比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Ethereum > Info

Curve攻擊之后:DeFi的下一步是什么?_CUR

Author:

Time:1900/1/1 0:00:00

來源:Coindesk;編譯:比推BitpushNews Mary Liu

在剛剛過去的周末,去中心化金融(DeFi)因幾個主流平臺遭受的一系列攻擊而陷入困境。

MetaMask 開發者 Taylor Monahan估計,本周末總計約 7000 萬美元被盜,其中包括來自 Curve Finance 的盜竊,Curve Finance 是最常用、最有影響力的去中心化交易所之一。借貸協議Alchemix、收益平臺Pendle和合成資產工具 Metronome 以及去中心化 NFT 協議 JPEG 也都受到了影響。

據 The Defiant 報道,作為回應,DeFi 貸方開始從包括 Aave 在內的其他 DeFi 平臺撤資,導致整個子賽道的借貸費用飆升。

Curve協議終止對受近期漏洞影響的流動性池的CRV獎勵:金色財經報道,根據Curve E-DAO成員Gabriel Shapiro在社交媒體上發布的消息,Curve Finance借貸協議已終止對受近期漏洞影響的選定流動性池的治理代幣獎勵,包括受近期Vyper編譯器漏洞影響的池和受近期Multichain漏洞影響的multiBTC池。該終止是由Curve緊急去中心化自治組織(Curve E-DAO)執行的,該組織是一個由Curve DAO管理機構精選成員組成的委員會。

根據公告,該決定影響了alETH+ETH、msETH-ETH、pETH-ETH、crvCRVETH、Arbitrum Tricrypto 和multibtc3CRV的流動性池。未來,Curve DAO可進行全體投票恢復這些獎勵。[2023/8/3 16:15:06]

毫無疑問,事情可能會更糟。但是白帽黑客能夠從 Curve 上的幾個貸款池中刪除資產,以防止資產被盜。此外,五起惡意攻擊中的三起顯然是由 MEV(最大可提取價值)專家“搶先交易”造成的。MEV是公共區塊鏈工作方式中一個有爭議但繞不過的特點,它允許第三方和自動化機器搜索并重新排序內存池中等待的未最終交易以獲取利潤。

Basis Cash計劃推出Basis Cash V2并將Uniswap平臺BAC/DAI池遷移至Curve:1月18日,算法穩定幣項目Basis Cash官方發文宣布,在獲得社區治理批準后,將在未來幾周推出Basis Cash V2。與此同時,官方計劃將其BAC/DAI流動性池從Uniswap平臺遷移到Curve平臺的BAC/DAI/USDC/USDT metapool。此外官方表示,BAC/3crv metapool已開始運行,不過暫時LPs還未獲得任何獎勵,需要注意風險。[2021/1/18 16:24:45]

Coffeebabe.eth負責通過搶先交易來逆轉至少兩次惡意攻擊,這些攻擊可能是由多個互不相關的黑客實施的。鏈上數據提供商 Chainlink(又名“預言機”系統)也因防止攻擊中整個行業的附帶損害而受到一些贊譽,但似乎是以一種迂回的方式。如果像 Aave 這樣的平臺或其他 DeFi 借貸協議使用(現已耗盡的)CRV/ETH Curve 池作為鏈上預言機,他們就會完全陷入壞賬的困境。”LINK Marine ChainlinkGod 在推特上寫道。確實如此,但也許是同義反復。

Curve將建立Aave V2 aToken質押池:12月23日消息,Curve通過推特介紹Aave V2 aToken質押池,在該質押池中存入Aave V2 aToken將會獲得較高的年化收益率,產生動態費用(當套利交易者打破質押池的平衡時費用會升高),在質押池中可以完成aToken之間的交換。[2020/12/23 16:15:27]

攻擊的本質顯然源于一種名為 Vyper 的編程語言中發現的漏洞,該語言專門用于在以太坊上啟動智能合約。該編程語言的核心團隊得到了Curve 團隊的支持,宣布舊版本的 Vyper 容易受到“重入”攻擊。盡管 Vyper 代表表示使用 0.2.15、0.2.16 和 0.3.0 版本的項目應該聯系,但可能需要幾天、幾周或幾個月的時間才能真正了解問題所在。

SBI錢包集成Securitize數字證券平臺:12月18日消息,SBI Group的數字資產管理部門SBI Digital和Securitize Japan Co.宣布建立合作伙伴關系,將Securitize的數字證券發行和管理平臺與SBI的投資者錢包和托管解決方案sbiwallet集成在一起。Securitize的日本分支機構表示,該集成將使“雙向錢包”的用戶能夠直接在該應用程序中出售,發行和管理代幣化證券。(Ambcrypto)[2020/12/19 15:43:41]

加密世界中的黑客攻擊與其他地方的黑客攻擊并不完全相同。攻擊者返還被盜資金的情況越來越普遍,這些資金本質上總是可以在區塊鏈上追蹤的,這使得人們很難在全世界都不知道的情況下花掉受污染的錢或在任何地方兌現。您可能認為這意味著加密貨幣中的攻擊將不那么常見 – 但事實顯然并非如此。就在今天,安全審計公司 CertiK 聲稱,僅 2023 年 7 月,加密貨幣用戶就因漏洞利用而損失了至少 3.03 億美元。

雖然攻擊的技術方面仍在研究中,而且總體影響尚不清楚,但至少有一個明確的結論。UniswapX 是最受歡迎的去中心化交易所 Uniswap 背后團隊推出的一款新產品,該產品本質上是使用鏈下機制來執行交易,從而節省 Uniswap 用戶的交易費用。在宣布 UniswapX 后的幾天里,人們一直在談論未來DEX 的數量。顯然,世界正在朝這個方向發展:Cowswap 和 0x 以及包括現在 UniswapX 在內的一系列協議都在使用“最佳執行”模型,這些模型將加密貨幣交易的某些方面帶到了鏈外。

在某種程度上,加密貨幣交易是迷人但危險的。在任何市場,競爭對手必須通過創新來吸引用戶,成本總是趨于零。加密貨幣交易者還表明,他們通常愿意用完全鏈上加密貨幣的一些保證來換取更好的價格、更快的交易或只是一種幫助——這是聲稱對交易者有利的專有交易算法背后會發生的情況。

但是,考慮到最近 DeFi 的困境,考慮到即使是鏈上交易執行也可能明顯出錯,如果去掉區塊鏈給商業帶來的唯一好處:不變性和透明度,這難道不是一個巨大的風險嗎? ?

我不知道區塊鏈的未來會怎樣,但越來越多的人告訴我,它不會像我們熟悉的 AMM(自動化做市商)世界,而是更加程序化和自動化,也許這會成為現實,但當務之急是,先解決加密項目當下的問題。

比推 Bitpush News

媒體專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:CURCurveETHSWAPcurve幣價格走勢LP renBTC CurveCBETHPolkaswap

Ethereum
盤點亞太十大活躍加密風投_RES

亞太地區是 Web3 行業最具活力的區域之一,今年以來香港、日本等地區政府都推出了積極政策以扶持本地 Web3 產業發展,競相追逐 Web3 中心的地位.

1900/1/1 0:00:00
SignalPlus:生成式AI簡介_BSP

原文作者:Steven Wang“What I cannot create, I do not understand.”-Richard Feynman你左擁右抱著 Stable Diffusi.

1900/1/1 0:00:00
谷歌政策大更新 Web3能否迎來海量安卓用戶?_PLAY

作者:Meta Era, Kaishek  作為最大的安卓應用商店,谷歌商店 Google Play 擁有數十億用戶,提供超過 200 萬款手機應用和游戲.

1900/1/1 0:00:00
唯一機會:在加密市場如何參與“室溫超導”炒作?_POL

室溫超導究竟是不是真的?如果你對這件事有獨到的看法,那你可以試試預測市場 Polymarket。在這個市場里,你的格局會被無限放大。每天都可以學習到最新的知識,了解到最火的事件.

1900/1/1 0:00:00
反思導致目前NFT市場停滯的根本原因_NFT

作者:Eocene Research在上一篇文章《數據揭示 2023 年 NFT 市場的增長得益于新資金進場還是舊資金內卷》中.

1900/1/1 0:00:00
Layer2 大戰一觸即發 系統梳理 11 大 Layer2 網絡最新進展_BIT

作者:西柚,鏈捕手ChainCatcher隨著坎昆升級的臨近,Layer2 網絡已成為 2023 年下半年最火熱的敘事賽道.

1900/1/1 0:00:00
ads