في 30 يوليو ، تعرضت مجموعة Curve stablecoin alETH / msETH / pETH للهجوم بسبب ثغرة أمنية متكررة فشلت في بعض إصدارات Vyper (0.2.15 و 0.2.16 و 0.3.0). متأثرًا بالهجوم على بعض تجمعات عملات Curve المستقرة ، فإن Alchemix و JPEG'd و Metronome و deBridge و Ellipsis تتسبب حاليًا في خسارة تراكمية تبلغ حوالي 70 مليون دولار:
Alchemix: 7259 ETH و 4821 alETH (حوالي 22 مليون دولار أمريكي) ؛
JPEG: 6106 ETH (حوالي 11.4 مليون دولار أمريكي) ؛
المسرع: 866.554 ETH (حوالي 1.6 مليون دولار) ، 955 سميث (حوالي 1.7 مليون دولار) ؛
تجمع CRV-ETH: 10،500 ETH (حوالي 19.4 مليون دولار أمريكي) ، 7.19 مليون CRV (حوالي 4.4 مليون دولار أمريكي).
متأثرًا بالهجوم ، في 31 يوليو ، انخفض إجمالي حجم الإغلاق (TVL) لشركة Curve Finance من 3.266 مليار دولار في 30 يوليو إلى 1.869 مليار دولار ، وانخفض على مدار 24 ساعة بنسبة 42.78 ٪ ، وانخفضت أسعار CRV بنسبة 14.89 ٪ في 24 ساعة.
أجبر انخفاض سعر CRV مؤسس Curve مايكل إيجوروف على مواجهة مخاطر التصفية لمركز اقتراضه البالغ 70 مليون دولار على Aave. في ضوء ذلك ، باع Egorov CRV من خلال OTC مقابل أموال لسداد القرض.
منذ بدء بيع OTC في 1 أغسطس ، اعتبارًا من 6 أغسطس ، باع Egorov 142.65 مليون سيارة CRV إلى 30 مستثمرًا / مؤسسة مقابل 57.06 مليون دولار أمريكي.
اعتبارًا من 6 أغسطس ، لا يزال إيجوروف يرهن 269.8 مليون CRV (حوالي 166 مليون دولار أمريكي) على أربع منصات ، مع نطاق ديون يبلغ حوالي 48.7 مليون دولار أمريكي.
في 30 يوليو ، أعاد المستغل coffeebabe.eth 786 ETH (1.45 مليون دولار) و 955 سميث (1.74 مليون دولار) إلى Metronome ، و 2879 ETH (5.36 مليون دولار) إلى Curve Finance.
في 3 أغسطس ، أرسلت Curve Foundation رسالة عبر السلسلة إلى المستغِلين ، تعرض 10٪ من الأموال المسروقة كمكافأة إذا أعاد المهاجم نسبة 90٪ المتبقية بحلول السادس من أغسطس الساعة 8:00 صباحًا (بالتوقيت العالمي المنسق) ؛
في الرابع من أغسطس ، أعاد المهاجم 0x6ec 5495 ETH (10 ملايين دولار) إلى JPEG واحتفظ بـ 610 ETH (1.1 مليون دولار) كمكافأة بنسبة 10٪ ؛ أعاد المهاجم 0xdce 2258 ETH (415 مليون دولار أمريكي) و 4820 alETH (8.82 مليون دولار) ؛
في 5 أغسطس ، أعاد 0xdce 4،999 ETH (9.18 مليون دولار) إلى AlchemixFi ، وقد أعيدت جميعها ؛
في السادس من أغسطس ، لم تتم إعادة 32٪ من الأصول المسروقة (حوالي 18.7 مليون دولار):
80 ETH (14700 دولار) من MetronomeDAO (الحراسة في coffeebabe.eth) ؛
7681 ETH (14.4 مليون دولار) و 7.19 مليون CRV (4.43 مليون دولار) من تجمع CRV-ETH.
اعتبارًا من وقت النشر ، من أصل 59.5 مليون دولار سُرقت في استغلال Curve Finance Vyper ، تم إرجاع حوالي 40.3 مليون دولار ، واستخدم 560.000 دولار كمكافأة للمتسللين ، ولم يتم إرجاع حوالي 18.7 مليون دولار من قبل مستغلي CRV / ETH (0xb752. ..b324).
في السابع من أغسطس ، غردت Curve Finance بأن الموعد النهائي لمهاجمي الثغرات الأمنية CRV / ETH لإرجاع الأموال طواعية قد انقضى ، وسيتم تقديم مكافأة لأي شخص يقدم معلومات تؤدي إلى اعتقال وإدانة المتسللين (حاليًا 1.85 مليون دولار)).
بالإضافة إلى ذلك ، ذكرت صحيفة Odaily Planet Daily على وجه التحديد أن بعض الحسابات على X (Twitter) بدت مؤخرًا وكأنها تتظاهر بأنها رسمية من Curve ، وغالبًا ما يتم تمييز الحسابات الاحتيالية بعلامات زرقاء أو صفراء ، لذلك يجب اتخاذ الاحتياطات.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
انتهى اضطراب المنحنى ، فلنلقِ نظرة على حركات التمويل لمجموعات المصالح الرئيسية
! [انتهى اضطراب المنحنى ، ألق نظرة على حركات التمويل لمجموعات المصالح الرئيسية] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-84223124e2-dd1a6f-1c6801)
في 30 يوليو ، تعرضت مجموعة Curve stablecoin alETH / msETH / pETH للهجوم بسبب ثغرة أمنية متكررة فشلت في بعض إصدارات Vyper (0.2.15 و 0.2.16 و 0.3.0). متأثرًا بالهجوم على بعض تجمعات عملات Curve المستقرة ، فإن Alchemix و JPEG'd و Metronome و deBridge و Ellipsis تتسبب حاليًا في خسارة تراكمية تبلغ حوالي 70 مليون دولار:
! [انتهى اضطراب المنحنى ، ألق نظرة على تحركات الأموال لمجموعات المصالح الرئيسية] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-4c3c7ce274-dd1a6f-1c6801)
متأثراً بالهجوم ، انخفض سعر CRV ، وواجه قرض المؤسس خطر التصفية
متأثرًا بالهجوم ، في 31 يوليو ، انخفض إجمالي حجم الإغلاق (TVL) لشركة Curve Finance من 3.266 مليار دولار في 30 يوليو إلى 1.869 مليار دولار ، وانخفض على مدار 24 ساعة بنسبة 42.78 ٪ ، وانخفضت أسعار CRV بنسبة 14.89 ٪ في 24 ساعة.
أجبر انخفاض سعر CRV مؤسس Curve مايكل إيجوروف على مواجهة مخاطر التصفية لمركز اقتراضه البالغ 70 مليون دولار على Aave. في ضوء ذلك ، باع Egorov CRV من خلال OTC مقابل أموال لسداد القرض.
منذ بدء بيع OTC في 1 أغسطس ، اعتبارًا من 6 أغسطس ، باع Egorov 142.65 مليون سيارة CRV إلى 30 مستثمرًا / مؤسسة مقابل 57.06 مليون دولار أمريكي.
اعتبارًا من 6 أغسطس ، لا يزال إيجوروف يرهن 269.8 مليون CRV (حوالي 166 مليون دولار أمريكي) على أربع منصات ، مع نطاق ديون يبلغ حوالي 48.7 مليون دولار أمريكي.
! [انتهى اضطراب المنحنى ، ألق نظرة على حركات التمويل لمجموعات المصالح الرئيسية] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-7d7b0e7ffe-dd1a6f-1c6801)
المهاجم يعيد الأموال
في 30 يوليو ، أعاد المستغل coffeebabe.eth 786 ETH (1.45 مليون دولار) و 955 سميث (1.74 مليون دولار) إلى Metronome ، و 2879 ETH (5.36 مليون دولار) إلى Curve Finance.
في 3 أغسطس ، أرسلت Curve Foundation رسالة عبر السلسلة إلى المستغِلين ، تعرض 10٪ من الأموال المسروقة كمكافأة إذا أعاد المهاجم نسبة 90٪ المتبقية بحلول السادس من أغسطس الساعة 8:00 صباحًا (بالتوقيت العالمي المنسق) ؛
في الرابع من أغسطس ، أعاد المهاجم 0x6ec 5495 ETH (10 ملايين دولار) إلى JPEG واحتفظ بـ 610 ETH (1.1 مليون دولار) كمكافأة بنسبة 10٪ ؛ أعاد المهاجم 0xdce 2258 ETH (415 مليون دولار أمريكي) و 4820 alETH (8.82 مليون دولار) ؛
في 5 أغسطس ، أعاد 0xdce 4،999 ETH (9.18 مليون دولار) إلى AlchemixFi ، وقد أعيدت جميعها ؛
في السادس من أغسطس ، لم تتم إعادة 32٪ من الأصول المسروقة (حوالي 18.7 مليون دولار):
اعتبارًا من وقت النشر ، من أصل 59.5 مليون دولار سُرقت في استغلال Curve Finance Vyper ، تم إرجاع حوالي 40.3 مليون دولار ، واستخدم 560.000 دولار كمكافأة للمتسللين ، ولم يتم إرجاع حوالي 18.7 مليون دولار من قبل مستغلي CRV / ETH (0xb752. ..b324).
! [انتهى اضطراب المنحنى ، ألق نظرة على حركات التمويل لمجموعات المصالح الرئيسية] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-2460fd44ea-dd1a6f-1c6801)
في السابع من أغسطس ، غردت Curve Finance بأن الموعد النهائي لمهاجمي الثغرات الأمنية CRV / ETH لإرجاع الأموال طواعية قد انقضى ، وسيتم تقديم مكافأة لأي شخص يقدم معلومات تؤدي إلى اعتقال وإدانة المتسللين (حاليًا 1.85 مليون دولار)).
! [انتهى اضطراب المنحنى ، ألق نظرة على حركات التمويل لمجموعات المصالح الرئيسية] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-28b26e709f-dd1a6f-1c6801)
بالإضافة إلى ذلك ، ذكرت صحيفة Odaily Planet Daily على وجه التحديد أن بعض الحسابات على X (Twitter) بدت مؤخرًا وكأنها تتظاهر بأنها رسمية من Curve ، وغالبًا ما يتم تمييز الحسابات الاحتيالية بعلامات زرقاء أو صفراء ، لذلك يجب اتخاذ الاحتياطات.