值得信赖的区块链资讯!
一文读懂Curve被攻击事件始末,已造成哪些影响及后续如何发展?
原文作者: flumen
昨天吸引行业人士关注的事件是Curve被攻击一事。事件起源于以太坊智能合约编程语言Vyper被攻击,在7月31日凌晨Vyper 0.2.15、0.2.16 和0.3.0版本的防重入锁失效。恶意行为者利用重入攻击反复重新签署合约,导致未经授权的操作或资金被盗。
而Curve项目是由Vyper的几个特定版本开发(Uniswap用Solidity开发),其Curve Finance 在内的一些重要项目遭受了攻击。下面是Curve遭受攻击的前后12小时过程:

据悉,Curve 生态中的 4 个资金池CRV/ETH、alETH/ETH、msETH/ETH、pETH/ETH被攻击,超过 4500 万美元的流动性已从借贷协议 Alchemix、合成资产 Metronome 、NFT 借贷平台 JPEG'd 的池中中流失,近 2500 万美元从 CRV/ETH 池中流出。另一个可能受影响的池是Arbitrum Tricrypto池,但审计人员和Vyper开发人员暂未找到可攻击漏洞。初步估计Curve被利用的金额高达 7000 万美元。其中一部分资金由白帽黑客和 MEV 机器人保管,可能会被追回。
Curve是以太坊上的去中心化流动池交易所,从事稳定币与挂钩资产的互换和交易。无许可性、低门槛、可组合、流动性的低成本和管理方案的灵活性被看作是Curve的核心价值。被攻击后的CRV 价格触底至 0.583 美元,但Curve仍持有 700 万枚 CRV(约 450 万美元)
Curve被攻击后带来的反应
Curve被攻击后,创始人 Michael Egorov 开始了链上抵押贷款以补全损失金额。Michael在众多借贷协议上抵押自己的 CRV 获得了大量贷款,其中最大一笔贷款来自 Aave 。根据加密研究员0xLoki统计, Michael Egorov目前抵押2.92亿CRV(1.81亿美元),借出1.1亿美元,主要分布于:1.AAVE上抵押了1.9亿CRV,借了6500万美元,清算价0.37美元;2.FRAXlend上抵押4600万CRV,借了2100万FRAX,清算价0.4美元;3.Abracadabr存入4000万CRV,借出1800万美元,清算价0.39美元;4.Inverse上存入1600万CRV,借出700万美元,清算价0.4美元。截止发稿时,dollar.eth 监测显示,Curve 创始人 Michael Egorov 到目前为止已从 Fraxlend 还款并取回了 750 万枚 CRV,并将其发送到一个新的 EOA 地址,然后从未知地址中接收 USDT,因此可能是一笔场外交易,「按照 250 万枚 CRV/100 万 USDT 计算,场外价格应该是 0.4 美元」。创始人 Michael Egorov 还在今天部署了一个由 crvUSD 和 Fraxlend 的 CRV/FRAX LP 代币组成的Curve 2池并向其中注入了 10 万美元的 CRV 激励。该措施被看作是一种试图激励流动性进入借贷市场以降低利用率并减少债务失控风险的尝试。在推出后的 4 小时内,该池已吸引了 200 万美元的流动性,并将利用率降低至 89%。
据Bankless表示Curve 的 CRV/ETH 池中的流动性已经消失。一旦产生坏账,借贷协议必须动用保险资金。例如,Aave 会从其安全模块出售 AAVE 代币以弥补任何短缺,但出售将减少剩余抵押品的价值。

另外,若 Curve 和其他链上 DEX 的流动性持续减少,价格将变得越来越不稳定。
市场如何观望?
一方面贷款机构正竞相从货币市场协议中提取资金。Aave 的 USDT 池利用率超过 50%,借款利率飙升至 91%,给 Michael Egorov 的头寸带来巨大压力:如果利率不下降,几天之内就会被清算。Curve被攻击带来的负面反应可能会让DeFi面临风险蔓延危机。另一方面,行业内人士也有乐观的消息。据行业内从业人士的消息来源,“Michael已经搞定了5500万美金,足够清掉大部分临近清算的债务,风险基本解除,可以放心睡觉了”。该从业者表示5500万美金是一个凝聚了多方利益共同体的力量,后面Curve会公布。另据Twitter@区块先生表示:各大項目都需要 veCRV,其中就包括 Binance 的 $BETH 和 $stUSDT/ $USDD 。还有 $stETH , $STBT 和 $FRAX。
DeFi走向?
谈DeFi走向未免过于宏观。虽然此次针对智能合约语言层的攻击在DeFi领域很少见,但以往的DeFi世界中,像FTX的崩溃、加密友好银行的关门、Luna事件等也都在DeFi领域发生过。因此,这次事件从被攻击的编程语言角度来看,那就是区块链的安全程度还是太低了。
Vyper作为第二受欢迎的智能合约编程语言,和 Solidity 一样都是一种面向智能合约的编程语言,可编译为以太坊虚拟机(EVM)的字节代码运行在 EVM 上。
无论它是基于Python 开发的特性、将局部变量存储在内存中而不是堆栈上,还是提供更多内置函数,对Curve而言,它都应当对基础的编程语言进行风险考核(Curve 合约较为复杂,Vyper 使得这些复杂性变得更易于管理,并进一步节省 Gas)。作为知名的DeFi项目,项目方应预判到攻击事件带来的后果。
结语
Curve被攻击事件带来的后续反应还在进行中,其后续的进展可保持关注以了解DeFi这个全新领域。
比推快讯
更多 >>- 印度警方在孟买机场逮捕 GainBitcoin 庞氏骗局嫌疑人
- 美国能源部:拟 120 天内释储 1.72 亿桶石油
- SEC 与 CFTC 签署合作备忘录,将共同推进加密监管与新产品发展
- 两艘油轮在海湾地区遇袭,推动油价盘初大幅拉升
- Bullish 2月份现货交易量首超Coinbase,晋升交易所第三
- 美股收盘三大股指涨跌不一,石油股表现强劲
- 美元指数上涨 0.41%,收于 99.231
- Binance.US任命前Gemini合规负责人Stephen Gregory为新任CEO
- 民主党参议员:稳定币Clarity法案若达成,各方都得“忍一忍”
- 彭博社:Ripple启动7.5亿美元股票回购,估值升至500亿美元
- 彭博策略师Mike McGlone重申比特币或跌破1万美元,遭业内同行质疑
- 大摩:油价冲击可能推迟美联储降息时间
- 希尔:稳定币不受美国政府监管保护
- 特朗普谈打击伊朗:我们还没结束
- 鲍威尔案首席检察官或已被更换
- 惠誉:劳动力市场降温及工资增长放缓,美联储可能年内降息两次
- 欧洲股市收盘普跌
- 联合海事信息中心 JMIC:没有确凿证据表明霍尔木兹海峡存在水雷
- 伊朗:如果我们的港口和码头受到威胁,地区内所有港口和码头将成为我们的“合法目标”
- General Tensor 完成 500 万美元融资,Good Morning Holdings 领投
- 特朗普谈伊朗:如果我们愿意,美国可以打击更多目标
- 美国将于周三宣布启动新的 301 条款贸易调查
- FDIC 主席:稳定币在 GENIUS 法案下不会获得任何形式的存款保险
- 一新地址从币安提取 450 枚 BTC,价值 3163 万美元
- USDC Treasury 在 Solana 链新增铸造 2.5 亿枚 USDC
- 法国警方逮捕 12 名涉嫌策划加密货币绑架案嫌疑人
- 美元兑日元日内涨幅扩大至 0.5%,现报 158.83
- Two Prime 过去一周向 Ceffu 存入 3946 枚 BTC,价值 2.74 亿美元
- 因人员短缺,美劳工统计局面临数据采集难题
- 数据:今日加密货币市值前 100 代币涨跌
- Glassnode:比特币维持超额亏损实现状态,市场流动性等待回归
- 马克龙:有必要明确伊朗战争的军事和政治目标
- VanEck:比特币矿企正坐拥"金矿",向 AI 基础设施转型带来投资机会
- 一新地址从 Coinbase 提取 8209 枚 ETH,价值 1685 万美元
- 马斯克:巨硬Macrohard 为 xAI 与特斯拉联合项目,能够模拟整个公司运作
- Strive 将 SATA 股息率提高至 12.75%,并增持比特币和 Strategy 的优先股 STRC
- Binance.US 任命资深合规人士 Stephen Gregory 为首席执行官
- Bitpanda 2025 年调整后收入 3.71 亿欧元,增长 16%
- Polymarket 5 分钟涨跌预测市场日交易量突破 6000 万美元
- 加密友好银行 Revolut 获批在英国推出银行服务
- 纳斯达克 100 指数转跌,回吐最高 0.7% 涨幅
- Backpack 拟 3 月 23 日左右 TGE,将于明日进一步公告
- Circle、Binance 加入万事达卡加密货币合作伙伴计划
- 伊朗警告美国或陷入一场长期消耗战
- DoubleZero 推出实时市场数据交付平台 DoubleZero Edge
- 国际能源署宣布向市场释放 4 亿桶紧急石油储备
- Anchorage Digital 对 Immunefi 进行战略投资
- 印度逮捕 GainBitcoin 诈骗案关键嫌疑人
- 特朗普言论推动标普 500 和纳斯达克 100 指数升至盘中高点
- 国际能源署成员国同意释放 4 亿桶原油
比推专栏
更多 >>- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
观点
比推热门文章
- 印度警方在孟买机场逮捕 GainBitcoin 庞氏骗局嫌疑人
- 美国能源部:拟 120 天内释储 1.72 亿桶石油
- 【比推每日新闻精选】纽约时报:美国将宣布启动新的 301 条款贸易调查;彭博社:Ripple启动7.5亿美元股票回购,估值升至500亿美元;SEC 与 CFTC 签署合作备忘录,将共同推进加密监管与新产品发展
- SEC 与 CFTC 签署合作备忘录,将共同推进加密监管与新产品发展
- 两艘油轮在海湾地区遇袭,推动油价盘初大幅拉升
- Bullish 2月份现货交易量首超Coinbase,晋升交易所第三
- 为什么我们不再热爱 Crypto 了
- 美股收盘三大股指涨跌不一,石油股表现强劲
- 美元指数上涨 0.41%,收于 99.231
- Binance.US任命前Gemini合规负责人Stephen Gregory为新任CEO
比推 APP



