Curve 的黑客攻击事件以及后续因币价大跌而引起的清算风险
原文作者:dt
原文来源:DODO Research
本周区块链世界的一大热门话题首推 Curve 的黑客攻击事件以及后续因币价大跌而引起的清算风险,作为以太坊链上 TVL 第二大的 DEX 项目也是 Defi 世界中稳定币锁仓量最高的协议,Curve 协议遭受攻击的消息令人震惊,而就在找出安全漏洞后,人们更关心的是 Curve 代币 $CRV 大跌会不会触发 Curve 创办人 Michael Egorov 在 AAVE 以及 Fraxlend 的巨额借贷头寸的清算而造成相关协议坏帐。
漏洞分析
Curve 此次漏洞主要原因为其代码使用的 vyper 语言底层编译出错,在特定版本中原先用来防范重入问题的重入锁( reentrancy locks )并未执行,导致黑客得以透过重入攻击掏空流动性池,任何使用 Vyper 0.2.15, 0.2.16 and 0.3.0 版本撰写并且与原生 ETH 代币组成交易对的流动性池皆有此风险存在,此外 Curve 团队也建议用户撤出目前于 Arbitrum 链上的 tricrypto 池子,尽管目前无法找到有利可图的漏洞,但请退出该漏洞。
重要时间线
北京时间 7/30 21:10 ~ 7/31 06:00 - peth/eth、aleth/eth、mseth/eth 以及 crv/eth 流动性池接连被黑客攻击,其间也有白帽参与救援行动,最后总计被攻击影响价值 6900 万美元,而其中约 1700 万为白帽行动以归还给项目方,最后总计损失约 5200 万美元。
后续连锁反应
由于黑客攻击事件导致 Curve $CRV 代币大跌近四日最高跌幅到达 40% ,而链上的 DEX 在黑客套现加上流动性不足的情况下最低报价甚至跌破 0.01,也引发了后续对于 Curve 创办人Michael 于多个借贷平台上使用 $CRV 抵押借出稳定币是否面临清算的問题,其中最受关注的是在 AAVE 上抵押了将近 2.5 亿枚的 $CRV 倘若清算大概率会引发协议坏帐。
目前 Michael 已透过场外 otc 交易的方式以均价 0.4 美元卖出了 5450 万枚 $CRV 筹得 2180 万美元的稳定币來解除借贷抵押率过高面临清算的燃眉之急。
Source: https://dune.com/0xramen/curve-otc-dashboard
币安 Launchpool 項目:Sei & CyberConnect
币安交易所在甫结束其上一个 Launchpool 项目 Pendle 的挖矿活动后,马不停蹄地再度推出 Launchpool 并且一次推出了两个项目,分别是 Web3 社交网路CyberConnect 与 L1 公链 Sei。
此次 Launchpool 还有一大亮点是,除了 TUSD 与 BNB 池之外首次加入了币安刚上线的新稳定币 FDUSD 池子,作为与 FDUSD 合作的第一步。持有 BNB、TUSD 以及 FDUSD 的币安用户可以在存今日起 30 天内存入对应的奖励池来获德相对应的项目代币
Sei 项目介绍
Sei 是一个建立在 Cosmos 多链网路专为优化数位资产交易而生的 Layer 1 区块链,它是一个完全开源且通用的区块链。
Sei 的特点包括:
而 $SEI 则是 Sei 区块链上的多功能代币,可用于支付费用、参与治理、抵押和提供流动性,从而支持 Sei 网络的运行和发展。
CyberConnec 项目介绍
CyberConnect 是一个 web3 社交网络协议,使开发者能够创建社交应用程序,让用户拥有自己的数字身份、内容、连接和互动。
CyberConnect 的价值主张是通过其网络的力量创建持久的链上连接,并为用户提供熟悉的 web2 式社交体验,同时具有去中心化和用户数据所有权的优势。
CyberConnect 有三个核心组件:
该项目拥有自己的治理代币 CYBER,可以用于以下功能:
Datacheck
Coinbase 基于 Op Stack 的 Layer2 网络 Base 在近期迎来关注与增长。虽然主网并未正式向用户公开,用户们通过手动向 portal.base.eth 转账 ETH,实现跨链。热度集中在 Memecoin,但快速经历了上涨以及 Rug。今天 #DataCheck 将查看 Base 生态的数据变化。
1/ 资金流入情况
数据截至 8 月 1 号 9:00am (UTC+8)
2/ BASE 主网数据
source:https://dune.com/sixdegree/base-blockchain-overview
3/ BALD 急速上涨与下跌
source: https://dune.com/David_C/bald
4/ Base 最大 DEX - Leetswap
source: https://defillama.com/chain/Base
source: https://defillama.com/protocol/leetswap
source: https://dexscreener.com/base/0x75c7928b43bfec6f960456af8a6d6bd47ac77930
5/
由于资金的短时大量流入,其他各种 Memecoin 同样有着夸张的涨跌幅,但也充斥了各种假币,且变化十分迅速。目前从数据层面看 Base 的热度开始放缓,同时 Leetswap 官方暂停了交易功能以排查安全问题,这让 Base 正式发布主网前充满了戏剧性。生态是否可以持续发展,需要持续观察。
Reference: https://twitter.com/LeetSwap/status/1686190488506769408