- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Curve Финансы потеряла 50 миллионов долларов, а токен CRV упал на 12% в результате последней атаки DeFi
Криптовалюта стоимостью более 100 миллионов долларов могут оказаться под угрозой из-за ошибки, затронувшей Curve — биржу стейблкоинов, лежащую в основе экосистемы DeFi на базе Ethereum.
Curve, биржа стейблкоинов, лежащая в основе децентрализованных Финансы (DeFi) на базе Ethereum, стала жертвой эксплойта, согласно твит из проекта.
Curve использует смарт-контракты вместо посредников для предоставления пользователям финансовых услуг, таких как заимствование, торговля и кредитование стейблкоинов. Вкладчики на Curve получают годовой доход до 4% от ONE из многочисленных пулов на платформе.
A number of stablepools (alETH/msETH/pETH) using Vyper 0.2.15 have been exploited as a result of a malfunctioning reentrancy lock. We are assessing the situation and will update the community as things develop.
— Curve Finance (@CurveFinance) July 30, 2023
Other pools are safe. https://t.co/eWy2d3cDDj
Криптовалюта стоимостью более 100 миллионов долларов находится под угрозой из-за ошибки «повторного входа» в Vyper, языке программирования, используемом для поддержки частей системы Curve. Несколько пулов стейблкоинов на платформе, используемых для ценообразования и ликвидности в ряде различных сервисов DeFi, уже были опустошены хакерами.
«В результате проблемы в компиляторе Vyper в версиях 0.2.15–0.3.0 были взломаны следующие пулы: CRV/ ETH, aleth/ ETH, mseth/ ETH, peth/ ETH», — написал Curve в Твиттере в понедельник.
As a result of an issue in Vyper compiler in versions 0.2.15-0.3.0, following pools were hacked:
— Curve Finance (@CurveFinance) July 31, 2023
crv/eth
aleth/eth
mseth/eth
peth/eth
Another pool potentially affected is arbitrum’s tricrypto. Auditors and Vyper devs could not find a profitable exploit, but please exit that one
Повторный вход — это распространенная ошибка, которая позволяет злоумышленникам обмануть смарт-контракт, делая повторные вызовы протокола с целью кражи активов. Вызов — это авторизация для адреса смарт-контракта для взаимодействия с адресом кошелька пользователя.
Другие проекты, использующие язык программирования Vyper, могут иметь ту же уязвимость.
На момент публикации не было ясно, сколько средств было выведено из Curve в результате атаки. BlockSec, аудиторская фирма блокчейнов, оценила общие потери более чем в 42 миллиона долларов в предварительном анализе, опубликованном в Twitter. Тарун Читра, генеральный директор и основатель компании по моделированию Криптo Gauntlet, подсчитал, что злоумышленник украл около 20 миллионов долларов CRV и версию эфира.
По данным сайта Curve, компания управляет 232 различными пулами, но под угрозой находятся только пулы, использующие версии Vyper 0.2.15, 0.2.16 и 0.3.0, сообщил mimaklas, член команды, в своем объявлении в Discord.
Мимаклас также сообщил, что «все затронутые бассейны были осушены или взломаны, и команда оценивает ситуацию с затронутыми командами».
В другом месте протокол кредитования и заимствования Aave отключил свою функцию заимствования CRV на фоне паники. Огромный долг CRV в размере 100 миллионов долларов от основателя Curve Михаила Егорова на Aave приближается к ликвидации - и если цены CRV продолжат расти и достигнут порога ликвидации, протоколам придется ликвидировать позиции CRV .
Please note that this reentrancy issue is associated with the use of 'use_eth', which could potentially place the WETH-related pools in jeopardy! @CurveFinance , please DM us if you need any help. https://t.co/vjc1RRce7w pic.twitter.com/Wz8DXJZK7Y
— BlockSec (@BlockSecTeam) July 30, 2023
Whitehat отправляет средства; CRV тонет
Curve Финансы удалось вернуть часть денег благодаря оператору бота 'c0ffeebabe. ETH', который вернул платформе 2879 ETH, что по текущим ценам составляет около 5,5 миллионов долларов. Эти средства были этично украдены у хакера путем проведения его вредоносной транзакции.
Ограбление дестабилизировало торговые Рынки для собственного токена CRV Curve DAO, который упал на 17% в день по цене $0,61 на момент публикации. Это ценовое действие грозило Compound хаос, потенциально вызвав ликвидацию позиции основателя Curve по займу в размере $70 млн на Aave.
Между тем, по данным поставщика данных DeFiLlama, общая стоимость активов, заблокированных на Curve, резко упала до 1,7 млрд долларов в понедельник с более чем 3 млрд долларов в воскресенье, поскольку, по всей вероятности, инвесторский капитал покинул биржу.
ОБНОВЛЕНИЕ (30 июля 2023 г., 21:25 UTC):Добавляет дополнительную информацию.
ОБНОВЛЕНИЕ (30 июля 2023 г., 09:30 UTC): Обновления с последними комментариями от Curve, эффектами заражения Aave, падением стоимости Curve DeFi и объяснениями атаки с повторным входом.
Sam Kessler
Сэм — заместитель главного редактора CoinDesk по технологиям и протоколам. Его репортажи посвящены децентрализованным Технологии, инфраструктуре и управлению. Сэм получил степень в области компьютерных наук в Гарвардском университете, где он руководил Harvard Political Review. У него есть опыт работы в Технологии отрасли, и он владеет некоторыми ETH и BTC. Сэм был частью команды, которая выиграла премию Джеральда Леба 2023 года за освещение CoinDesk Сэма Бэнкмана-Фрида и краха FTX.

Danny Nelson
Дэнни — главный редактор CoinDesk по разделу Data & Tokens. Ранее он проводил расследования для Tufts Daily. В CoinDesk его интересы включают (но не ограничиваются): федеральную Политика, регулирование, законодательство о ценных бумагах, биржи, экосистему Solana , умные деньги, делающие глупые вещи, глупые деньги, делающие умные вещи и вольфрамовые кубики. Он владеет токенами BTC, ETH и SOL , а также LinksDAO NFT.

Shaurya Malwa
Шаурья — соруководитель группы по токенам и данным CoinDesk в Азии, специализирующейся на Криптo деривативах, DeFi, микроструктуре рынка и анализе протоколов.
У Шаурьи есть более 1000 долларов в BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT и ORCA.
Он предоставляет более 1000 долларов США пулам ликвидности на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Финансы, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE и MON.
