作者:Climber,金色财经
7月30日,智能合约编程语言 Vyper 的部分版本被发现存在严重漏洞,导致包括Curve Finance 在内的一些重要项目遭受攻击。据PeckShield统计,此次攻击致使多方累计损失已多达5200万美元。
其中,Curve Finance TVL从32.66亿美元降至17.89亿美元,降幅约为45%近乎腰斩。但尤为惊险的是,攻击事件发生后CRV链上瞬时价格近乎归零,若非 Chainlink 未能及时跟进报出最低价,那么建立在多个借贷协议上的 CRV 抵押债仓将直接面临清算风险。
对此惊魂一幕,韩国排名前五的交易所纷纷表态提醒投资者谨慎看待CRV价值,有的甚至暂停了CRV的充值和提现服务。不过,鉴于市场价格反应,有网友表示受损流动性池仅三、四个,问题不大。吴忌寒则公开表态称已抄底CRV,继续看好Curve Finance。
以往Curve Finance曾多次遭遇清算危机,而此次尤为危险,那么这一DeFi蓝筹项目究竟还有多少信任度值得投资者期待?
金色午报 | 4月5日午间重要动态一览:7:00-12:00关键词:人民财评、经济日报、微软、科技部
1. 人民财评:警惕“虚拟货币是超越金银的避险资产”消费陷阱;
2. 经济日报:在虚拟货币背后暴跌只是其暗藏的众多风险之一;
3. “搬砖套利”总额超35000枚ETH,其中3433枚已在Bity交易所套现
4. 受疫情影响微软区块链云平台Azure部署率降低;
5. 青岛市委书记:加快运区块链等新技术为企业赋能,构建开源共享的产业生态系统;
6. 科技部将进一步加大前沿技术研发等支持力度 重点包括区块链等技术;
7. V神:不存在万能的解决方案 并行构建多个方案是有价值的
8. BTC现报6780美元,日内涨幅0.72%,当前加密货币总市值为1916.07亿美元。[2020/4/5]
减分项
1、三次清算危机
受此次攻击事件影响,CRV在多个DEX上的交易价格均出现剧烈波动,其中Uniswap 上 CRV/WETH 交易对的瞬时价格最低一度跌至 0.08 美元左右。
而CRV 在多个借贷协议设有抵押债仓,特别是 Curve 创始人 Michael Egorov 分别在Aave、FRAXlend、Abracadabr、Inverse 上共抵押 2.92 亿枚 CRV(约合 1.81 亿美元),借出了 1.1 亿美元资金,其综合清算价格约在 0.4 美元附近。
金色相对论 |《全球区块链产业发展全景》报告重磅发布:3月3日15:00,金色相对论邀请《全球区块链产业发展全景》年度报告发布单位火币研究院、清华经管学院、北京邮电大学、西安电子科技大学、哈尔滨工业大学区块链研究中心,聊聊报告发布背后的故事以及你不能错过的报告知识点。详情点击原文链接或扫二维码进群参与话题讨论。[2020/3/3]
如果一旦 Chianlink 即使报出 0.08 美元价位,那么这些抵押头寸无疑将会被清算。更严重的是,届时FUD情绪蔓延,DeFi世界将面临灾难性影响。
类似的最近一次清算危机就发生在上月,dForce创始人Mindao发文称,Curve创始人在Aave存了超过 33% CRV流通盘的代币,但却借出7100万稳定币,这存在极大风险。
随后几天,Curve 3pool中的USDT出现轻微脱锚,USDT倾斜比例超74%。
对此,Curve Finance创始人不得不多次偿还代币以降低清算风险。其中最多的一笔为其关联钱包将3800万个Curve DAO代币(相当于2400万美元)存入去中心化借贷平台Aave。
金色晨讯 | 12月11日隔夜重要动态一览:21:00-7:00关键词:欧洲央行、丹麦、ETC、硬分叉、耐克、英伟达
1. 欧洲央行管委会将在周三讨论央行数字货币事宜。
2. 丹麦税务机构向涉嫌加密货币逃税者发出警告信。
3. ETC核心开发人员将举行电话会议确定Agharta分叉区块高度。
4. 爱奇艺法务总监:区块链在版权保护上的应用主要分为确权类和侵权类。
5.人民日报:释放区块链赋能制造业的潜力,长远看应当打通“数据孤岛”。
6.路透社:矿工正寻求通过金融衍生品对冲电力需求的急剧波动。
7.耐克获区块链运动鞋“CrpytoKicks”专利。
8.英伟达:未向投资人提供虚假加密货币挖矿信息。[2019/12/11]
而去年11月份,CRV 曾遭到巨鲸做空,币价最低到达0.4美元附近。借由Curve创始人向AAVE补充2000万枚CRV及其项目推出的稳定币CrvUSD白皮书发布,CRV才免于被大量清算的局面。
2、流动性池倾斜频发
2023年:
6 月 15 日,由于Curve 3pool中有2.05 亿枚USDT 被售出,导致USDT 占比达 74.35%(301,753,409 枚),并出现轻微轻微脱锚。
金色晨讯 | 法国财政部长:法国将成为欧洲区块链领导者:1.加拿大Innisfil镇长:使用比特币支付财产税使交易成本大大降低
2.美国研究人员开发区块链协议打击假冒药品
3.墨西哥在LocalBitcoins的比特币交易量创新纪录
4.法国财政部长:法国将成为欧洲区块链领导者
5.白俄罗斯总统提议建立矿场并出售比特币
6.英国智库:朝鲜已通过网络攻击获得7亿美元加密货币
7.赵长鹏:下架BCHSV是做正确的事情
8.法国财长:发展区块链生态系统是政府首要任务
9.Gemini创始人:比特币将取代黄金[2019/4/16]
2022年:
11月10日,Curve 3pool中 USDT 占比已达 80.43%(742,416,062 枚),而 DAI 和 USDC 的占比分别为 9.79%和 9.77%。
11 月 13 日,Curve 中的USDD/3CRV 发生严重倾斜,其中 USDD 占比达 81.76%(32,679,832 枚);DAl 占比 2.99%(1,196,988 枚);USDC 占比 3.00%(1,200,247 枚);USDT 占比 12.23%(4,891,589 枚)。USDD 和 USDC 的兑换比例为 1:0.981282。
金色相对论 | 币信熊越:闪电网络旨在提升比特币交易速度 而非将其用于支付:在本期金色相对论之“闪电网络:Hello,TPS”上,金色财经合伙人佟扬对话币信CMO熊越,针对闪电火炬传递活动,您认为其最大的意义在于什么,又怎么看待其法律合规问题?的提问,熊越表示:闪电网络火炬传递最近很火,也分出了很多不同版本。我觉得它最大的意义在于宣传,让大家知道闪电网络不只是停留在白皮书上,它已经可用了。其实比特币早期也经历过这个阶段;另外就是,闪电网络是为了提升比特币的(小额)交易速度,而不是“把比特币当成货币用于支付”。国内的政策应该是禁止用比特币做支付的。但只要你把这些做好了,也可以有很多应用场景。比如,跨境支付、打赏、视频流按秒支付等。[2019/3/7]
8 月 26 日,Curve上rETH与ETH兑换比例跌至1:0.7917,流动性池比例严重倾斜,rETH 占比达 81.54%。
类似上述现象在Curve上还有多例。
3、生态项目依赖Vyper语言,审计缺位
Curve Finance上有多个流动性池采用Vyper语言编写智能合约,根据安全公司 Ancilia 对受影响合约的分析,有136 份合约使用了带有重入保护的 Vyper 0.2.15,98 份合约使用了 Vyper 0.2.15 版本,使用 Vyper 0.2.16和 Vyper 0.3.0公有226 份合约。
由于Vyper的代码库较小,容易阅读,且对其历史进行分析的更改也更少。因此当编译器进行重大频繁更改时,审计工作就难以同步。
7月21日与7月25日,Curve生态流动性平台Conic Finance就因智能合约超出审计范围而两次受到黑客攻击造成400万美元损失。
4、做空流言,诉讼缠身
6 月 9 日,ParaFi、Framework Ventures 和 1kx 三家加密风投机构共同起诉 Curve 创始人 Michael Egorov 欺诈和盗用商业机密,导致 VC 承受经济损失。
接着在6月12日,dForce创始人Mindao在提示Curve创始人抵押大量CRV借款稳定币有极大风险的同时也提到,抵押自家币做杠杠,看起来是惜售,实际上是一种引诱式做空。
类似Curve做空事件和流言也常见于网络社区中。
加分项
Curve Finance由Michael Egorov创立,于 2020 年 1 月推出,旨在提供一个采用自动做市商 (AMM)架构构建的去中心化交易所(DEX),主要聚焦于稳定币(USDT、USDC、DAI)、合成资产/衍生品/锚定资产(wBTC、renBTC、stETH)等。除以Ethereum为主要业务阵地外,还进行了多链部署。
尽管此次攻击事件受损严重,但Curve Finance依然在DEX中位列第二。
评价一个项目好坏只需要将其与赛道龙头进行对比即可,而与DEXs龙头Uniswap 相比,Curve Finance有以下优势:
1、效率和滑点
Curve 更专注于稳定币交换,因此使用成本更低。由于 Curve 的机制和项目方合作,有更多种类的稳定币和合成资产到 Curve 上组建流动性池,对于大部分稳定币交易对,在 Curve 上可以直接相互交易。
另外通过限制池和每个池中的资产类型,不易受波动资产价格变动影响,Curve 最大限度地减少了无常损失。
2、合成资产
受益于与各项目方良好的合作关系,Curve 在 \)sETH 和 $renBTC 上拥有良好的收益。
同样,由于充足的流动性 /LP 激励,Curve 得了以太坊 2.0 质押协议 Lido 的支持,成为半官方的 \(stETH 池。
3、协议收入
Curve 中所有 Token 交换费用统一为 0.04%,存取款手续费在 0% - 0.02% 之间。但Curve 协议收入一半将分配给 \)CRV Token 质押者。
对于这种协议收入的分配定比,无疑将会为Curve带来更多的用户及LP。
4、生态数量
Uniswap上配套型项目稀少,而Curve生态项目众多,就其生态重要性大致分为:核心生态项目,生态项目、合作项目、用户项目。
而这些项目可以为Curve提供直接的协议收入,即流动性采购费用;为Curve的核心业务——流动性市场——在流动性募集或流动性采购上提供体验优化或协助;吸收并增加CRV(或CVX)的锁定,避免CRV流向二级市场。
结语
正如Vyper贡献者@fubuloubu所言,找到此次攻击事件的漏洞需要几周到几个月的时间,因此需要赏金计划来帮助改进Vyper。但过于陈旧的Vyper版本依然需要进行升级或者迁移才能提供更高的安全保障。
就此次攻击事件来说,并未对Curve Finance造成致命性打击,也更谈不上DeFi的末日来临。同样,加密市场依然是一座黑暗森林,无论看好或看跌Curve Finance,都要保持谨慎理智。
金色财经
企业专栏
阅读更多
Foresight News
金色财经 Jason.
白话区块链
金色早8点
LD Capital
-R3PO
MarsBit
深潮TechFlow
▌美媒:赵长鹏曾试图关闭币安在美国的交易所两位知情人士告诉美媒The Information,币安CEO赵长鹏今年早些时候曾试图关闭这家加密货币交易所的美国分支机构.
金色沙龙是由金色财经主办的线下web3行业交流活动,通过打造一个开放的平台,让参与者自由交流观点,探讨创新的可能性,引导行业走向更加开放、包容、公正的方向.
作者:Jacob Oliver,CryptoSlate;编译:松雪,金色财经据彭博社报道,美国证券交易委员会 (SEC) 主席加里·詹斯勒 (Gary Gensler) 淡化了对加密货币的关注.
DeFi数据 1、DeFi代币总市值:476.03亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量38.
作者:Jaran Mellerud / Erick Vera;编译:吴说阿联酋(UAE)以其稳定、友好的商业环境、强大的资本市场和丰富的能源资源.
作者 :白泽研究院 还记得曾经的天王级项目 DFINITY 吗?2018 年 5 月,5 万名注册参与者通过收到 ICP 代币空投.