi领域发生过。因此,这次事件从被攻击的编程语言角度来看,那就是区块链的安全程度还是太低了。
Vyper作为第二受欢迎的智能合约编程语言,和 Solidity 一样都是一种面向智能合约的编程语言,可编译为以太坊虚拟机(EVM)的字节代码运行在 EVM 上。
无论它是基于Python 开发的特性、将局部变量存储在内存中而不是堆栈上,还是提供更多内置函数,对Curve而言,它都应当对基础的编程语言进行风险考核(Curve 合约较为复杂,Vyper 使得这些复杂性变得更易于管理,并进一步节省 Gas)。作为知名的DeFi项目,项目方应预判到攻击事件带来的后果。
结语
Curve被攻击事件带来的后续反应还在进行中,其后续的进展可保持关注以了解DeFi这个全新领域。
比推快讯
更多 >>- Polymarket 上预测比特币今年回升至 10 万美元概率跌至 33%
- Polymarket 过去 24 小时协议收入超越 Pump.fun
- 摩根大通:比特币与黄金“贬值交易”降温,投资者撤出避险资产
- 伊朗议会议长:在确认伊朗人民权利得到保障前,不会批准任何协议
- Nakamoto 持仓超 5000 枚 BTC,CEO 斥资近 100 万美元增持 191,448 股
- Loracle 再次减仓 1600 万美元 HYPE 空单,并加仓 ZEC、TON 和 ASTER 多单
- 分析师:比特币若失守 7 万美元支撑,或将跌至 6.5 万美元以下
- Gravity Bridge 被盗资金已冻结 9.1 万美元,仍有大部分资金尚未转移
- Arthur Hayes 看好 HYPE 市值超越 SOL,称其应跻身更高排名
- 美国共和党企业家出售 10 枚 Bitcoin 为国会竞选筹集资金
- Cosmos 生态跨链桥 Gravity Bridge 遭攻击后宣布关闭服务
- Binance 本月稳定币流出约 12 亿美元,显示加密市场流动性匮乏
- Hyperliquid 头号黑粉Kyle Samani 发起对赌挑战,预言 Hyperliquid 短期无法推出美国合规前端
- “新晋股神”Serenity:Sivers 应转型为美国公司并以纳斯达克上市为第一步
- 数据:12 家香港持牌虚拟资产交易平台 Q1 交易额同比增长近三倍,去年经纪商佣金收入增长超 80%
- 某以太坊鲸鱼沉寂 7 个月后选择投降,将 1504 枚 ETH 存入 OKX
- Polymarket 高管:已启动永续合约测试,但暂时不再新增测试人员
- 谷歌软件工程师被控利用机密数据在 Polymarket 获利超 120 万美元
- 数据:2026 年第一季度加密行业网络攻击超 80 起,同比翻倍
- 中国青岛一男子助熟人注册钱包时盗取其 107 枚 BTC,被判盗窃罪判处 10 年 9 个月
- 新高后 HYPE TWAP 净买量减少,未来 24 小时净买量为 391 万美元
- 以军占领黎巴嫩南部要塞
- 股神特朗普套牢股 TOP5:埃森哲、寿司品牌上榜,或存自救行情
- 阿根廷开展打击投资诈骗的执法行动,缴获超 800 万 USDT 和近 6000 万美元现金
- Santiment:比特币多空比飙升至 2.23 创今年新高,或预示着短期回调
- 股神特朗普再发力:12 月预测 IBM 上涨,5 月政府投 10 亿美元助力股价起飞
- 比特币 7 万美元关键节点引发市场分歧,支撑位能否守住或决定涨跌方向
- 拉哪 AI 启动第二阶段测试,新增美股资产策略
- 特朗普公布智商检测满分成绩,称这是罕见成就
- 数据:当前加密恐慌贪婪指数为 27,处于恐慌状态
- 越南拟允许中小企业以数字资产和虚拟资产作为银行贷款抵押物
- 观点:比特币出现买入信号,或可升至 7.5 万美元
- 伊朗革命卫队今晨击落一架美国无人机
- 特朗普:美伊若无法达成协议战争部将介入
- Backpack 创始人谈Binance 或将开放股票交易:部分美股散户投资者或将涌入加密
- 加密 6 月展望:世界杯加剧流动性与注意力分流,历史表现亦不容乐观
- OpenAI 首席营收官大幅扩权,率 Salesforce 军团对决 Anthropic
- RootData:IN 将于一周后解锁价值约 374 万美元的代币
- 微软下周将发自研编程模型,反击 Cursor 与 Claude 对 Copilot 的蚕食
- 知名交易员:HYPE 飙升走势与此前 BNB 高度相似,或仍有 50 美元附近上车机会
- OpenClaw v2026.5.28 发布,强化 Codex 恢复并上线 iOS Pro UI
- Anthropic 创始人与 OpenAI 总裁旧日恩怨:Dario 曾因插手项目排挤研究员禁止 Brockman 参与 ChatGPT 前身开发
- 数据:过去 24 小时全网爆仓 1.16 亿美元,多单爆仓 5,369.71 万美元,空单爆仓 6,227.14 万美元
- 麻吉追涨以太坊多单,持仓价值升至 1036 万美元,距清算价不足 2%
- 大模型实现小时级自我进化,开源 SkyRL 并发训练栈带来 2.8 倍效率跃升
- 数据:Hyperliquid 平台鲸鱼当前持仓 47.84 亿美元,多空持仓比为 0.97
- 考普斯总统奖得主苏炜杰加盟 OpenAI 参与模型训练,并晋升宾大正教授
- Aave 发布 4 月 18 日 rsETH 事件复盘
- Binance 股票板块潜在合作方 Alpaca 速览:1 月融资 1.5 亿美元,已为 Kraken 提供美股支持
- BNB、HYPE 引领加密全面反弹,比特币再次突破 7.4 万美元,BSC 生态代币拉升
比推专栏
更多 >>- Anthropic 冲击 1 万亿:除了 Pre-IPO,还有哪些隐藏的「Claude 概念股」?
- Geopolitical:『戰爭與和平』|0526美盤中
- Geopolitical:『 勞倫斯』|0522亞早盤
- Geopolitical:『 檀香刑』|0519美盤前
- Geopolitical:『 The STORM』|0517週末休市
- Geopolitical:『Just play』|0513亞盤前
- Geopolitical:『二師兄』|0512亞盤中
- Geopolitical:『从賊巢到潛艇』|0511美盤前
- Geopolitical:『懂王不滿』|0511亞盤前
- Geopolitical:『非對稱威脅』|0510週末休市
观点
比推热门文章
- Polymarket 上预测比特币今年回升至 10 万美元概率跌至 33%
- Polymarket 过去 24 小时协议收入超越 Pump.fun
- 摩根大通:比特币与黄金“贬值交易”降温,投资者撤出避险资产
- 伊朗议会议长:在确认伊朗人民权利得到保障前,不会批准任何协议
- Nakamoto 持仓超 5000 枚 BTC,CEO 斥资近 100 万美元增持 191,448 股
- Loracle 再次减仓 1600 万美元 HYPE 空单,并加仓 ZEC、TON 和 ASTER 多单
- 分析师:比特币若失守 7 万美元支撑,或将跌至 6.5 万美元以下
- Gravity Bridge 被盗资金已冻结 9.1 万美元,仍有大部分资金尚未转移
- Arthur Hayes 看好 HYPE 市值超越 SOL,称其应跻身更高排名
- 美国共和党企业家出售 10 枚 Bitcoin 为国会竞选筹集资金
比推 APP


