值得信赖的区块链资讯!
一文读懂Curve被攻击事件始末,已造成哪些影响及后续如何发展?
原文作者: flumen
昨天吸引行业人士关注的事件是Curve被攻击一事。事件起源于以太坊智能合约编程语言Vyper被攻击,在7月31日凌晨Vyper 0.2.15、0.2.16 和0.3.0版本的防重入锁失效。恶意行为者利用重入攻击反复重新签署合约,导致未经授权的操作或资金被盗。
而Curve项目是由Vyper的几个特定版本开发(Uniswap用Solidity开发),其Curve Finance 在内的一些重要项目遭受了攻击。下面是Curve遭受攻击的前后12小时过程:

据悉,Curve 生态中的 4 个资金池CRV/ETH、alETH/ETH、msETH/ETH、pETH/ETH被攻击,超过 4500 万美元的流动性已从借贷协议 Alchemix、合成资产 Metronome 、NFT 借贷平台 JPEG'd 的池中中流失,近 2500 万美元从 CRV/ETH 池中流出。另一个可能受影响的池是Arbitrum Tricrypto池,但审计人员和Vyper开发人员暂未找到可攻击漏洞。初步估计Curve被利用的金额高达 7000 万美元。其中一部分资金由白帽黑客和 MEV 机器人保管,可能会被追回。
Curve是以太坊上的去中心化流动池交易所,从事稳定币与挂钩资产的互换和交易。无许可性、低门槛、可组合、流动性的低成本和管理方案的灵活性被看作是Curve的核心价值。被攻击后的CRV 价格触底至 0.583 美元,但Curve仍持有 700 万枚 CRV(约 450 万美元)
Curve被攻击后带来的反应
Curve被攻击后,创始人 Michael Egorov 开始了链上抵押贷款以补全损失金额。Michael在众多借贷协议上抵押自己的 CRV 获得了大量贷款,其中最大一笔贷款来自 Aave 。根据加密研究员0xLoki统计, Michael Egorov目前抵押2.92亿CRV(1.81亿美元),借出1.1亿美元,主要分布于:1.AAVE上抵押了1.9亿CRV,借了6500万美元,清算价0.37美元;2.FRAXlend上抵押4600万CRV,借了2100万FRAX,清算价0.4美元;3.Abracadabr存入4000万CRV,借出1800万美元,清算价0.39美元;4.Inverse上存入1600万CRV,借出700万美元,清算价0.4美元。截止发稿时,dollar.eth 监测显示,Curve 创始人 Michael Egorov 到目前为止已从 Fraxlend 还款并取回了 750 万枚 CRV,并将其发送到一个新的 EOA 地址,然后从未知地址中接收 USDT,因此可能是一笔场外交易,「按照 250 万枚 CRV/100 万 USDT 计算,场外价格应该是 0.4 美元」。创始人 Michael Egorov 还在今天部署了一个由 crvUSD 和 Fraxlend 的 CRV/FRAX LP 代币组成的Curve 2池并向其中注入了 10 万美元的 CRV 激励。该措施被看作是一种试图激励流动性进入借贷市场以降低利用率并减少债务失控风险的尝试。在推出后的 4 小时内,该池已吸引了 200 万美元的流动性,并将利用率降低至 89%。
据Bankless表示Curve 的 CRV/ETH 池中的流动性已经消失。一旦产生坏账,借贷协议必须动用保险资金。例如,Aave 会从其安全模块出售 AAVE 代币以弥补任何短缺,但出售将减少剩余抵押品的价值。

另外,若 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定。
市场如何观望?
一方面贷款机构正竞相从货币市场协议中提取资金。Aave 的 USDT 池利用率超过 50%,借款利率飙升至 91%,给 Michael Egorov 的头寸带来巨大压力:如果利率不下降,几天之内就会被清算。Curve被攻击带来的负面反应可能会让DeFi面临风险蔓延危机。另一方面,行业内人士也有乐观的消息。据行业内从业人士的消息来源,“Michael已经搞定了5500万美金,足够清掉大部分临近清算的债务,风险基本解除,可以放心睡觉了”。该从业者表示5500万美金是一个凝聚了多方利益共同体的力量,后面Curve会公布。另据Twitter@区块先生表示:各大項目都需要 veCRV,其中就包括 Binance 的 $BETH 和 $stUSDT/ $USDD 。还有 $stETH , $STBT 和 $FRAX。
DeFi走向?
谈DeFi走向未免过于宏观。虽然此次针对智能合约语言层的攻击在DeFi领域很少见,但以往的DeFi世界中,像FTX的崩溃、加密友好银行的关门、Luna事件等也都在DeFi领域发生过。因此,这次事件从被攻击的编程语言角度来看,那就是区块链的安全程度还是太低了。
Vyper作为第二受欢迎的智能合约编程语言,和 Solidity 一样都是一种面向智能合约的编程语言,可编译为以太坊虚拟机(EVM)的字节代码运行在 EVM 上。
无论它是基于Python 开发的特性、将局部变量存储在内存中而不是堆栈上,还是提供更多内置函数,对Curve而言,它都应当对基础的编程语言进行风险考核(Curve 合约较为复杂,Vyper 使得这些复杂性变得更易于管理,并进一步节省 Gas)。作为知名的DeFi项目,项目方应预判到攻击事件带来的后果。
结语
Curve被攻击事件带来的后续反应还在进行中,其后续的进展可保持关注以了解DeFi这个全新领域。
比推快讯
更多 >>- 美股上市公司 DDC Enterprise 增持 200 枚 BTC,总持有量增至 1,583 枚
- Coinbase 调研:熊市判断占比显著上升,但市场或接近价格发现尾声
- 数据:若 BTC 突破 93,639 美元,主流 CEX 累计空单清算强度将达 13.96 亿美元
- 法国加密税务申报平台 Waltio 遭遇勒索和数据泄露,近 5 万用户或受到影响
- 灰度已向美 SEC 提交 BNB ETF 相关 S-1 申请文件
- 分析:加密在达沃斯成“次要但关键”议题,美欧监管分歧凸显
- 分析:美债利差走阔削弱高 Beta 资产吸引力,比特币重返 10 万美元难度或将上升
- 现货白银价格站上 100 美元/盎司,迈入“三位数时代”
- SPACECOIN 疑似项目方关联地址持续大额转账,累计约 1.5 亿枚 SPACE
- Cathie Wood:量子计算真正商业化或仍需约 20 年
- 比特币矿企 Cango 本周挖矿产出 115.4 枚 BTC,总持有量达约 7758 枚
- 数据:过去 24 小时全网爆仓 2.05 亿美元,多单爆仓 1.38 亿美元,空单爆仓 6,749.92 万美元
- 贝莱德向 Coinbase Prime 再次转入 15112 枚 ETH 和 249.5 枚 BTC
- 链上晚间回顾:巨鲸做多情绪转弱,观望意愿升温
- ZachXBT:黑客 John 涉嫌参与 2024 年美政府 9,000 万美元盗窃案
- Bubblemaps:七成 RALPH 交易者已离场,开发者抛售后暴跌 97%
- 数据:159.8 枚 BTC 从 Bitstamp 转出,价值约 1424 万美元
- 分析:比特币与日本 10 年期国债呈负相关,若日本央行稳定国债或将推动比特币反弹
- HexTrust 过去 4 小时将 6230 枚 AAVE 和价值 892 万美元的稳定币存入币安
- GameStop 疑似将链上 BTC 全部转至 Coinbase Prime
- 比特币冲击 9 万美元受挫,市场看跌情绪加剧
- 分析:以太坊主网活跃度反超多条 L2,但或与地址投毒攻击兴起有关
- 某鲸鱼向 Hyperliquid 存入 153 万枚 USDC 后购买 XAUT
- 分析师:比特币关键支撑位在 87,400 美元
- 11 位华尔街分析师预测 Strategy 年内股票目标价或超 440 美元
- 某鲸鱼过去 2 天从 CEX 买入 566.8 枚 XAUT,价值近 280 万美元
- 数据:1340.06 枚 PAXG 从 Binance 转出,价值约 662 万美元
- 孙宇晨 8000 字回忆航天之旅:你想要的得自己去拿
- Spark 上调存储上限推进金库规模扩张,ETH 上限升至 25 万枚
- Aster 人机大战第二季在 Aster Chain 测试网上线并正式启动
- 分析:期权交易偏空 ETH,美股期货走软引发避险情绪上升
- 白宫加密委员会负责人:加密结构法案通过只是时间问题,当前是最佳立法窗口
- CZ 回应胡祖六预警 AI 放大金融风险:问题不在技术,传统银行部分准备金制度存隐患
- Tim Draper:初次买 BTC 时价格仅 4 美元/枚,坚信比特币不是投资而是改变世界的工具
- 多位分析师预计比特币 2026 年将处于熊市,或跌至 5.8 万美元
- RIVER 跌破 35 USDT,24H 跌幅 30%
- 美国股指期货跌幅收窄,标普 500 指数期货变动不大
- Polymarket 上预测比特币 1 月跌至 8.5 万美元概率为 32%,涨至 10 万美元概率仅为 6%
- 某巨鲸向 Coinbase 充值 6300 枚 ETH,价值 1863 万美元
- 资产管理规模 20 亿美元的 Sharia Portfolio 购入 4.3 万股 MSTR,总持仓量达 15 万股
- 排队等待加入以太坊 PoS 网络的 ETH 数量持续增长,创 2023 年 7 月以来新高
- 主流 Perp DEX 一览:各平台交易量显著下滑,Hyperliquid 交易量回落约 30%
- 瑞银集团计划提供比特币及加密货币交易服务
- AINFT AI 服务平台正式上线
- SUN.io 上线 WBTC/USDT LP 矿池
- BNB Chain 启动 Good Vibes Only 黑客松
- 美股盘前加密概念股普跌,BitGo 跌幅 1.35%,股价维持发行价上方
- CZ:年轻时需要平衡好消费、储蓄和投资,寻找最佳平衡点
- 某巨鲸平仓 1830 万美元 BTC 空单保本离场,资金已大幅提现
- PayPal 前总裁:比特币将成为 AI 代理的原生货币
比推专栏
更多 >>观点
比推热门文章
- 分析:美债利差走阔削弱高 Beta 资产吸引力,比特币重返 10 万美元难度或将上升
- 现货白银价格站上 100 美元/盎司,迈入“三位数时代”
- SPACECOIN 疑似项目方关联地址持续大额转账,累计约 1.5 亿枚 SPACE
- Cathie Wood:量子计算真正商业化或仍需约 20 年
- 比特币矿企 Cango 本周挖矿产出 115.4 枚 BTC,总持有量达约 7758 枚
- 数据:过去 24 小时全网爆仓 2.05 亿美元,多单爆仓 1.38 亿美元,空单爆仓 6,749.92 万美元
- 贝莱德向 Coinbase Prime 再次转入 15112 枚 ETH 和 249.5 枚 BTC
- 小盘股指数再破新高,历史预示的加密牛市这次会来吗?
- 链上晚间回顾:巨鲸做多情绪转弱,观望意愿升温
- ZachXBT:黑客 John 涉嫌参与 2024 年美政府 9,000 万美元盗窃案
比推 APP



