Bankless:Curve 被攻击始末 其对DeFi的影响才刚刚开始_C20:CRV

作者:Bankless,翻译:金色财经0xxz

EVM编译器Vyper发现了一个零日漏洞,DeFi面临着一连串的安全风险,资金池耗尽,清算威胁迫在眉睫!

1、攻击途径

Vyper不久前刚刚透露其编译器版本没有正确部署reentrancy lock。恶意行为者使用重入攻击反复重新进入合约,导致未经授权的操作或资金被盗。

2、大范围攻击

多个协议遭到攻击,初步估计有多达7000万美元被盗,这些资金的一部分由白帽和MEV机器人保管,有望被追回。

《中国区块链发展报告(2020)》正式发布:11月14日,“2020金融科技、监管科技、区块链蓝皮书发布会”在北京举行。大会发布了《中国金融科技发展报告(2020)》、《中国监管科技发展报告(2020)》、《中国区块链发展报告(2020)》。三部年度蓝皮书分别由中国人民银行科技司司长李伟、中国人民银行货币政策司司长孙国峰、中国证监会科技监管局局长姚前担任主编。三部蓝皮书的执行主编、北京区块链技术应用协会会长、中科金财董事长朱烨东表示,区块链去年的应用呈现爆发式增长,在政务服务、企业支付担保、海关监管、工业互联网融合等方面均有落地发展。从区块链的行业发展趋势来看,中国已经成为区块链全球最大的市场。区块链具有“强基础设施”属性,区块链“新基建”大有可为;区块链助力数据要素确权、共享及开放,赋能数字经济;区块链与实体经济、政务民生等领域深度融合发展;区块链与物联网、工业互联网等新技术融合趋势渐显,生态体系建设日趋完善。全球已有30多个国家或地区正在探索开放银行模式,国内有百余家银行、金融科技公司已经积极投入开放银行生态建设中。(上海证券报)[2020/11/17 21:02:25]

3、Curve炸弹

声音 | 中国区块链开发者真实现状:半数只懂皮毛 数据分析师吃香:据巴比特消息,近日,CSDN(中国软件开发联盟)发布了《2018-2019中国开发者调查报告》。报告显示,正在使用或准备使用区块链技术解决实际问题的开发者仅占27%,但相比于44%的开发者对区块链仅了解一些概念,这一比例还是显得有点低。在所有技术岗位中,数据分析人员对区块链技术更为敏感。报告显示,有42%的数据分析人员已经使用或准备使用区块链技术解决问题;网络安全人员紧随其后,这一比例达到了40%。另外,50%的开发者从事公有链(比特币、以太坊)的开发,27%的开发者从事区块链行业解决方案的开发,26%在从事联盟链(Hyperledger、R3 Corda)等开发。[2019/3/13]

Curve Finance有4个不同资金池遭到攻击,超过4500万美元的流动性已经从Alchemix、MetronomeDAO、JPEG’d 工厂池流出,近2500万美元从CRV/ETH池流出。Curve上的其他池此时还没有受到影响。

动态 | 广州计划建成中国区块链数字经济创新区:据广州日报大洋网消息,日前,《广州市加快软件和信息技术服务业发展的实施意见》征求社会公众意见。意见稿提出,广州计划到2020年实现提质升级“中国软件名城”。具体措施方面包括支持黄埔区发展区块链产业,建成以广州区块链国际创新中心及湾区数字经济创新中心为核心的中国区块链数字经济创新区。[2019/2/26]

4、CRV大跌 

中心化交易所显示,CRV触底价为0.583美元,但该代币在链上已触及0.109美元的低点。CRV/ETH池被黑客攻击后,链上CRV流动性变得极其稀薄,导致链上价格波动。

动态 | 中国区块链专利数量位居全球第一:据IPRdaily数据显示,从历年发展累计来看,中国区块链专利数量占比大约达到了世界主要国家区块链专利数量的77%,位居全球第一。数据显示,目前我国以区块链业务为主营业务的公司数量已经达到了456家,产业已经初步形成规模。北上深杭为国内区块链创业活跃度最高的四座城市,公司占比达到了78%。北京有技术、人才和资金支持;上海拥有强大的金融背景;杭州拥有较好的互联网基础,政府也大力扶持区块链企业。按照目前的发展趋势来看,未来几年里,中国的专利技术总量将持续获得第一的排名。[2019/1/28]

5、等待

尽管面临残酷的CRV抛售,黑客仍然会有收益!如果被盗资金不能被追回,将导致CRV出售,这可能对借贷协议造成严重影响!下面这个钱包里仍然有700万枚CRV(450万美元)。

6、借贷预警

Curve创始人Michael Egorov使用CRV在各种贷款协议上获得了无数笔贷款,其中最大的一笔是在Aave上。如果CRV价格达到清算阈值,协议将被迫清算CRV头寸。

7、还贷热潮

为了避免在CRV出售时被清算,Michael Egorov一直在偿还贷款。Michael Egorov的Aave贷款在偿还努力后新的清算阈值每CRV减少了0.37美元。

8、早期预警

众所周知,链上的流动性不足以清算Michael Egorov的头寸。上个月,Gauntlet就试图冻结Aave的CRV市场,但他们的提议遭到一致否决。

9、可怕的困境

Curve的CRV/ETH池的流动性已经枯竭!CRV的流动性甚至低于Gauntlet提议时的水平。如果头寸遭清算,坏账似乎是不可避免的。

10、DeFi溢出

有坏账的借贷协议必须动用保险资金。例如,Aave将从其安全模块中出售Aave代币,以弥补缺口,但这将降低剩余抵押品的价值……

11、流动性影响

由于广泛的波动和仍然存在的未知因素,许多人建议此时从Curve撤出流动性。随着流动性继续从Curve和其他链上DEX中撤出,价格将越来越不稳定。

12、贷方撤出

放贷机构正竞相从货币市场协议中撤出资金。Aave的USDT池使用率超过50%,借款利率飙升至91%,给Michael Egorov的头寸带来了巨大压力:如果利率不下降,将在几天内被平仓。

13、结论

虽然对Curve池的破坏性影响可能已经结束了,但这种DeFi攻击的潜在影响可能才刚刚开始……

CRV市场的借贷协议如果不破产的话,也可能面临严重的坏账风险。

金色财经

企业专栏

阅读更多

Foresight News

金色财经 Jason.

白话区块链

金色早8点

LD Capital

-R3PO

MarsBit

深潮TechFlow

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-6:667ms