Curve Finance遭遇重入攻击,DeFi生态遭重创
2023年7月30日,Curve Finance多个使用Vyper编程语言的稳定币池遭受攻击。Vyper是一种用于以太坊虚拟机(EVM)的智能合约编程语言。Curve向其用户发出警告,使用Vyper 0.2.15版本的alETH、msETH和pETH稳定币池因"重入锁机制失效"而遭到攻击。但crvUSD合约及其相关资金池未受影响。Curve运营着232个不同的资金池,只有使用这些Vyper版本的池子受到影响。
攻击造成重大损失
Curve Finance首席执行官在Telegram频道中表示,交易池中已被盗取价值超过2200万美元的3200万CRV代币。然而,总损失估计超过4000万美元。这次入侵动摇了DeFi生态系统的稳定,因为许多协议都依赖于Curve的稳定币池。包括Ellipsis、Alchemix和Metronome在内的多个DeFi协议报告其稳定币池遭到攻击。
重入攻击是指计算机程序在先前调用尚未完成执行时被中断并重新进入的情况。7月31日,PeckShield报告称,Curve攻击者已将价值约540万美元的2879个ETH返还给协议部署者地址。目前事件仍在发展中,详细情况将在事后分析报告发布后更加明朗。
Curve近期多次遭受攻击
Curve最近多次成为攻击目标。上周,其Conic Finance全池在类似的重入攻击中被盗取360万美元的以太坊。根据DeFiLlama的数据,自此次攻击以来,Curve Finance的总锁定价值已暴跌43%,从32.6亿美元降至18.7亿美元。
在攻击发生后的几个小时内,Curve的原生代币CRV暴跌18%。截至发稿时,CRV交易价格为0.621美元,过去24小时内下跌15%。该DeFi代币近期走势艰难,过去两周下跌23%。因此,CRV仍比2020年8月创下的15.37美元历史高点下跌了96%。在当前的熊市中,DeFi生态系统中的大多数代币都遭受重创,与其峰值价格相比仍下跌80-90%。