في 30 يوليو ، تعرض تجمع العملات المستقرة Curve alETH / msETH / pETH للهجوم بسبب ثغرة قفل متكررة في بعض إصدارات Vyper (0.2.15 و 0.2.16 و 0.3.0). خسرت Alchemix و JPEG’d و Metronome و deBridge و Ellipsis حوالي 70 مليون دولار نتيجة لجزء Curve من هجوم تجمع العملات المستقرة:
الخيميكس: 7،259 ETH و 4،821 alETH (حوالي 22 مليون دولار) ؛
JPEG’d: 6،106 ETH (حوالي 11.4 مليون دولار) ؛
المسرع: 866.554 ETH (حوالي 1.6 مليون دولار) ، 955 smETH (حوالي 1.7 مليون دولار) ؛
تجمع CRV-ETH: 10،500 ETH (حوالي 19.4 مليون دولار) ، 7.19 مليون CRV (حوالي 4.4 مليون دولار).
تأثرت بالهجوم ، في 31 يوليو ، انخفض إجمالي مركز Curve Finance المغلق (TVL) من 3.266 مليار دولار في 30 يوليو إلى 1.869 مليار دولار ، بانخفاض 24 ساعة بنسبة 42.78٪ ، وانخفض سعر CRV بنسبة 14.89٪ في 24 ساعة.
أجبر انخفاض أسعار CRV مؤسس Curve مايكل إيجوروف على الاقتراض بقيمة 70 مليون دولار على Aave. مع وضع ذلك في الاعتبار ، باع Egorov CRV على OTC مقابل أموال لسداد القرض.
منذ بدء بيع OTC في 1 أغسطس ، باعت Egorov ما مجموعه 142.65 مليون CRV إلى 30 مستثمرا / مؤسسة اعتبارا من 6 أغسطس ، مقابل 57.06 مليون دولار.
اعتبارا من 6 أغسطس ، كان لا يزال لدى إيجوروف 269.8 مليون CRV (166 مليون دولار) مراهنة على أربع منصات ، بحجم ديون يبلغ حوالي 48.7 مليون دولار.
يقوم المهاجم بإرجاع الأموال
في 30 يوليو ، أعاد المستغل coffeebabe.eth 786 ETH (1.45 مليون دولار) و 955 smETH (1.74 مليون دولار) إلى Metronome ، و 2،879 ETH (5.36 مليون دولار) إلى Curve Finance.
في 3 أغسطس ، أرسلت مؤسسة Curve Foundation رسالة على السلسلة إلى المستغل تفيد بأنه إذا أعاد المهاجم ال 90٪ المتبقية بحلول الساعة 8 صباحا (UTC) في 6 أغسطس ، فسيحصلون على 10٪ من الأموال المسروقة كمكافأة ؛
في 4 أغسطس ، أعاد المهاجمون 0x6ec 5،495 WETH (10 ملايين دولار) إلى JPEG’d واحتفظوا ب 610 ETH (1.1 مليون دولار) كمكافأة بنسبة 10٪ ، وأعاد المهاجمون 0xdce 2،258 ETH (4.15 مليون دولار) و 4،820 ETH (8.82 مليون دولار) إلى AlchemixFi.
في 5 أغسطس ، أعادت 0xdce 4،999 ETH (9.18 مليون دولار) إلى AlchemixFi ، والتي تم إرجاعها جميعا ؛
في 6 أغسطس ، لم يتم إرجاع 32٪ من الأصول المسروقة (حوالي 18.7 مليون دولار):
80 ETH (14,700 دولار) من MetronomeDAO (التي تحتفظ بها coffeebabe.eth) ؛
7،681 ETH (14.4 مليون دولار) و 7.19 مليون CRV (4.43 مليون دولار) من مجمع CRV-ETH.
اعتبارا من وقت الصحافة ، من أصل 59.5 مليون دولار مسروقة في استغلال Curve Finance Vyper ، تم إرجاع حوالي 40.3 مليون دولار ، وتم استخدام 560،000 دولار كمكافأة للمتسللين ، ولم يتم إرجاع حوالي 18.7 مليون دولار من قبل مستغلي CRV / ETH (0xb752 … B324)。
في 7 أغسطس ، غردت Curve Finance أن الموعد النهائي لمهاجمي استغلال CRV / ETH لإعادة أموالهم طواعية قد انقضى ، وسيتم تقديم مكافأة لمكافأة أي شخص يقدم معلومات أدت إلى اعتقال المتسلل وإدانته (حاليا 1.85 مليون دولار).
بالإضافة إلى ذلك ، تذكر Odaily Planet Daily بشكل خاص أن بعض الحسابات على X (أي Twitter) قد ظهرت مؤخرا تتظاهر بأنها مسؤولو Curve ، وغالبا ما يتم تمييز الحسابات الاحتيالية بعلامات زرقاء أو صفراء ، لذلك عليك الانتباه إلى الاحتياطات.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
انتهى اضطراب المنحنى ، ويتم التقاط الحركات المالية لمجموعات المصالح الرئيسية
في 30 يوليو ، تعرض تجمع العملات المستقرة Curve alETH / msETH / pETH للهجوم بسبب ثغرة قفل متكررة في بعض إصدارات Vyper (0.2.15 و 0.2.16 و 0.3.0). خسرت Alchemix و JPEG’d و Metronome و deBridge و Ellipsis حوالي 70 مليون دولار نتيجة لجزء Curve من هجوم تجمع العملات المستقرة:
تأثر بالهجوم ، انخفض سعر CRV ، وكان اقتراض المؤسس معرضا لخطر التصفية
تأثرت بالهجوم ، في 31 يوليو ، انخفض إجمالي مركز Curve Finance المغلق (TVL) من 3.266 مليار دولار في 30 يوليو إلى 1.869 مليار دولار ، بانخفاض 24 ساعة بنسبة 42.78٪ ، وانخفض سعر CRV بنسبة 14.89٪ في 24 ساعة.
أجبر انخفاض أسعار CRV مؤسس Curve مايكل إيجوروف على الاقتراض بقيمة 70 مليون دولار على Aave. مع وضع ذلك في الاعتبار ، باع Egorov CRV على OTC مقابل أموال لسداد القرض.
منذ بدء بيع OTC في 1 أغسطس ، باعت Egorov ما مجموعه 142.65 مليون CRV إلى 30 مستثمرا / مؤسسة اعتبارا من 6 أغسطس ، مقابل 57.06 مليون دولار.
اعتبارا من 6 أغسطس ، كان لا يزال لدى إيجوروف 269.8 مليون CRV (166 مليون دولار) مراهنة على أربع منصات ، بحجم ديون يبلغ حوالي 48.7 مليون دولار.
يقوم المهاجم بإرجاع الأموال
في 30 يوليو ، أعاد المستغل coffeebabe.eth 786 ETH (1.45 مليون دولار) و 955 smETH (1.74 مليون دولار) إلى Metronome ، و 2،879 ETH (5.36 مليون دولار) إلى Curve Finance.
في 3 أغسطس ، أرسلت مؤسسة Curve Foundation رسالة على السلسلة إلى المستغل تفيد بأنه إذا أعاد المهاجم ال 90٪ المتبقية بحلول الساعة 8 صباحا (UTC) في 6 أغسطس ، فسيحصلون على 10٪ من الأموال المسروقة كمكافأة ؛
في 4 أغسطس ، أعاد المهاجمون 0x6ec 5،495 WETH (10 ملايين دولار) إلى JPEG’d واحتفظوا ب 610 ETH (1.1 مليون دولار) كمكافأة بنسبة 10٪ ، وأعاد المهاجمون 0xdce 2،258 ETH (4.15 مليون دولار) و 4،820 ETH (8.82 مليون دولار) إلى AlchemixFi.
في 5 أغسطس ، أعادت 0xdce 4،999 ETH (9.18 مليون دولار) إلى AlchemixFi ، والتي تم إرجاعها جميعا ؛
في 6 أغسطس ، لم يتم إرجاع 32٪ من الأصول المسروقة (حوالي 18.7 مليون دولار):
اعتبارا من وقت الصحافة ، من أصل 59.5 مليون دولار مسروقة في استغلال Curve Finance Vyper ، تم إرجاع حوالي 40.3 مليون دولار ، وتم استخدام 560،000 دولار كمكافأة للمتسللين ، ولم يتم إرجاع حوالي 18.7 مليون دولار من قبل مستغلي CRV / ETH (0xb752 … B324)。
في 7 أغسطس ، غردت Curve Finance أن الموعد النهائي لمهاجمي استغلال CRV / ETH لإعادة أموالهم طواعية قد انقضى ، وسيتم تقديم مكافأة لمكافأة أي شخص يقدم معلومات أدت إلى اعتقال المتسلل وإدانته (حاليا 1.85 مليون دولار).
بالإضافة إلى ذلك ، تذكر Odaily Planet Daily بشكل خاص أن بعض الحسابات على X (أي Twitter) قد ظهرت مؤخرا تتظاهر بأنها مسؤولو Curve ، وغالبا ما يتم تمييز الحسابات الاحتيالية بعلامات زرقاء أو صفراء ، لذلك عليك الانتباه إلى الاحتياطات.