العقود الآجلة
وصول إلى مئات العقود الدائمة
TradFi
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
منصة الإطلاق
كن من الأوائل في الانضمام إلى مشروع التوكن الكبير القادم
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
بالنظر إلى القصة الكاملة للهجوم على Curve ، هل بدأ التأثير المحتمل على DeFi للتو؟
المؤلف: Bankless
بقلم: فيليكس ، بانوس
عرّضت الثغرات في لغة برمجة العقود الذكية Vyper DeFi لخطر أحداث العدوى مع استنفاد مجمعات التمويل وشيك خطر التصفية.
** نواقل الهجوم **
في الساعات الأولى من يوم 31 يوليو ، قامت لغة برمجة العقود الذكية Vyper بالتغريد بأن أقفال منع إعادة الدخول لإصدارات Vyper 0.2.15 و 0.2.16 و 0.3.0 كانت غير صالحة. استخدمت الجهات الخبيثة هجمات إعادة الدخول لإعادة توقيع العقود مرارًا وتكرارًا ، مما أدى إلى عمليات غير مصرح بها أو سرقة الأموال. ونتيجة لذلك ، تعرضت بعض المشاريع المهمة ، بما في ذلك Curve Finance ، للهجوم ، وكان المبلغ المقدر في البداية أنه تم استغلاله مرتفعًا مثل 70 مليون دولار. بعض هذه الأموال يحتفظ بها قراصنة قبعة بيضاء وروبوتات MEV ويمكن استردادها.
** منحنى ** ** قنبلة **
تعرضت مجموعات الصناديق الأربعة CRV / ETH و alETH / ETH و msETH / ETH و pETH / ETH في النظام البيئي Curve للهجوم ، وتم تحويل أكثر من 45 مليون دولار من السيولة من بروتوكول الإقراض Alchemix ، والأصول الاصطناعية Metronome ، و منصة الإقراض NFT JPEG’d خسارة في المجمع ، ما يقرب من 25 مليون دولار تدفقت من تجمع CRV / ETH. هناك مجموعة أخرى من المحتمل تأثرها وهي Arbitrum Tricrypto pool ، لكن المدققين ومطوري Vyper لم يجدوا بعد ثغرات أمنية قابلة للاستغلال.
بالإضافة إلى ذلك ، وفقًا لبيانات DefiLlama ، انخفض إجمالي حجم الإغلاق (TVL) لـ Curve Finance من 3.266 مليار دولار أمريكي في 30 يوليو إلى 1.869 مليار دولار أمريكي ، بانخفاض على مدار 24 ساعة بنسبة 42.78٪.
[نظرة سريعة على بداية ونهاية الهجوم على Curve ، هل بدأ التأثير المحتمل على DeFi للتو؟ ] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-0438d3cbdb-dd1a6f-7649e1)
** CRV **** تقلب الأسعار **
أظهرت التبادلات المركزية انخفاض سعر CRV عند 0.583 دولار ، لكن الرمز المميز وصل إلى أدنى مستوى عند 0.109 دولار على السلسلة. بعد اختراق مجمع CRV / ETH ، أصبحت سيولة CRV في السلسلة ضعيفة ، مما أدى إلى تقلبات الأسعار على السلسلة.
[نظرة سريعة على بداية ونهاية الهجوم على Curve ، هل بدأ التأثير المحتمل على DeFi للتو؟ ] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-8e8cb0cae5-dd1a6f-7649e1)
على الرغم من البيع الوحشي لـ CRV ، ما زال المتسللون يكسبون المال. قد يؤدي عدم التعافي إلى بيع CRV ، مما قد يكون له تداعيات خطيرة على بروتوكول الإقراض. في الوقت الحالي ، لا تزال المحفظة تحتفظ بـ 7 ملايين CRV (حوالي 4.5 مليون دولار).
** تحذير الاقتراض **
حصل مؤسس Curve Michael Egorov على عدد كبير من القروض مقابل CRV الخاص به على العديد من بروتوكولات الإقراض ، وكان أكبرها على Aave. إذا وصل سعر CRV إلى حد التصفية ، فسيتم إجبار البروتوكول على تصفية مركز CRV. وفقًا لإحصاءات باحث التشفير 0xLoki ، فإن مايكل إيجوروف يقرض حاليًا 292 مليون CRV (181 مليون دولار أمريكي) ويقرض 110 ملايين دولار أمريكي ، موزعة بشكل أساسي على:
تم رهن 190 مليون CRV على AAVE ، وتم اقتراض 65 مليون دولار أمريكي ، بسعر التصفية 0.37 دولار أمريكي ؛
قرض عقاري بقيمة 46 مليون CRV على FRAXlend ، اقترض 21 مليون FRAX ، وسعر التصفية هو 0.4 دولار أمريكي ؛
أودعت شركة Abracadabr 40 مليون CRV ، وقرضت 18 مليون دولار أمريكي ، وسعر التصفية 0.39 دولار أمريكي.
إيداع 16 مليون CRV على العكس وإقراض 7 مليون دولار وسعر التصفية 0.4 دولار أمريكي.
في الساعات الست الماضية ، قام إيغوروف بإيداع حوالي 10 ملايين CRV في AAVE و Abracadabra.
** Return **** Money Crazy **
قام مايكل إيغوروف بسداد ديون القروض لتجنب تصفيتها عند البيع. تم تخفيض عتبة التصفية الجديدة لقرض مايكل إيغوروف على Aave إلى 0.37 دولار في ضوء جهود السداد.
[نظرة سريعة على بداية ونهاية الهجوم على Curve ، هل بدأ التأثير المحتمل على DeFi للتو؟ ] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-271ad81aba-dd1a6f-7649e1)! [نظرة سريعة على بداية ونهاية الهجوم على Curve ، بدأ التأثير المحتمل على DeFi للتو ؟ ] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-ce28a4098f-dd1a6f-7649e1)
تحذير
من المعروف أن السيولة على السلسلة غير كافية لتصفية مركز مايكل إيجوروف. في الشهر الماضي ، حاولت شركة Gauntlet لإدارة المخاطر DeFi تجميد سوق CRV الخاص بشركة Aave ، ولكن تم رفض اقتراحهم بالإجماع.
اختفت السيولة في تجمع CRV / ETH الخاص بشركة Curve. مع انخفاض سيولة CRV أقل مما كان عليه عندما اقترح Gauntlet ، يبدو أن الديون المعدومة لا مفر منها إذا تم تصفية المراكز.
** DeFi Overflow **
في حالة الديون المعدومة ، يجب أن تستخدم اتفاقية الإقراض أموال التأمين. على سبيل المثال ، ستبيع Aave الرموز المميزة لـ AAVE من وحدة الأمان الخاصة بها لتغطية أي نقص ، لكن البيع سيقلل من قيمة الضمانات المتبقية.
[نظرة سريعة على بداية ونهاية الهجوم على Curve ، هل بدأ التأثير المحتمل على DeFi للتو؟ ] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-a4628dd9b1-dd1a6f-7649e1)
** تأثير السيولة **
التقلبات الواسعة النطاق والمجهول المتبقي سيؤدي إلى إزالة السيولة من Curve. مع استمرار تضاؤل السيولة على المنحنى وغيره من مؤشرات DEX على السلسلة ، ستصبح الأسعار متقلبة بشكل متزايد.
** سحب المقرضين **
المقرضون يتسابقون لجذب الأموال من اتفاقيات سوق المال. تجاوز معدل الاستخدام لمجمع USDT الخاص بـ Aave 50٪ ، وارتفع معدل الاقتراض إلى 91٪ ، مما وضع ضغطًا هائلاً على مركز مايكل إيجوروف: إذا لم ينخفض سعر الفائدة ، فسيتم تصفيته في غضون أيام قليلة.
[نظرة سريعة على بداية ونهاية الهجوم على Curve ، هل بدأ التأثير المحتمل على DeFi للتو؟ ] (https://img-cdn.gateio.im/resized-social/moments-69a80767fe-632f646ca2-dd1a6f-7649e1)
في حين أن الضرر الذي لحق بمجمعات Curve قد يكون قد حدث ، إلا أن التأثير المحتمل لهذا الاستغلال على DeFi ربما بدأ للتو. اتفاقيات القروض مع أسواق CRV معرضة للخطر ، إن لم يكن الإفلاس ، من بعض الديون المعدومة الجسيمة.
قراءة ذات صلة: خسارة أكثر من 50 مليون دولار أمريكي ، مقال لفرز الهجمات التسلسلية الناجمة عن فشل لغة البرمجة Vyper.