CUR:DeFi大蓝筹Curve被攻击事件全梳理:时间线及各方损失_Apollo Currency

整理:松雪,金色财经

以太坊是个“黑暗森林”此话似乎不假。这句话也在DeFi大蓝筹身上应验了。

2023年7月30日,Curve表示,由于Vyper部分版本出现故障,许多使用Vyper 0.2.15版本的稳定币池(alETH/msETH/pETH)遭到攻击。

21:10 0x172和0x6a两个地址试图攻击JPEG'd失败

21:34 PeckShield @NFT借贷平台JPEG'd注意,JPEG'd或遭黑客攻击

21:44 PeckShield发推表示,看起来是重入攻击,但是失败了

22:01 0x6E地址抢跑从pETH/ETH池子成功拿到6106枚ETH

22:17 JPEG'd发推称,pETH-ETH curve池受到攻击,其他NFT和国库资产安全

23:25 Metronome msETH/ETH池子被MEV机器人c0ffeebabe.eth拿到955枚ETH

23:21 Alchemix白帽行动拿到12980枚alETH(alETH+ETH-f),随后转至Alchemix团队多签钱包

23:34 Alchemix alETH/ETH池子非白帽行动被盗取7258枚ETH

23:34  因Curve被攻击引发抢跑,在区块高度17806773产生以太坊史上最大MEV奖励区块

00:44 以太坊编程语言Vyper官推发推称,Vyper 0.2.15、0.2.16 和 0.3.0 版本受到重入锁故障的影响。

00:45 Curve Finance发推表示,由于Vyper部分版本出现故障,许多使用Vyper 0.2.15版本的稳定币池(alETH/msETH/pETH)遭到攻击

00:57 PeckShield:Curve Finance稳定币池攻击事件已造成2676万美元损失

02:46 Metronome:Curve上msETH-ETH池受到攻击,现已暂停主网功能

03:08/03:16 0xb7地址两次攻击Curve上CRV/ETH池子,分别盗取7680枚ETH和719.3万枚CRV

03:10左右 Uniswap上CRV/WETH交易对价格短时跌至0.08美元

03:30 Curve贡献者Banteg:Curve上的CRV/ETH池在白帽黑客开始救援前几分钟被盗空

03:42 Alchemix:alETH/ETH池遭遇攻击损失约5000枚ETH,Alchemix金库资金安全

4:01 Curve代币CRV暴跌至0.61美元,5小时跌幅超过15%

04:04 Curve创始人向Aave转入1600万枚CRV(价值约1000万美元),以避免其在Aave上的7000万美元借款头寸被清算

06:00 Curve上CRV/ETH池子被MEV机器人c0ffeebabe.eth拿到2879.6枚ETH

07:26:PeckShield:Curve Finance攻击事件造成Alchemix、JPEGd、Metronome DAO、deBridge和Ellipsis已累计损失上升至5200万美元

07:50 MEV机器人c0ffeebabe.eth还给Curve.fi 2879.6枚ETH

08:37  Upbit:已暂停CRV充值与提币服务

09:07 研究员:Curve创始人于各借贷协议的CRV清算价格在0.4美元附近

09:31 慢雾创始人余弦:智能合约语言层的 bug 导致一些知名项目的重入锁防御失效,黑白帽黑客们及 MEV Bots 疯狂了,各种重入操纵及抢跑拿走资金。最怕的就是这种基础层漏洞,所幸这次不是Solidity。

09:53 NFT借贷平台BendDAO:旗下所有合约均不再Vyper编译,而是在以太坊编译器Solidity中编译

10:35 韩国排名前五的交易所敦促谨慎投资CRV

11:00 受攻击事件影响,Curve Finance TVL从32亿美元将至11点的16亿美元,降幅接近50%

11:33 Vyper贡献者:有理由怀疑由国家支持的黑客参与Curve攻击事件

12:27 吴忌寒:CRV是RWA浪潮中最重要资产之一,已抄底买入

15:04 CZ:币安团队已检查Vyper可重入漏洞,用户不受影响

16:08 Curve:Arbitrum Tricrypto 池也可能会受影响,请退出使用

Curve事件中各方损失多少钱?

tayvano在社交媒体上称,受Curve Finance稳定币池alETH/msETH/pETH黑客攻击事件影响,Alchemix、JPEGd、MetronomeDAO、deBridge和Ellipsis目前已累计损失约为7000万美元。其中: Alchemix(非白帽行动)损失2000万美元,1300万美元ETH+700 万美元ERC-20。CRV/ETH 交换池损失1800万美元。JPEGd损失1200万美元。Alchemix(白帽行动)损失1200万美元。Metronome损失700万美元,160万美元+CRV池530万美元。Ellipsis损失7万美元。

据安全机构派盾(PeckShield)监测,受Curve Finance稳定币池alETH/msETH/pETH黑客攻击事件影响,Alchemix、JPEGd、MetronomeDAO、deBridge和Ellipsis目前已累计损失2676万美元。

区块链审计公司BlockSec在Twitter上发布的初步分析报告中估计,损失总额超过4200万美元。Curve团队成员Mimaklas在Discord公告中表示,根据其网站,Curve运营着232个不同的池子,但只有使用Vyper 0.2.15、0.2.16和0.3.0版本的矿池存在风险。Mimaklas还表示,团队正在与受影响的团队一起评估情况。

PeckShield监测显示,到目前为止,受Curve Finance稳定币池alETH/msETH/pETH黑客攻击事件影响,Alchemix、JPEGd、Metronome DAO、deBridge和Ellipsis目前已累计损失上升至5200万美元。 金色财经此前报道,PeckShield监测,受Curve Finance稳定币池alETH/msETH/pETH黑客攻击事件影响,Alchemix、JPEGd、Metronome DAO、deBridge和Ellipsis目前已累计损失2676万美元。

受此事件影响,目前Curve创始人Egorov累计抵押超过2.92亿枚CRV(1.81亿美元),借出价值1.1亿美元代币,其于各借贷协议清算价格分别为:AAVE上清算价0.37美元;FRAXlend上清算价0.4美元;Abracadabr清算价0.39美元;Inverse上清算价0.4美元。

Curve现报0.61美元,24小时跌幅12.70%。金色财经有报道指出:CRV价格下跌走势可能会迫使Curve创始人在Aave上的7000万美元借款头寸被清算。

金色财经

企业专栏

阅读更多

Foresight News

金色财经 Jason.

白话区块链

金色早8点

LD Capital

-R3PO

MarsBit

深潮TechFlow

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-7:402ms