作者:Climber,金色財經
7月30日,智能合約編程語言 Vyper 的部分版本被發現存在嚴重漏洞,導致包括Curve Finance 在內的一些重要項目遭受攻擊。據PeckShield統計,此次攻擊致使多方累計損失已多達5200萬美元。
其中,Curve Finance TVL從32.66億美元降至17.89億美元,降幅約為45%近乎腰斬。但尤為驚險的是,攻擊事件發生后CRV鏈上瞬時價格近乎歸零,若非 Chainlink 未能及時跟進報出最低價,那么建立在多個借貸協議上的 CRV 抵押債倉將直接面臨清算風險。
對此驚魂一幕,韓國排名前五的交易所紛紛表態提醒投資者謹慎看待CRV價值,有的甚至暫停了CRV的充值和提現服務。不過,鑒于市場價格反應,有網友表示受損流動性池僅三、四個,問題不大。吳忌寒則公開表態稱已抄底CRV,繼續看好Curve Finance。
以往Curve Finance曾多次遭遇清算危機,而此次尤為危險,那么這一DeFi藍籌項目究竟還有多少信任度值得投資者期待?
金色午報 | 5月10日午間重要動態一覽:7:00-12:00關鍵詞:以太坊、亞馬遜、數字人民幣
1.以太坊站上4000美元,再創歷史新高;
2.Terra 確認亞馬遜將采用 UST 作為支付結算方式;
3.Rari Capital被盜2600枚ETH后發布補償計劃;
4.用友與“國能e購”實現電商采購平臺數字人民幣在線支付;
5.價值11861枚比特幣的GBTC份額將于本周解鎖;
6.支付寶已對部分用戶新增數字人民幣模塊;
7.以太坊信標鏈更新Altair升級擬于三季度部署到信標鏈;
8.紐約市主計長候選人:紐約市應拿出養老基金的1-3%投資加密貨幣。[2021/5/10 21:43:00]
減分項
1、三次清算危機
受此次攻擊事件影響,CRV在多個DEX上的交易價格均出現劇烈波動,其中Uniswap 上 CRV/WETH 交易對的瞬時價格最低一度跌至 0.08 美元左右。
而CRV 在多個借貸協議設有抵押債倉,特別是 Curve 創始人 Michael Egorov 分別在Aave、FRAXlend、Abracadabr、Inverse 上共抵押 2.92 億枚 CRV(約合 1.81 億美元),借出了 1.1 億美元資金,其綜合清算價格約在 0.4 美元附近。
金色財經挖礦數據播報 | ETH今日全網算力上漲1.93%:金色財經報道,據蜘蛛礦池數據顯示:
BTC全網算力135.584EH/s,挖礦難度18.67T,目前區塊高度662286,理論收益0.00000722/T/天。
ETH全網算力286.252TH/s,挖礦難度3607.52T,目前區塊高度11493875,理論收益0.00606703/100MH/天。
BSV全網算力1.007EH/s,挖礦難度0.14T,目前區塊高度666494,理論收益0.00089339/T/天。
BCH全網算力2.554EH/s,挖礦難度0.27T,目前區塊高度666831,理論收益0.00035234/T/天。[2020/12/21 15:55:09]
如果一旦 Chianlink 即使報出 0.08 美元價位,那么這些抵押頭寸無疑將會被清算。更嚴重的是,屆時FUD情緒蔓延,DeFi世界將面臨災難性影響。
類似的最近一次清算危機就發生在上月,dForce創始人Mindao發文稱,Curve創始人在Aave存了超過 33% CRV流通盤的代幣,但卻借出7100萬穩定幣,這存在極大風險。
金色財經行情播報 | BTC昨夜快速下跌,市場避險情緒減退:據火幣行情顯示, 比特幣昨夜持續下行,最低下探值11,130USDT一線,早間反彈至11,300USDT附近后開始橫盤整理。此次下跌主要受到全球經濟形式影響。昨天俄羅斯注冊了全球首支新冠疫苗,美債收益率快速上升,德國公布的經濟景氣指數大幅好于預期,晚間市場由于經濟復蘇前進十分樂觀,因此對于零利率的避險資產的需求有所減少,造成黃金和比特幣出現了大幅下跌。截至10:00,火幣平臺的主流幣的具體表現如下。[2020/8/12]
隨后幾天,Curve 3pool中的USDT出現輕微脫錨,USDT傾斜比例超74%。
對此,Curve Finance創始人不得不多次償還代幣以降低清算風險。其中最多的一筆為其關聯錢包將3800萬個Curve DAO代幣(相當于2400萬美元)存入去中心化借貸平臺Aave。
而去年11月份,CRV 曾遭到巨鯨做空,幣價最低到達0.4美元附近。借由Curve創始人向AAVE補充2000萬枚CRV及其項目推出的穩定幣CrvUSD白皮書發布,CRV才免于被大量清算的局面。
金色財經挖礦數據播報 | ETH今日全網算力上漲4.70%:金色財經報道,據蜘蛛礦池數據顯示:
BTC全網算力114.035EH/s,挖礦難度17.35T,目前區塊高度640499,理論收益0.00000841/T/天。
ETH全網算力189.989TH/s,挖礦難度2467.27T,目前區塊高度10519304,理論收益0.01017005/100MH/天。
BSV全網算力1.950EH/s,挖礦難度0.29T,目前區塊高度645001,理論收益0.00046160/T/天。
BCH全網算力2.760EH/s,挖礦難度0.37T,目前區塊高度645252,理論收益0.00032609/T/天。[2020/7/24]
2、流動性池傾斜頻發
2023年:
6 月 15 日,由于Curve 3pool中有2.05 億枚USDT 被售出,導致USDT 占比達 74.35%(301,753,409 枚),并出現輕微輕微脫錨。
2022年:
11月10日,Curve 3pool中 USDT 占比已達 80.43%(742,416,062 枚),而 DAI 和 USDC 的占比分別為 9.79%和 9.77%。
金色晨訊 | 2月23日隔夜重要動態一覽:21:00-7:00關鍵詞:聯盟鏈、USDT增發、被盜資產、區塊鏈應用
1.區塊鏈前沿科技聯盟鏈等10余個重點項目將在杭州進行簽約。
2.摩根大通報告:區塊鏈被廣泛應用仍需數年時間。
3.Tether新增發2000萬枚USDT。
4.巨鯨賬戶“zhoujianfu”被盜資產少量已流入Bittrex交易所。
5.FCoin或自2018年12月開始出現經營危機 潛在受害者超2000人。
6.Weiss Ratings:加密貨幣將取代銀行的功能。
7.范毅:鼓勵建設區塊鏈技術等基礎平臺 促進企業數字化轉型。
8.尼日利亞、加納分別位居比特幣、區塊鏈區域搜索熱度首位。
9.比特幣夜間窄幅震蕩,最高漲至9693.87美元,最低跌至9589.94美元。[2020/2/23]
11 月 13 日,Curve 中的USDD/3CRV 發生嚴重傾斜,其中 USDD 占比達 81.76%(32,679,832 枚);DAl 占比 2.99%(1,196,988 枚);USDC 占比 3.00%(1,200,247 枚);USDT 占比 12.23%(4,891,589 枚)。USDD 和 USDC 的兌換比例為 1:0.981282。
8 月 26 日,Curve上rETH與ETH兌換比例跌至1:0.7917,流動性池比例嚴重傾斜,rETH 占比達 81.54%。
類似上述現象在Curve上還有多例。
3、生態項目依賴Vyper語言,審計缺位
Curve Finance上有多個流動性池采用Vyper語言編寫智能合約,根據安全公司 Ancilia 對受影響合約的分析,有136 份合約使用了帶有重入保護的 Vyper 0.2.15,98 份合約使用了 Vyper 0.2.15 版本,使用 Vyper 0.2.16和 Vyper 0.3.0公有226 份合約。
由于Vyper的代碼庫較小,容易閱讀,且對其歷史進行分析的更改也更少。因此當編譯器進行重大頻繁更改時,審計工作就難以同步。
7月21日與7月25日,Curve生態流動性平臺Conic Finance就因智能合約超出審計范圍而兩次受到黑客攻擊造成400萬美元損失。
4、做空流言,訴訟纏身
6 月 9 日,ParaFi、Framework Ventures 和 1kx 三家加密風投機構共同起訴 Curve 創始人 Michael Egorov 欺詐和盜用商業機密,導致 VC 承受經濟損失。
接著在6月12日,dForce創始人Mindao在提示Curve創始人抵押大量CRV借款穩定幣有極大風險的同時也提到,抵押自家幣做杠杠,看起來是惜售,實際上是一種引誘式做空。
類似Curve做空事件和流言也常見于網絡社區中。
加分項
Curve Finance由Michael Egorov創立,于 2020 年 1 月推出,旨在提供一個采用自動做市商 (AMM)架構構建的去中心化交易所(DEX),主要聚焦于穩定幣(USDT、USDC、DAI)、合成資產/衍生品/錨定資產(wBTC、renBTC、stETH)等。除以Ethereum為主要業務陣地外,還進行了多鏈部署。
盡管此次攻擊事件受損嚴重,但Curve Finance依然在DEX中位列第二。
評價一個項目好壞只需要將其與賽道龍頭進行對比即可,而與DEXs龍頭Uniswap 相比,Curve Finance有以下優勢:
1、效率和滑點
Curve 更專注于穩定幣交換,因此使用成本更低。由于 Curve 的機制和項目方合作,有更多種類的穩定幣和合成資產到 Curve 上組建流動性池,對于大部分穩定幣交易對,在 Curve 上可以直接相互交易。
另外通過限制池和每個池中的資產類型,不易受波動資產價格變動影響,Curve 最大限度地減少了無常損失。
2、合成資產
受益于與各項目方良好的合作關系,Curve 在 \)sETH 和 $renBTC 上擁有良好的收益。
同樣,由于充足的流動性 /LP 激勵,Curve 得了以太坊 2.0 質押協議 Lido 的支持,成為半官方的 \(stETH 池。
3、協議收入
Curve 中所有 Token 交換費用統一為 0.04%,存取款手續費在 0% - 0.02% 之間。但Curve 協議收入一半將分配給 \)CRV Token 質押者。
對于這種協議收入的分配定比,無疑將會為Curve帶來更多的用戶及LP。
4、生態數量
Uniswap上配套型項目稀少,而Curve生態項目眾多,就其生態重要性大致分為:核心生態項目,生態項目、合作項目、用戶項目。
而這些項目可以為Curve提供直接的協議收入,即流動性采購費用;為Curve的核心業務——流動性市場——在流動性募集或流動性采購上提供體驗優化或協助;吸收并增加CRV(或CVX)的鎖定,避免CRV流向二級市場。
結語
正如Vyper貢獻者@fubuloubu所言,找到此次攻擊事件的漏洞需要幾周到幾個月的時間,因此需要賞金計劃來幫助改進Vyper。但過于陳舊的Vyper版本依然需要進行升級或者遷移才能提供更高的安全保障。
就此次攻擊事件來說,并未對Curve Finance造成致命性打擊,也更談不上DeFi的末日來臨。同樣,加密市場依然是一座黑暗森林,無論看好或看跌Curve Finance,都要保持謹慎理智。
金色財經
企業專欄
閱讀更多
Foresight News
金色財經 Jason.
白話區塊鏈
金色早8點
LD Capital
-R3PO
MarsBit
深潮TechFlow
穩定幣提供了升級和有意義地擴展數字時代支付系統的機會。然而,盡管世界各地的技術不斷進步并且當今數字經濟中的客戶需求持續不斷,但最近的一些監管行動和當前立法提案的某些方面,把加密支付工具硬塞到現有.
1900/1/1 0:00:00我們將在本文深入研究關于現實世界資產(RWA)代幣風險管理的關鍵問題。我們將分析不同協議是如何處理此類相關風險的,并討論迄今為止可能遇到的所有問題.
1900/1/1 0:00:00作者:MARCEL PECHMAN,COINTELEGRAPH;編譯:松雪,金色財經8月1日,金融界發生了一件大事:知名信用評級機構惠譽(Fitch)將美國政府的信用評級從最初的AAA下調至AA.
1900/1/1 0:00:00作者:FELIX NG,COINTELEGRAPH;編譯:松雪,金色財經總部位于美國的軟件開發公司 MicroStrategy 計劃通過股票發行籌集最多 7.5 億美元.
1900/1/1 0:00:00UniswapX 旨在通過將路由復雜性外包給第三方填充者的開放網絡來解決,然后第三方填充者競爭使用 AMM 礦池或自己的私人庫存等鏈上流動性來填充掉期.
1900/1/1 0:00:0001 引言 近年來,AIGC(生成式人工智能)技術的迅速進步為社會經濟發展帶來了新的機遇.
1900/1/1 0:00:00