值得信赖的区块链资讯!
全过程一览:Curve 遭黑客攻击 多个 DeFi 项目被波及 语言层 Bug 引恐慌
编辑 | 吴说区块链
事件经过 更多: reurl.cc/01bzgk
7 月 30 日 21:34,PeckShield 监测到 NFT 借贷协议 JPEG'd 疑似被攻击,在 21:10,6,100 多枚 WETH(价值约 1,145 万美元)被转移至地址:0×94…A6Ab 中。Curve Finance 指出,JPEG'd 遭到只读重入攻击。目前 Curve 上 pETH-ETH pool 中 pETH 价格跌至 $383。pETH 是一种由 JPEG'd 发行的 ETH 衍生资产。JPEG'd 发推表示,pETH-ETH curve 池遭到攻击,允许借贷 NFT 的保险库合约仍然安全且运行稳定,NFT 和国库资产未受影响。
22:50 msETH-ETH 被攻击。
23:34 alETH-ETH 被攻击。
7 月 31 日 0:44以太坊编程语言 Vyper 发推表示,Vyper 0.2.15、0.2.16 和 0.3.0 版本的重入锁失效。
0:45 Curve 官方推特发文表示,由于重入锁出现故障,许多使用 Vyper 0.2.15 的稳定币池 (alETH/msETH/pETH) 遭到攻击,其他池是安全的。
0:57 派盾统计受此影响,DeFi 借贷协议 Alchemix、NFT 借贷协议 JPEG'd、DeFi 合成资产协议 MetronomeDAO、跨链桥 deBridge 和采用 Curve 机制的 BNB Chain上DEX 项目 Ellipsis 累计损失超 2676 万美元。
2:46 Metronome 发文称作为预防措施,已暂停 Metronome 主网功能。
3:08 CRV-ETH 被攻击,链上 CRV最低跌到0.08左右,但由于 AAVE 的价格取自 Chainlink,后者并没把异常价格体现,使得 Curve 创始人 Michael Egorov 在 AAVE 的仓位未被清算。
据 @Super4DeFi,在此期间有套利者以 0.1ETH 购买了 600 alETH 和用 4 ETH 购买了 1200 alETH,Alchemix 官方发布声明称 alETH -ETH 池子损失 5000 ETH,当前 alETH = 0.7ETH。OlympusDAO 脱离 fraxBP,将国库稳定币转换成 1800 玩枚 DAI,存入 DSR 中,其余 700 万枚 USDC 准备也换为 DAI。
7:26 派盾再次统计该安全事件损失已超 5195 万美元。
7:50 CRV/ETH Pool 抢跑的 Mev Bot 部署者 c0ffeebabe.eth向 Curve Finance 部署者返还了 2,879.54 ETH,价值约 539 万美元。
9:37 韩国最大交易所 Upbit 发布公告称,由于 Curve 部分稳定币池被攻击,导致 CRV 波动性较大,现已暂停 Curve(CRV)充值与提币服务。
其他影响
据 defillama 数据,Curve Finance TVL 24 小时减少 43.6%,目前为 18.4 亿美元;Convex Finance TVL 24 小时减少 48.5%,目前为 149 亿美元。
Aave 以太坊 v2 版本已经禁用 CRV 借款功能(可能是为了防止交易者利用 Curve 漏洞事件恐慌,借币 CRV 恶意做空促使连环清算)。根据此前 Aave 治理通过的提案 AIP-125,面对一些突发事件,协议可以禁止特定资产的借款功能。目前在 Aave v2 中有超过 3 亿枚 CRV 供应(约 95% 来自 CRV 创始人 Michwill 的供应),仅有约 3500 万枚 CRV 已借出。
当前 Aave 中诸如 USDC、USDT 和 DAI 等标的物存借贷 APY 发生显著上升,当前 USDC 存借贷 APY 仍超过 20%,USDT 超过 25%。由于攻击 Curve 黑客(0xb1…c148)从中获利了价值 460 万美元的 7,193,402 CRV,用户对于 Curve 创始人 Michwill 巨额 CRV 清算以及产生的连锁反应仍表担忧(链上 CRV一度跌至 $0.08,但 Chainlink 预言机未反馈在内,因而未触发清算)。
目前 Michwill 在 Aave v2 有 293,020,675 CRV 担保物(1.87 亿美元)和 59,674,100 USDT 债务,清算线约 $0.37;Fraxlend 中有 71,107,195 CRV 担保物(4,4546 万美元)和 21,337,989 FRAX 债务(2130 万美元),清算线约 $0.4;在 Abracadabra 中有 63,404,437 CRV 担保物(3,190 万美元)和 18,787,110 MIM 债务,清算线约 $0.39;Inverse 中有 25,128,033 CRV 担保物(1,600 万美元)和 7,689,209 DOLA 债务,清算线约 $0.4。在近 6 小时,Michwill 已陆续进行了部分债务的清偿。
慢雾 @IM_23pds 指出,Vyper 官方文档推荐的实际上是一个有缺陷的版本;余弦指出,智能合约语言层的 bug 导致一些知名项目的重入锁防御失效,黑白帽黑客们及 MEV Bots 疯狂了,各种重入操纵及抢跑拿走资金。最怕的就是这种基础层漏洞,所幸这次不是 Solidity,而是不那么流行的 Vyper 出问题。或更进一步,这不是 EVM 等等更基础层的问题。
比推快讯
更多 >>- HexTrust 过去 4 小时将 6230 枚 AAVE 和价值 892 万美元的稳定币存入币安
- GameStop 疑似将链上 BTC 全部转至 Coinbase Prime
- 比特币冲击 9 万美元受挫,市场看跌情绪加剧
- 分析:以太坊主网活跃度反超多条 L2,但或与地址投毒攻击兴起有关
- 某鲸鱼向 Hyperliquid 存入 153 万枚 USDC 后购买 XAUT
- 分析师:比特币关键支撑位在 87,400 美元
- 11 位华尔街分析师预测 Strategy 年内股票目标价或超 440 美元
- 某鲸鱼过去 2 天从 CEX 买入 566.8 枚 XAUT,价值近 280 万美元
- 数据:1340.06 枚 PAXG 从 Binance 转出,价值约 662 万美元
- 孙宇晨 8000 字回忆航天之旅:你想要的得自己去拿
- Spark 上调存储上限推进金库规模扩张,ETH 上限升至 25 万枚
- Aster 人机大战第二季在 Aster Chain 测试网上线并正式启动
- 分析:期权交易偏空 ETH,美股期货走软引发避险情绪上升
- 白宫加密委员会负责人:加密结构法案通过只是时间问题,当前是最佳立法窗口
- CZ 回应胡祖六预警 AI 放大金融风险:问题不在技术,传统银行部分准备金制度存隐患
- Tim Draper:初次买 BTC 时价格仅 4 美元/枚,坚信比特币不是投资而是改变世界的工具
- 多位分析师预计比特币 2026 年将处于熊市,或跌至 5.8 万美元
- RIVER 跌破 35 USDT,24H 跌幅 30%
- 美国股指期货跌幅收窄,标普 500 指数期货变动不大
- Polymarket 上预测比特币 1 月跌至 8.5 万美元概率为 32%,涨至 10 万美元概率仅为 6%
- 某巨鲸向 Coinbase 充值 6300 枚 ETH,价值 1863 万美元
- 资产管理规模 20 亿美元的 Sharia Portfolio 购入 4.3 万股 MSTR,总持仓量达 15 万股
- 排队等待加入以太坊 PoS 网络的 ETH 数量持续增长,创 2023 年 7 月以来新高
- 主流 Perp DEX 一览:各平台交易量显著下滑,Hyperliquid 交易量回落约 30%
- 瑞银集团计划提供比特币及加密货币交易服务
- AINFT AI 服务平台正式上线
- SUN.io 上线 WBTC/USDT LP 矿池
- BNB Chain 启动 Good Vibes Only 黑客松
- 美股盘前加密概念股普跌,BitGo 跌幅 1.35%,股价维持发行价上方
- CZ:年轻时需要平衡好消费、储蓄和投资,寻找最佳平衡点
- 某巨鲸平仓 1830 万美元 BTC 空单保本离场,资金已大幅提现
- PayPal 前总裁:比特币将成为 AI 代理的原生货币
- ZachXBT 抨击 Ledger:多次隐私数据泄露与收费“榨取”
- 闪电反手巨鲸调仓 ETH 空单并加仓 BTC 多单,疑似建仓做多 BTC 对 ETH 汇率
- 数据:过去 1 小时 Binance 净流入 3,939.48 万 USDT
- Stable 将升级主网并将原生 Gas 代币转换为 USDT0
- 某鲸鱼 40 倍做空 57.01 枚 BTC,建仓均价 89,420.4 美元
- SEC 与 CFTC 将于下周二举行联合活动,讨论使美国成为全球加密货币之都
- VItalik:华语区开发者优势在于前端的用户体验创造;不需要做 Farcaster,可以做 Farcaster 客户端
- CryptoQuant:比特币夏普比率触及历史底部水平
- Vitalik 谈对币安广场的看法:关注有限,不清楚内容质量如何,期待去中心化社交互操作性提升
- CZ:世界正对加密资产转变态度,近一年新增资金以传统金融机构为主
- River 完成 1200 万美元战略轮融资、TRON DAO 与 Maelstrom Fund 等参投
- 某交易员在 Polymarket 花费 4.66 万美元押注俄乌 2026 年底前不会停火
- 分析师:日元突然跳涨可能只是日本当局的一次“测试”和“预警”
- Vitalik:钱包在去中心化社交至关重要,要保障用户的自由选择权利
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0019%
- 数据:138.68 万枚 TON 从 Kiln 转出,经中转后流入 TON
- Arthur Hayes 从 Aethir 归属合约接收 583 万枚 ATH,价值 5.22 万美元
- 深圳市人民检察院对鼎益丰隋广义等 30 人依法提起公诉
比推专栏
更多 >>观点
比推热门文章
- GameStop 疑似将链上 BTC 全部转至 Coinbase Prime
- 比特币冲击 9 万美元受挫,市场看跌情绪加剧
- 分析:以太坊主网活跃度反超多条 L2,但或与地址投毒攻击兴起有关
- 某鲸鱼向 Hyperliquid 存入 153 万枚 USDC 后购买 XAUT
- 分析师:比特币关键支撑位在 87,400 美元
- 当黄金白银冲向历史高点,比特币为何停下脚步?
- 11 位华尔街分析师预测 Strategy 年内股票目标价或超 440 美元
- 某鲸鱼过去 2 天从 CEX 买入 566.8 枚 XAUT,价值近 280 万美元
- 数据:1340.06 枚 PAXG 从 Binance 转出,价值约 662 万美元
- 孙宇晨 8000 字回忆航天之旅:你想要的得自己去拿
比推 APP



