Bankless:Curve被攻擊始末 其對(duì)DeFi的影響才剛剛開始
EVM編譯器Vyper發(fā)現(xiàn)了一個(gè)零日漏洞,DeFi面臨著一連串的安全風(fēng)險(xiǎn),資金池耗盡,清算威脅迫在眉睫!
1、攻擊途徑
Vyper不久前剛剛透露其編譯器版本沒(méi)有正確部署reentrancy lock。惡意行為者使用重入攻擊反復(fù)重新進(jìn)入合約,導(dǎo)致未經(jīng)授權(quán)的操作或資金被盜。
2、大范圍攻擊
多個(gè)協(xié)議遭到攻擊,初步估計(jì)有多達(dá)7000萬(wàn)美元被盜,這些資金的一部分由白帽和MEV機(jī)器人保管,有望被追回。
3、Curve炸彈
Curve Finance有4個(gè)不同資金池遭到攻擊,超過(guò)4500萬(wàn)美元的流動(dòng)性已經(jīng)從Alchemix、MetronomeDAO、JPEG’d 工廠池流出,近2500萬(wàn)美元從CRV/ETH池流出。Curve上的其他池此時(shí)還沒(méi)有受到影響。
4、CRV大跌
中心化交易所顯示,CRV觸底價(jià)為0.583美元,但該代幣在鏈上已觸及0.109美元的低點(diǎn)。CRV/ETH池被黑客攻擊后,鏈上CRV流動(dòng)性變得極其稀薄,導(dǎo)致鏈上價(jià)格波動(dòng)。
5、等待
盡管面臨殘酷的CRV拋售,黑客仍然會(huì)有收益!如果被盜資金不能被追回,將導(dǎo)致CRV出售,這可能對(duì)借貸協(xié)議造成嚴(yán)重影響!下面這個(gè)錢包里仍然有700萬(wàn)枚CRV(450萬(wàn)美元)。
6、借貸預(yù)警
Curve創(chuàng)始人Michael Egorov使用CRV在各種貸款協(xié)議上獲得了無(wú)數(shù)筆貸款,其中最大的一筆是在Aave上。如果CRV價(jià)格達(dá)到清算閾值,協(xié)議將被迫清算CRV頭寸。
7、還貸熱潮
為了避免在CRV出售時(shí)被清算,Michael Egorov一直在償還貸款。Michael Egorov的Aave貸款在償還努力后新的清算閾值每CRV減少了0.37美元。
8、早期預(yù)警
眾所周知,鏈上的流動(dòng)性不足以清算Michael Egorov的頭寸。上個(gè)月,Gauntlet就試圖凍結(jié)Aave的CRV市場(chǎng),但他們的提議遭到一致否決。
9、可怕的困境
Curve的CRV/ETH池的流動(dòng)性已經(jīng)枯竭!CRV的流動(dòng)性甚至低于Gauntlet提議時(shí)的水平。如果頭寸遭清算,壞賬似乎是不可避免的。
10、DeFi溢出
有壞賬的借貸協(xié)議必須動(dòng)用保險(xiǎn)資金。例如,Aave將從其安全模塊中出售Aave代幣,以彌補(bǔ)缺口,但這將降低剩余抵押品的價(jià)值……
11、流動(dòng)性影響
由于廣泛的波動(dòng)和仍然存在的未知因素,許多人建議此時(shí)從Curve撤出流動(dòng)性。隨著流動(dòng)性繼續(xù)從Curve和其他鏈上DEX中撤出,價(jià)格將越來(lái)越不穩(wěn)定。
12、貸方撤出
放貸機(jī)構(gòu)正競(jìng)相從貨幣市場(chǎng)協(xié)議中撤出資金。Aave的USDT池使用率超過(guò)50%,借款利率飆升至91%,給Michael Egorov的頭寸帶來(lái)了巨大壓力:如果利率不下降,將在幾天內(nèi)被平倉(cāng)。
13、結(jié)論
雖然對(duì)Curve池的破壞性影響可能已經(jīng)結(jié)束了,但這種DeFi攻擊的潛在影響可能才剛剛開始……
Curve作為DeFi領(lǐng)域最重要的去中心化交易所之一,擁有龐大的流動(dòng)性和用戶基礎(chǔ),其重要性和影響力不言而喻。因此,此次攻擊事件除了為智能合約的安全性敲響警鐘,后續(xù)所引發(fā)的價(jià)格波動(dòng)、流動(dòng)性變差、壞賬出現(xiàn)等連鎖反應(yīng)或?qū)?duì)整個(gè)DeFi領(lǐng)域產(chǎn)生難以估量的影響,可能進(jìn)一步加速監(jiān)管機(jī)構(gòu)介入DeFi領(lǐng)域的步伐,以保護(hù)用戶利益、降低市場(chǎng)風(fēng)險(xiǎn)并維護(hù)金融穩(wěn)定。
你可能感興趣的文章
-
繼孫宇晨后新火科技杜均買入千萬(wàn)枚CRV!Curve危機(jī)結(jié)束了嗎?
根據(jù)鏈上分析師余燼統(tǒng)計(jì)的數(shù)據(jù),截至今(4)日早上,目前Egorov已累計(jì)向19家機(jī)構(gòu)與投資者出售超過(guò)1.06億顆CRV,換得4,241萬(wàn)美元,其中大部分買家都將CRV存放于錢包或進(jìn)行質(zhì)押…
2023-08-04 -
USDT微脫鉤!Curve、Uniswap穩(wěn)定幣池傾斜 轉(zhuǎn)向USDC或DAI
市值最大穩(wěn)定幣Tether推出的USDT從昨(3)日起,就長(zhǎng)期脫離1美元錨定,據(jù)CoinGecko數(shù)據(jù),最低跌至0.9968美元、幣安的「USDC/USDT」的交易對(duì)中,USDC的價(jià)格也持續(xù)走高,一度來(lái)…
2023-08-04 -
Curve、Metronome等向黑客提供10%的賞金以敦促其歸還加密貨幣
這篇文章主要介紹了Curve、Metronome等向黑客提供10%的賞金以敦促其歸還加密貨幣的相關(guān)資料,需要的朋友可以參考下本文詳細(xì)內(nèi)容…
2023-08-04 -
為應(yīng)對(duì)CRV清算危機(jī) Aave等協(xié)議提案逼迫Curve創(chuàng)始人還錢
Curve的創(chuàng)辦人Michael Egorov長(zhǎng)期使用CRV進(jìn)行鏈上借貸,近期由于Curve資安事件再次引發(fā)CRV清算恐慌,Egorov使用借貸協(xié)議Aave、Fraxlend與Abracadabra大量借款,推特KOL@Loki…
2023-08-03 -
Curve危機(jī)后,借貸平臺(tái)陷入囚徒困境?
Egorov已通過(guò)一些列操作來(lái)降低被清算的風(fēng)險(xiǎn),例如Curve上線crvUSD/fFRAX池子,進(jìn)而影響Fraxlend上的CRV/FRAX池子的債倉(cāng)利率,并以O(shè)TC的方式大量出售手中鎖倉(cāng)6個(gè)月的CRV來(lái)還…
2023-08-03 -
分析: Curve危機(jī)解除了嗎?為什么創(chuàng)始人瘋狂賣幣
這篇文章主要介紹了Curve危機(jī)解除了嗎?為什么創(chuàng)始人瘋狂賣幣的相關(guān)資料,需要的朋友可以參考下本文詳細(xì)內(nèi)容介紹…
2023-08-03 -
MakerDAO創(chuàng)始人:Curve被黑可能是牛市前最后一次崩盤
昨日Curve事件撼動(dòng)了DeFi和整體加密貨幣市場(chǎng),去中心化穩(wěn)定幣協(xié)議MakerDAO共同創(chuàng)辦人Rune Christensen昨晚表示Curve遭到漏洞利用,導(dǎo)致生態(tài)系統(tǒng)中的壞賬和清算風(fēng)險(xiǎn),但這可…
2023-08-01 -
Curve創(chuàng)始人在FRAX抵押倉(cāng)位面臨危機(jī)!逼近清算價(jià)格
在昨日清晨遭黑客攻擊,據(jù)安全機(jī)構(gòu)派盾(PeckShield)發(fā)布的統(tǒng)計(jì)資料,受影響的資金高達(dá)7000萬(wàn)美元,而整起事件后續(xù)最受市場(chǎng)關(guān)注的就是Curve創(chuàng)辦人Michael Egorov日前利用CRV…
2023-08-01 -
Curve穩(wěn)定幣池遭黑 客攻擊、損失2676萬(wàn)美元!CRV暴跌近20%
去中心化交易所Curve Finance在今(31)日清晨驚傳遭黑!據(jù)鏈上安全機(jī)構(gòu)派盾(PeckShield)發(fā)文,Curve Finance的alETH/msETH/pETH資金池遭黑客 攻擊,損失超2676萬(wàn)美元,…
2023-08-01 -
Curve穩(wěn)定幣crvUSD上線滿一個(gè)月!表現(xiàn)如何?
這篇文章主要介紹了Curve穩(wěn)定幣crvUSD上線滿一個(gè)月!表現(xiàn)如何?的相關(guān)資料,需要的朋友可以參考下…
2023-06-20