值得信赖的区块链资讯!
全过程一览:Curve 遭黑客攻击 多个 DeFi 项目被波及 语言层 Bug 引恐慌
编辑 | 吴说区块链
事件经过 更多: reurl.cc/01bzgk
7 月 30 日 21:34,PeckShield 监测到 NFT 借贷协议 JPEG'd 疑似被攻击,在 21:10,6,100 多枚 WETH(价值约 1,145 万美元)被转移至地址:0×94…A6Ab 中。Curve Finance 指出,JPEG'd 遭到只读重入攻击。目前 Curve 上 pETH-ETH pool 中 pETH 价格跌至 $383。pETH 是一种由 JPEG'd 发行的 ETH 衍生资产。JPEG'd 发推表示,pETH-ETH curve 池遭到攻击,允许借贷 NFT 的保险库合约仍然安全且运行稳定,NFT 和国库资产未受影响。
22:50 msETH-ETH 被攻击。
23:34 alETH-ETH 被攻击。
7 月 31 日 0:44以太坊编程语言 Vyper 发推表示,Vyper 0.2.15、0.2.16 和 0.3.0 版本的重入锁失效。
0:45 Curve 官方推特发文表示,由于重入锁出现故障,许多使用 Vyper 0.2.15 的稳定币池 (alETH/msETH/pETH) 遭到攻击,其他池是安全的。
0:57 派盾统计受此影响,DeFi 借贷协议 Alchemix、NFT 借贷协议 JPEG'd、DeFi 合成资产协议 MetronomeDAO、跨链桥 deBridge 和采用 Curve 机制的 BNB Chain上DEX 项目 Ellipsis 累计损失超 2676 万美元。
2:46 Metronome 发文称作为预防措施,已暂停 Metronome 主网功能。
3:08 CRV-ETH 被攻击,链上 CRV最低跌到0.08左右,但由于 AAVE 的价格取自 Chainlink,后者并没把异常价格体现,使得 Curve 创始人 Michael Egorov 在 AAVE 的仓位未被清算。
据 @Super4DeFi,在此期间有套利者以 0.1ETH 购买了 600 alETH 和用 4 ETH 购买了 1200 alETH,Alchemix 官方发布声明称 alETH -ETH 池子损失 5000 ETH,当前 alETH = 0.7ETH。OlympusDAO 脱离 fraxBP,将国库稳定币转换成 1800 玩枚 DAI,存入 DSR 中,其余 700 万枚 USDC 准备也换为 DAI。
7:26 派盾再次统计该安全事件损失已超 5195 万美元。
7:50 CRV/ETH Pool 抢跑的 Mev Bot 部署者 c0ffeebabe.eth向 Curve Finance 部署者返还了 2,879.54 ETH,价值约 539 万美元。
9:37 韩国最大交易所 Upbit 发布公告称,由于 Curve 部分稳定币池被攻击,导致 CRV 波动性较大,现已暂停 Curve(CRV)充值与提币服务。
其他影响
据 defillama 数据,Curve Finance TVL 24 小时减少 43.6%,目前为 18.4 亿美元;Convex Finance TVL 24 小时减少 48.5%,目前为 149 亿美元。
Aave 以太坊 v2 版本已经禁用 CRV 借款功能(可能是为了防止交易者利用 Curve 漏洞事件恐慌,借币 CRV 恶意做空促使连环清算)。根据此前 Aave 治理通过的提案 AIP-125,面对一些突发事件,协议可以禁止特定资产的借款功能。目前在 Aave v2 中有超过 3 亿枚 CRV 供应(约 95% 来自 CRV 创始人 Michwill 的供应),仅有约 3500 万枚 CRV 已借出。
当前 Aave 中诸如 USDC、USDT 和 DAI 等标的物存借贷 APY 发生显著上升,当前 USDC 存借贷 APY 仍超过 20%,USDT 超过 25%。由于攻击 Curve 黑客(0xb1…c148)从中获利了价值 460 万美元的 7,193,402 CRV,用户对于 Curve 创始人 Michwill 巨额 CRV 清算以及产生的连锁反应仍表担忧(链上 CRV一度跌至 $0.08,但 Chainlink 预言机未反馈在内,因而未触发清算)。
目前 Michwill 在 Aave v2 有 293,020,675 CRV 担保物(1.87 亿美元)和 59,674,100 USDT 债务,清算线约 $0.37;Fraxlend 中有 71,107,195 CRV 担保物(4,4546 万美元)和 21,337,989 FRAX 债务(2130 万美元),清算线约 $0.4;在 Abracadabra 中有 63,404,437 CRV 担保物(3,190 万美元)和 18,787,110 MIM 债务,清算线约 $0.39;Inverse 中有 25,128,033 CRV 担保物(1,600 万美元)和 7,689,209 DOLA 债务,清算线约 $0.4。在近 6 小时,Michwill 已陆续进行了部分债务的清偿。
慢雾 @IM_23pds 指出,Vyper 官方文档推荐的实际上是一个有缺陷的版本;余弦指出,智能合约语言层的 bug 导致一些知名项目的重入锁防御失效,黑白帽黑客们及 MEV Bots 疯狂了,各种重入操纵及抢跑拿走资金。最怕的就是这种基础层漏洞,所幸这次不是 Solidity,而是不那么流行的 Vyper 出问题。或更进一步,这不是 EVM 等等更基础层的问题。
比推快讯
更多 >>- Vitalik Buterin:正在构建一个“遵循密码朋克原则且不丑陋的以太坊”
- 法国巴黎银行利用以太坊开展新的货币市场基金代币化试点项目
- ProShares稳定币ETF首日成交170亿美元,创历史纪录
- 美SEC发布稳定币指引,经纪商可用2%折扣率计入资本
- 专家解读:特朗普启用第122条款需宣布“美元即将大幅贬值”或“严重收支赤字”
- 美财长贝森特:2026年关税收入将基本不变
- 特朗普:最高法院裁决让总统关税权“更清晰、更强大”
- 美国贸易代表格里尔:第122条款关税将于今日实施并签署,第301条款调查在法律上具有极强的持久性
- 特朗普,利率应大幅下调
- 特朗普:第301条项下的所有国家安全关税继续实施,即刻生效
- 特朗普:将在现有关税基础上征收10%的全球关税,所有现行的国家安全关税自即日起全面生效
- 纽约时报:特朗普计划在美国最高法院裁决后援引新的贸易授权,或考虑对贸易伙伴实施新的全面关税
- 美联储洛根:支持 1 月维持利率不变的决定
- 洛根:通胀上行风险依然存在
- 美联储洛根,担忧经济需求超过供给
- 迪拜房地产代币化进入第二阶段,500万美元房产代币实现二级市场交易
- Brickken调查:RWA发行商更看重融资效率,流动性并非首要目标
- 美国会民主党致函财长,要求说明OCC对特朗普家族项目WLFI的审查情况
- 尽管最高法院做出裁决,美国关税仍将继续征收
- 比特币 CEX 鲸鱼比率创 2015 年以来最高水平
- 数据:ETH 当前全网 8 小时平均资金费率为 -0.0027%
- 数据:今日加密货币市值前 100 代币涨跌
- MARA France 收购 Exaion 64% 股权的交易已完成
- 分析:关税退款事宜不明朗,市场对于关税裁决反应不一
- Coinbase 将 Robo Token (ROBO)添加至上币路线图
- 美联储博斯蒂克:中性利率可能比目前的政策利率低 0.25 到 0.5 个百分点
- 特朗普称最高法院裁决为耻辱
- 荷兰认定 Polymarket 非法并下令停止运营
- Kalshi 上法院下令特朗普退还关税概率快速升至 66%
- 博斯蒂克:美联储政策保持温和收紧是审慎之举
- 博斯蒂克:2026 年商业预期 GDP 增长可能加剧价格压力
- 欧元兑美元站上 1.18,日内涨幅 0.23%
- 比特币短时向上插针6.8 万美元,James Wynn 高倍空单瞬时爆仓
- 博斯蒂克:高于 1.8% 增速将带来价格上涨压力
- 美国最高法院并未就关税退款资格问题作出裁决
- 美国官员表示,美国针对伊朗的军事规划已高度成熟
- 美联储预计将在 7 月降息
- 标普 500 和纳斯达克 100 指数因关税裁决回吐涨幅
- 美元指数 DXY 短线下挫至 97.71
- 美国最高法院反对特朗普全球关税
- 美国 2 月一年期通胀率预期终值 3.4%,预期 3.50%
- 美国 2 月标普全球服务业、制造业 PMI 初值均低于预期
- 特朗普:正在考虑对伊朗发动有限打击
- 美国 12 月通胀高于预期,美股低开
- 道琼斯指数开盘下跌 188.09 点,报 49,207.07 点
- 特朗普称政府的停摆拖累 GDP言论再被质疑提前泄露数据
- 哈塞特:周五的 GDP 报告有些令人失望
- 数据:今日美国比特币 ETF 净流出 2,414 枚 BTC,以太坊 ETF 净流出 57,543 枚 ETH
- SBF:FTX 曾具备偿付能力,目前正以 119%-143% 的比例赔偿客户
- Aave 核心贡献者 BGD Labs 将于 4 月停止服务
比推专栏
更多 >>- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
观点
比推热门文章
- Vitalik Buterin:正在构建一个“遵循密码朋克原则且不丑陋的以太坊”
- 法国巴黎银行利用以太坊开展新的货币市场基金代币化试点项目
- ProShares稳定币ETF首日成交170亿美元,创历史纪录
- 美SEC发布稳定币指引,经纪商可用2%折扣率计入资本
- 专家解读:特朗普启用第122条款需宣布“美元即将大幅贬值”或“严重收支赤字”
- 美财长贝森特:2026年关税收入将基本不变
- 四年巨变:深度拆解Coinbase的商业模式进化史
- 特朗普:最高法院裁决让总统关税权“更清晰、更强大”
- 美国贸易代表格里尔:第122条款关税将于今日实施并签署,第301条款调查在法律上具有极强的持久性
- 特朗普,利率应大幅下调
比推 APP



