整理:松雪,区块链之家
以太坊是个“黑暗森林”此话似乎不假。这句话也在DeFi大蓝筹身上应验了。
2023年7月30日,Curve表示,由于Vyper部分版本出现故障,许多使用Vyper 0.2.15版本的稳定币池(alETH/msETH/pETH)遭到攻击。
Curve被攻击事件时间线全梳理(实时更新ing)
7月30日
21:10 0x172和0x6a两个地址试图攻击JPEG’d失败
21:34 PeckShield @NFT借贷平台JPEG’d注意,JPEG’d或遭黑客攻击
21:44 PeckShield发推表示,看起来是重入攻击,但是失败了
22:01 0x6E地址抢跑从pETH/ETH池子成功拿到6106枚ETH
22:17 JPEG’d发推称,pETH-ETH curve池受到攻击,其他NFT和国库资产安全
23:25 Metronome msETH/ETH池子被MEV机器人c0ffeebabe.eth拿到955枚ETH
23:21 Alchemix白帽行动拿到12980枚alETH(alETH+ETH-f),随后转至Alchemix团队多签钱包
23:34 Alchemix alETH/ETH池子非白帽行动被盗取7258枚ETH
23:34 因Curve被攻击引发抢跑,在区块高度17806773产生以太坊史上**MEV奖励区块
7月31日
00:44 以太坊编程语言Vyper官推发推称,Vyper 0.2.15、0.2.16 和 0.3.0 版本受到重入锁故障的影响。
00:45 Curve Finance发推表示,由于Vyper部分版本出现故障,许多使用Vyper 0.2.15版本的稳定币池(alETH/msETH/pETH)遭到攻击
00:57 PeckShield:Curve Finance稳定币池攻击事件已造成2676万美元损失
02:46 Metronome:Curve上msETH-ETH池受到攻击,现已暂停主网功能
03:08/03:16 0xb7地址两次攻击Curve上CRV/ETH池子,分别盗取7680枚ETH和719.3万枚CRV
03:10左右 Uniswap上CRV/WETH交易对价格短时跌至0.08美元
03:30 Curve贡献者Banteg:Curve上的CRV/ETH池在白帽黑客开始救援前几分钟被盗空
03:42 Alchemix:alETH/ETH池遭遇攻击损失约5000枚ETH,Alchemix金库资金安全
4:01 Curve代币CRV暴跌至0.61美元,5小时跌幅超过15%
04:04 Curve创始人向Aave转入1600万枚CRV(价值约1000万美元),以避免其在Aave上的7000万美元借款头寸被清算
06:00 Curve上CRV/ETH池子被MEV机器人c0ffeebabe.eth拿到2879.6枚ETH
07:26:PeckShield:Curve Finance攻击事件造成Alchemix、JPEGd、Metronome DAO、deBridge和Ellipsis已累计损失上升至5200万美元
07:50 MEV机器人c0ffeebabe.eth还给Curve.fi 2879.6枚ETH
08:37 Upbit:已暂停CRV充值与提币服务
09:07 研究员:Curve创始人于各借贷协议的CRV清算价格在0.4美元附近
09:31 慢雾创始人余弦:智能合约语言层的 bug 导致一些知名项目的重入锁防御失效,黑白帽黑客们及 MEV Bots 疯狂了,各种重入操纵及抢跑拿走资金。最怕的就是这种基础层漏洞,所幸这次不是Solidity。
09:53 NFT借贷平台BendDAO:旗下所有合约均不再Vyper编译,而是在以太坊编译器Solidity中编译
10:35 韩国排名前五的交易所敦促谨慎投资CRV
11:00 受攻击事件影响,Curve Finance TVL从32亿美元将至11点的16亿美元,降幅接近50%
11:33 Vyper贡献者:有理由怀疑由国家支持的黑客参与Curve攻击事件
12:27 吴忌寒:CRV是RWA浪潮中最重要资产之一,已抄底买入
15:04 CZ:币安团队已检查Vyper可重入漏洞,用户不受影响
16:08 Curve:Arbitrum Tricrypto 池也可能会受影响,请退出使用
Curve事件中各方损失多少钱?
tayvano在社交媒体上称,受Curve Finance稳定币池alETH/msETH/pETH黑客攻击事件影响,Alchemix、JPEGd、MetronomeDAO、deBridge和Ellipsis目前已累计损失约为7000万美元。其中: Alchemix(非白帽行动)损失2000万美元,1300万美元ETH+700 万美元ERC-20。CRV/ETH 交换池损失1800万美元。JPEGd损失1200万美元。Alchemix(白帽行动)损失1200万美元。Metronome损失700万美元,160万美元+CRV池530万美元。Ellipsis损失7万美元。
据安全机构派盾(PeckShield)监测,受Curve Finance稳定币池alETH/msETH/pETH黑客攻击事件影响,Alchemix、JPEGd、MetronomeDAO、deBridge和Ellipsis目前已累计损失2676万美元。
区块链审计公司BlockSec在Twitter上发布的初步分析报告中估计,损失总额超过4200万美元。Curve团队成员Mimaklas在Discord公告中表示,根据其网站,Curve运营着232个不同的池子,但只有使用Vyper 0.2.15、0.2.16和0.3.0版本的矿池存在风险。Mimaklas还表示,团队正在与受影响的团队一起评估情况。
PeckShield监测显示,到目前为止,受Curve Finance稳定币池alETH/msETH/pETH黑客攻击事件影响,Alchemix、JPEGd、Metronome DAO、deBridge和Ellipsis目前已累计损失上升至5200万美元。 区块链之家此前报道,PeckShield监测,受Curve Finance稳定币池alETH/msETH/pETH黑客攻击事件影响,Alchemix、JPEGd、Metronome DAO、deBridge和Ellipsis目前已累计损失2676万美元。
受此事件影响,目前Curve创始人Egorov累计抵押超过2.92亿枚CRV(1.81亿美元),借出价值1.1亿美元代币,其于各借贷协议清算价格分别为:AAVE上清算价0.37美元;FRAXlend上清算价0.4美元;Abracadabr清算价0.39美元;Inverse上清算价0.4美元。
Curve现报0.61美元,24小时跌幅12.70%。区块链之家有报道指出:CRV价格下跌走势可能会迫使Curve创始人在Aave上的7000万美元借款头寸被清算。
文章标题:DeFi大蓝筹Curve被攻击事件全梳理:时间线及各方损失
文章链接:https://www.btchangqing.cn/581650.html
更新时间:2023年07月31日
本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。