يسقط Curve Finance TVL أكثر من 1 مليار دولار بسبب استغلال Vyper

بعد الهجوم ، أصبح رمز CRV المميز لـ Curve شديد التقلب ، مما أثار مخاوف من العدوى.

وفقًا لبيانات DeFiLlama ، انخفضت القيمة الإجمالية للأصول المحجوزة في البروتوكول المالي اللامركزي Curve Finance (CRV) بنسبة تقارب 50٪ في الـ 24 ساعة الماضية ، من 3.26 مليار دولار المسجلة في 30 يوليو إلى 1.731 مليار دولار.

يمكن أن يُعزى التدفق الخارج للأموال إلى استغلال البروتوكول ، مما زاد من مخاوف التصفية والديون المعدومة بين أفراد المجتمع ، الذين سحبوا الأصول على الفور من مشروع التشفير.

المصدر: DefiLlama

** ضعف Vyper يؤثر على تمويل Curve **

في 30 يوليو ، تم اكتشاف "ثغرة أمنية في إعادة الدخول" معيبة في إصدارات متعددة من لغة العقد الذكية لـ Ethereum (ETH) Virtual Machine (EVM) Vyper. أكدت لغة البرمجة الحادث ، وكشفت أن مشاريع التشفير التي تعمل بنظام Vyper 0.2.15 و 0.2.16 و 0.3.0 قد تتأثر.

بعد الأخبار ، صرحت شركة Curve Finance بأن بعض مجمعات التعدين المستقرة التي تعمل بنظام Vyper 0.2.15 قد استغلت ثغرة أمنية في حالة فشل إعادة الدخول.

يسمح هجوم إعادة الدخول للمهاجم باستنزاف أموال العقد الضعيف عن طريق استدعاء وظيفة السحب بشكل متكرر قبل تحديث الرصيد ، ويستخدم هذا الهجوم بشكل شائع لاستغلال بروتوكولات DeFi المتعددة.

قالت شركة بلوكتشين الأمنية BlockSec إن هجمات إعادة الدخول يمكن أن تشكل خطرًا محتملاً على جميع مجمعات التعدين باستخدام الإيثر المغلف (WETH).

في حين أنه من غير الواضح مقدار ما تم سرقته من مجموعة العملات المستقرة الخاصة بـ Curve Finance ، تشير بعض التقديرات إلى أن ما يصل إلى 70 مليون دولار قد تمت سرقته.

ومع ذلك ، أشار تايلور موناهان ، مطور MetaMask ، إلى "الكثير من أنشطة القبعة البيضاء + روبوتات MEV الآلية" ، مما يعني أنه قد يكون هناك عدد أقل.

** خزان سعر CRV **

وفقًا للبيانات ، تسبب الخطأ في أن يكون رمز Curve's CRV متقلبًا للغاية ، حيث انخفض سعره بنسبة 15 ٪ تقريبًا إلى 0.64707 دولار في وقت كتابة هذا التقرير.

وفي الوقت نفسه ، انخفضت قيمة CRV على السلسلة إلى 0.109 دولار أمريكي حيث تضاءلت السيولة بعد تعرض مجمع CRV / ETH للهجوم.

قامت شركة Upbit لتبادل العملات المشفرة في كوريا الجنوبية بتعليق عمليات الإيداع والسحب من الرمز المميز ، مشيرةً إلى وجود خلل موجود في منصة مشروع DeFi. وحذرت البورصة كذلك من أن سعر CRV "يشهد تقلبات كبيرة".

** مخاوف تتعلق بالديون المعدومة والزحف العمراني **

نظرًا لأن المتسللين يحتفظون بكمية كبيرة من CRV ، فهناك مخاوف من أنه إذا بدأوا البيع ، فقد ينخفض سعر الرمز المميز أكثر. يؤدي هذا إلى خطر العدوى ، حيث يستخدم مؤسس Curve Michael Egorov الرمز المميز كضمان في العديد من بروتوكولات الإقراض ، بما في ذلك Aave.

نظرًا لأن Egorov لديه أكثر من 100 مليون دولار في CRV كضمان على Aave و Inverse و Abracadabra ، فإن التصفية الناتجة عن انخفاض أسعار CRV ستؤثر على Curve وجميع البروتوكولات.

لتجنب التصفية ، قام إيجوروف بسداد جزء من القرض. ومع ذلك ، قد لا يمنع ذلك الديون المعدومة والتأثيرات غير المباشرة على اتفاقيات الإقراض الأخرى التي يتعرض لها Curve.

في الوقت نفسه ، أغلق إصدار Aave Ethereum v2 وظيفة إقراض CRV. وفقًا للتقارير ، من المحتمل أن يمنع هذا المتداولين من استخدام ثغرة Curve للذعر والقصور الضار لـ CRV المقترض للترويج للتصفية التسلسلية.

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت