值得信赖的区块链资讯!
全过程一览:Curve 遭黑客攻击 多个 DeFi 项目被波及 语言层 Bug 引恐慌
编辑 | 吴说区块链
事件经过 更多: reurl.cc/01bzgk
7 月 30 日 21:34,PeckShield 监测到 NFT 借贷协议 JPEG'd 疑似被攻击,在 21:10,6,100 多枚 WETH(价值约 1,145 万美元)被转移至地址:0×94…A6Ab 中。Curve Finance 指出,JPEG'd 遭到只读重入攻击。目前 Curve 上 pETH-ETH pool 中 pETH 价格跌至 $383。pETH 是一种由 JPEG'd 发行的 ETH 衍生资产。JPEG'd 发推表示,pETH-ETH curve 池遭到攻击,允许借贷 NFT 的保险库合约仍然安全且运行稳定,NFT 和国库资产未受影响。
22:50 msETH-ETH 被攻击。
23:34 alETH-ETH 被攻击。
7 月 31 日 0:44以太坊编程语言 Vyper 发推表示,Vyper 0.2.15、0.2.16 和 0.3.0 版本的重入锁失效。
0:45 Curve 官方推特发文表示,由于重入锁出现故障,许多使用 Vyper 0.2.15 的稳定币池 (alETH/msETH/pETH) 遭到攻击,其他池是安全的。
0:57 派盾统计受此影响,DeFi 借贷协议 Alchemix、NFT 借贷协议 JPEG'd、DeFi 合成资产协议 MetronomeDAO、跨链桥 deBridge 和采用 Curve 机制的 BNB Chain上DEX 项目 Ellipsis 累计损失超 2676 万美元。
2:46 Metronome 发文称作为预防措施,已暂停 Metronome 主网功能。
3:08 CRV-ETH 被攻击,链上 CRV最低跌到0.08左右,但由于 AAVE 的价格取自 Chainlink,后者并没把异常价格体现,使得 Curve 创始人 Michael Egorov 在 AAVE 的仓位未被清算。
据 @Super4DeFi,在此期间有套利者以 0.1ETH 购买了 600 alETH 和用 4 ETH 购买了 1200 alETH,Alchemix 官方发布声明称 alETH -ETH 池子损失 5000 ETH,当前 alETH = 0.7ETH。OlympusDAO 脱离 fraxBP,将国库稳定币转换成 1800 玩枚 DAI,存入 DSR 中,其余 700 万枚 USDC 准备也换为 DAI。
7:26 派盾再次统计该安全事件损失已超 5195 万美元。
7:50 CRV/ETH Pool 抢跑的 Mev Bot 部署者 c0ffeebabe.eth向 Curve Finance 部署者返还了 2,879.54 ETH,价值约 539 万美元。
9:37 韩国最大交易所 Upbit 发布公告称,由于 Curve 部分稳定币池被攻击,导致 CRV 波动性较大,现已暂停 Curve(CRV)充值与提币服务。
其他影响
据 defillama 数据,Curve Finance TVL 24 小时减少 43.6%,目前为 18.4 亿美元;Convex Finance TVL 24 小时减少 48.5%,目前为 149 亿美元。
Aave 以太坊 v2 版本已经禁用 CRV 借款功能(可能是为了防止交易者利用 Curve 漏洞事件恐慌,借币 CRV 恶意做空促使连环清算)。根据此前 Aave 治理通过的提案 AIP-125,面对一些突发事件,协议可以禁止特定资产的借款功能。目前在 Aave v2 中有超过 3 亿枚 CRV 供应(约 95% 来自 CRV 创始人 Michwill 的供应),仅有约 3500 万枚 CRV 已借出。
当前 Aave 中诸如 USDC、USDT 和 DAI 等标的物存借贷 APY 发生显著上升,当前 USDC 存借贷 APY 仍超过 20%,USDT 超过 25%。由于攻击 Curve 黑客(0xb1…c148)从中获利了价值 460 万美元的 7,193,402 CRV,用户对于 Curve 创始人 Michwill 巨额 CRV 清算以及产生的连锁反应仍表担忧(链上 CRV一度跌至 $0.08,但 Chainlink 预言机未反馈在内,因而未触发清算)。
目前 Michwill 在 Aave v2 有 293,020,675 CRV 担保物(1.87 亿美元)和 59,674,100 USDT 债务,清算线约 $0.37;Fraxlend 中有 71,107,195 CRV 担保物(4,4546 万美元)和 21,337,989 FRAX 债务(2130 万美元),清算线约 $0.4;在 Abracadabra 中有 63,404,437 CRV 担保物(3,190 万美元)和 18,787,110 MIM 债务,清算线约 $0.39;Inverse 中有 25,128,033 CRV 担保物(1,600 万美元)和 7,689,209 DOLA 债务,清算线约 $0.4。在近 6 小时,Michwill 已陆续进行了部分债务的清偿。
慢雾 @IM_23pds 指出,Vyper 官方文档推荐的实际上是一个有缺陷的版本;余弦指出,智能合约语言层的 bug 导致一些知名项目的重入锁防御失效,黑白帽黑客们及 MEV Bots 疯狂了,各种重入操纵及抢跑拿走资金。最怕的就是这种基础层漏洞,所幸这次不是 Solidity,而是不那么流行的 Vyper 出问题。或更进一步,这不是 EVM 等等更基础层的问题。
比推快讯
更多 >>- 印度警方在孟买机场逮捕 GainBitcoin 庞氏骗局嫌疑人
- 美国能源部:拟 120 天内释储 1.72 亿桶石油
- SEC 与 CFTC 签署合作备忘录,将共同推进加密监管与新产品发展
- 两艘油轮在海湾地区遇袭,推动油价盘初大幅拉升
- Bullish 2月份现货交易量首超Coinbase,晋升交易所第三
- 美股收盘三大股指涨跌不一,石油股表现强劲
- 美元指数上涨 0.41%,收于 99.231
- Binance.US任命前Gemini合规负责人Stephen Gregory为新任CEO
- 民主党参议员:稳定币Clarity法案若达成,各方都得“忍一忍”
- 彭博社:Ripple启动7.5亿美元股票回购,估值升至500亿美元
- 彭博策略师Mike McGlone重申比特币或跌破1万美元,遭业内同行质疑
- 大摩:油价冲击可能推迟美联储降息时间
- 希尔:稳定币不受美国政府监管保护
- 特朗普谈打击伊朗:我们还没结束
- 鲍威尔案首席检察官或已被更换
- 惠誉:劳动力市场降温及工资增长放缓,美联储可能年内降息两次
- 欧洲股市收盘普跌
- 联合海事信息中心 JMIC:没有确凿证据表明霍尔木兹海峡存在水雷
- 伊朗:如果我们的港口和码头受到威胁,地区内所有港口和码头将成为我们的“合法目标”
- General Tensor 完成 500 万美元融资,Good Morning Holdings 领投
- 特朗普谈伊朗:如果我们愿意,美国可以打击更多目标
- 美国将于周三宣布启动新的 301 条款贸易调查
- FDIC 主席:稳定币在 GENIUS 法案下不会获得任何形式的存款保险
- 一新地址从币安提取 450 枚 BTC,价值 3163 万美元
- USDC Treasury 在 Solana 链新增铸造 2.5 亿枚 USDC
- 法国警方逮捕 12 名涉嫌策划加密货币绑架案嫌疑人
- 美元兑日元日内涨幅扩大至 0.5%,现报 158.83
- Two Prime 过去一周向 Ceffu 存入 3946 枚 BTC,价值 2.74 亿美元
- 因人员短缺,美劳工统计局面临数据采集难题
- 数据:今日加密货币市值前 100 代币涨跌
- Glassnode:比特币维持超额亏损实现状态,市场流动性等待回归
- 马克龙:有必要明确伊朗战争的军事和政治目标
- VanEck:比特币矿企正坐拥"金矿",向 AI 基础设施转型带来投资机会
- 一新地址从 Coinbase 提取 8209 枚 ETH,价值 1685 万美元
- 马斯克:巨硬Macrohard 为 xAI 与特斯拉联合项目,能够模拟整个公司运作
- Strive 将 SATA 股息率提高至 12.75%,并增持比特币和 Strategy 的优先股 STRC
- Binance.US 任命资深合规人士 Stephen Gregory 为首席执行官
- Bitpanda 2025 年调整后收入 3.71 亿欧元,增长 16%
- Polymarket 5 分钟涨跌预测市场日交易量突破 6000 万美元
- 加密友好银行 Revolut 获批在英国推出银行服务
- 纳斯达克 100 指数转跌,回吐最高 0.7% 涨幅
- Backpack 拟 3 月 23 日左右 TGE,将于明日进一步公告
- Circle、Binance 加入万事达卡加密货币合作伙伴计划
- 伊朗警告美国或陷入一场长期消耗战
- DoubleZero 推出实时市场数据交付平台 DoubleZero Edge
- 国际能源署宣布向市场释放 4 亿桶紧急石油储备
- Anchorage Digital 对 Immunefi 进行战略投资
- 印度逮捕 GainBitcoin 诈骗案关键嫌疑人
- 特朗普言论推动标普 500 和纳斯达克 100 指数升至盘中高点
- 国际能源署成员国同意释放 4 亿桶原油
比推专栏
更多 >>- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
观点
比推热门文章
- 印度警方在孟买机场逮捕 GainBitcoin 庞氏骗局嫌疑人
- 美国能源部:拟 120 天内释储 1.72 亿桶石油
- 【比推每日新闻精选】纽约时报:美国将宣布启动新的 301 条款贸易调查;彭博社:Ripple启动7.5亿美元股票回购,估值升至500亿美元;SEC 与 CFTC 签署合作备忘录,将共同推进加密监管与新产品发展
- SEC 与 CFTC 签署合作备忘录,将共同推进加密监管与新产品发展
- 两艘油轮在海湾地区遇袭,推动油价盘初大幅拉升
- Bullish 2月份现货交易量首超Coinbase,晋升交易所第三
- 为什么我们不再热爱 Crypto 了
- 美股收盘三大股指涨跌不一,石油股表现强劲
- 美元指数上涨 0.41%,收于 99.231
- Binance.US任命前Gemini合规负责人Stephen Gregory为新任CEO
比推 APP



