Đăng nhập/ Đăng ký
Bankless: Nhìn quá trình của cuộc tấn công Curve và tác động tiềm ẩn đối với DeFi mới bắt đầu?
2023-08-01 10:04:55 từ BitouchNews
Bộ sưu tập
Các thỏa thuận cho vay trên thị trường CRV có nguy cơ, nếu không muốn nói là mất khả năng thanh toán, một số khoản nợ khó đòi nghiêm trọng.

Tác giả: Bankless

Biên dịch: Felix, PANews

Lỗ hổng bảo mật trong ngôn ngữ lập trình hợp đồng thông minh Vyper khiến DeFi có nguy cơ xảy ra sự kiện lây lan khi các nhóm tài trợ cạn kiệt và mối đe dọa thanh lý xuất hiện.

Véc tơ tấn công

Vào đầu giờ ngày 31 tháng 7, ngôn ngữ lập trình hợp đồng thông minh Vyper đã tweet rằng khóa chống truy cập lại của các phiên bản Vyper 0.2.15, 0.2.16 và 0.3.0 không hợp lệ. Các tác nhân độc hại đã sử dụng các cuộc tấn công vào lại để liên tục ký lại hợp đồng, dẫn đến các hoạt động trái phép hoặc đánh cắp tiền. Kết quả là một số dự án quan trọng, bao gồm cả Curve Finance, đã bị tấn công và ước tính ban đầu đã khai thác tới 70 triệu đô la. Một số khoản tiền này đang bị tin tặc mũ trắng và bot MEV giam giữ và có thể được phục hồi.

Quả bom Curve

Bốn nhóm quỹ CRV/ETH, alETH/ETH, msETH/ETH và pETH/ETH trong hệ sinh thái Curve đã bị tấn công và hơn 45 triệu đô la thanh khoản đã bị chuyển từ giao thức cho vay Alchemix, tài sản tổng hợp Metronome và Nền tảng cho vay NFT JPEG'd. Lỗ trong nhóm, gần 25 triệu đô la đã chảy ra khỏi nhóm CRV/ETH. Một nhóm khác có khả năng bị ảnh hưởng là nhóm Arbitrum Tricrypto, nhưng các kiểm toán viên và nhà phát triển Vyper vẫn chưa tìm thấy các lỗ hổng có thể khai thác.

Ngoài ra, dữ liệu của DefiLlama cho thấy tổng khối lượng khóa (TVL) của Curve Finance đã giảm từ 3,266 tỷ USD vào ngày 30 tháng 7 xuống còn 1,869 tỷ USD, giảm 42,78% trong 24 giờ.

Biến Động Giá CRV

Các sàn giao dịch tập trung cho thấy giá CRV chạm đáy ở mức 0,583 đô la, nhưng mã thông báo này đã chạm mức thấp nhất là 0,109 đô la trên chuỗi. Sau khi nhóm CRV/ETH bị hack, tính thanh khoản của CRV trên chuỗi trở nên kém, dẫn đến biến động giá trên chuỗi.

Dù CRV bị bán tháo dã man, hacker vẫn kiếm bộn tiền. Việc không thể phục hồi sẽ dẫn đến việc bán tháo CRV, điều này có thể gây ra những tác động nghiêm trọng đối với giao thức cho vay. Hiện trong ví vẫn còn 7 triệu CRV (~4,5 triệu USD).

Cảnh báo cho vay

Người sáng lập Curve, Michael Egorov, đã đảm bảo một số lượng lớn các khoản vay đối với chiếc CRV của mình trên nhiều giao thức cho vay, trong đó lớn nhất là trên Aave. Nếu giá CRV đạt đến ngưỡng thanh lý, giao thức sẽ buộc phải thanh lý vị trí CRV. Theo thống kê của nhà nghiên cứu mã hóa 0xLoki, Michael Egorov hiện đang thế chấp 292 triệu CRV (181 triệu đô la Mỹ) và cho vay 110 triệu đô la Mỹ, chủ yếu được phân phối tại:

1. Thế chấp 190 triệu CRV trên AAVE, vay 65 triệu USD, giá thanh lý 0,37 USD;

2. Thế chấp 46 triệu CRV trên FRAXlend, vay 21 triệu FRAX, giá thanh lý là 0,4 USD;

3. Abracadabr đặt cọc 40 triệu CRV, cho vay 18 triệu đô la Mỹ, giá thanh lý là 0,39 đô la Mỹ;

4. Đặt cọc 16 triệu CRV trên Inverse, cho vay 7 triệu đô la Mỹ, giá thanh lý là 0,4 đô la Mỹ.

Trong 6 giờ qua, Egorov đã đặt cọc khoảng 10 triệu CRV vào AAVE và Abracadabra.

Điên cuồng trả nợ

Michael Egorov đã trả hết các khoản nợ vay để tránh bị thanh lý khi bán. Ngưỡng thanh lý mới cho khoản vay của Michael Egorov trên Aave đã được hạ xuống 0,37 đô la do nỗ lực trả nợ.

Cảnh báo sớm

Tính thanh khoản trên chuỗi được biết là không đủ để thanh lý vị thế của Michael Egorov. Tháng trước, công ty quản lý rủi ro DeFi Gauntlet đã cố gắng đóng băng thị trường CRV của Aave, nhưng đề xuất của họ đã bị nhất trí từ chối.

Thanh khoản trong nhóm CRV/ETH của Curve đã biến mất. Với tính thanh khoản của CRV thậm chí còn thấp hơn so với khi Gauntlet đề xuất, nợ khó đòi dường như không thể tránh khỏi nếu các vị trí được thanh lý.

DeFi đập tràn

Trong trường hợp nợ khó đòi, hợp đồng cho vay phải sử dụng quỹ bảo hiểm. Ví dụ: Aave sẽ bán mã thông báo AAVE từ mô-đun bảo mật của mình để bù đắp bất kỳ khoản thiếu hụt nào, nhưng việc bán sẽ làm giảm giá trị của tài sản thế chấp còn lại.

Tác động thanh khoản

Sự biến động lan rộng và những ẩn số còn lại sẽ khiến nhiều người loại bỏ tính thanh khoản khỏi Curve. Khi tính thanh khoản trên Curve và các DEX trên chuỗi khác tiếp tục giảm, giá sẽ ngày càng biến động.

Người cho vay rút lui

Những người cho vay đang chạy đua để rút tiền từ các thỏa thuận thị trường tiền tệ. Tỷ lệ sử dụng nhóm USDT của Aave đã vượt quá 50% và tỷ lệ vay tăng vọt lên 91%, điều này gây rất nhiều áp lực lên quan điểm của Michael Egorov: nếu lãi suất không giảm, nó sẽ bị thanh lý trong vài ngày tới.

Mặc dù thiệt hại đối với nhóm Curve có thể đã được thực hiện, nhưng tác động tiềm ẩn của việc khai thác này đối với DeFi có thể chỉ mới bắt đầu. Các thỏa thuận cho vay với thị trường CRV có thể gặp rủi ro, nếu không muốn nói là mất khả năng thanh toán, một số khoản nợ khó đòi nghiêm trọng.





Tin tức
chỉ
Phân tích: Xung đột giữa Israel và Iran chỉ là yếu tố biến động thị trường ngắn hạn. Hãy thận trọng khi nắm bắt cơ hội "mua khi giá xuống"
Theo tin tức từ BitouchNews, Nhà kinh tế Alex Krüger gần đây đã công bố một bài phân tích về xung đột Israel-Iran, nói rằng sự cố này chỉ là tiếng ồn thị trường ngắn hạn và sẽ không gây ra xu hướng mới. Tác động của nó gần với một cuộc xung đột cục bộ vào năm 2024 hơn là một cuộc chiến tranh toàn diện. Câu hỏi chính là làm thế nào để đánh giá chính xác thời điểm "bắt đáy". Ông đã xem xét dòng thời gian phản ứng của thị trường vào năm 2024:Ngày 12 tháng 4: Tin đồn lan truyền và thị trường lần đầu tiên giảm.Ngày 13 tháng 4: Iran lần đầu tiên phóng tên lửa trực tiếp vào Israel và thị trường lại giảm.Ngày 14-18 tháng 4: Thị trường vẫn lo lắng khi chờ đợi sự trả đũa của Israel.Ngày 18 tháng 4: Israel trả đũa và thực hiện các cuộc tấn công hạn chế để tránh tấn công các mục tiêu lớn. Thị trường tăng vọt. Sau đó, cả hai bên đều tuyên bố tạm dừng và quay lại các hoạt động bí mật.
chỉ
Truyền thông Anh: Lửa và khói xuất hiện tại hai căn cứ quân sự của Iran
Theo tin tức từ BitouchNews, Tập đoàn Phát thanh Truyền hình Anh (BBC) cho biết họ đã xác nhận cảnh quay về cuộc tấn công của Israel vào hai căn cứ quân sự của Iran. Một số video quay từ nhiều góc độ khác nhau cho thấy ngọn lửa và khói bốc lên từ một địa điểm ở Piranshahr ở tây bắc Iran, được cho là một căn cứ tên lửa đạn đạo của Iran. Địa điểm thứ hai được cho là một căn cứ của Lực lượng Vệ binh Cách mạng Iran ở tỉnh Kermanshah phía tây. Trong một khu công nghiệp ở tỉnh Kermanshah, cảnh quay do một chiếc ô tô đang di chuyển ghi lại cho thấy ít nhất ba cột khói bốc lên từ những ngọn núi bên cạnh một xa lộ chính.
chỉ
3 ngày cuối cùng! Chương trình giảm giá 35% cho thành viên sắp kết thúc!
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Nắm bắt các lợi ích! Còn 3 ngày nữa! Nắm bắt ngay và sở hữu nó! Sự kiện 1: Còn 3 ngày nữa! Giảm giá 35% cho tư cách thành viên thường niên sẽ sớm kết thúc! Các lợi ích bổ sung sau đây được bao gồm:[Lợi ích 1] Đăng ký và nhận lại 20%[Lợi ích 2] Đăng ký sự kiện OKX + ủy quyền tài khoản OKX + giao dịch AiCoin đầu tiên, nhận 10U[Lợi ích 3] Giao dịch 1.000U trong sự kiện và nhận thêm 10U[Lợi ích 4] Giao dịch 10 triệu U và nhận các thiết bị ngoại vi tùy chỉnh AiCoin, 5 người dùng giao dịch hàng đầu trong sự kiện sẽ nhận được các thiết bị ngoại vi đồng thương hiệu OKX. Cách tham gia: Nhấp vào đây Sự kiện 2: Đăng ký OKX và nhận lại 20%, 100 người đầu tiên sẽ nhận được một cốc giữ nhiệt AiCoin![Cách tham gia] 1. Nhấp vào liên kết đăng ký để đăng ký thành công tài khoản OKX; 2. Liên hệ với dịch vụ khách hàng AiCoin để nhận phần thưởng Liên kết đăng ký: Nhấp vào đây Thời hạn sự kiện: 15 tháng 6 năm 2025 23:59
chỉ
Pakistan khai thác 2.000 MW điện dư thừa để khai thác Bitcoin và AI
Theo tin tức từ BitouchNews, Theo Cointelegraph , Pakistan đang sử dụng 2.000 MW điện dư thừa để khai thác Bitcoin và phát triển trí tuệ nhân tạo nhằm giảm lãng phí điện và thúc đẩy phát triển công nghệ.
chỉ
Dữ liệu: Những người nắm giữ Bitcoin lâu năm đã tăng lượng nắm giữ của họ thêm hơn 880.000 BTC trong 30 ngày qua
Theo tin tức từ BitouchNews, Theo BTCTN, những người nắm giữ Bitcoin lâu năm đã mua thêm 881.578 BTC trong 30 ngày qua - mức tăng đột biến đáng kể nhất trong lịch sử gần đây."Khi giá tiếp tục tăng, niềm tin của thị trường cũng tăng vọt. Giao dịch giảm, tích trữ tăng. Liệu mùa sốc cung Bitcoin có quay trở lại không?"
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?