風險提醒:市場有風險,投資需謹慎。本文所提供内容僅供參考,無法作爲任何投資建議。

前言

Curve 协议近期由于以太坊编程语言 Vyper 的特定版本存在的 Bug,导致了四个资金池的资金被盗;除此之外,还由于 Curve 创始人将巨量 CRV 作为抵押品在多个借贷平台上进行借款,也使得 CRV 陷入了潜在的清算危机。这一事件引发了人们对 Curve 安全性和生存能力的担忧,在众多信誉不佳的竞争对手中,Curve 被广泛认为是“蓝筹”加密货币交易所。下面小野猫给大家分析一下对于DeFi而言举足轻重的Curve,它被攻击会给DeFi带来怎么样的影响。

什么是 Curve?

Curve 于 2020 年推出,是以太坊区块链上的去中心化交易所(DEX)。工作原理与 Uniswap 等 DEX 类似,允许人们在加密货币之间进行交换,而无需中介机构。与许多其他 DEX 一样,任何人都可以将加密货币存入 Curve池——各种类型的加密货币。其他交易者使用这些池在代币之间进行交换,代币价格由给定池中不同资产的比例决定。流动性提供者(LP)赚取一部分交易费用。

与 Uniswap 和大多数其他交易所的功能相比,Curve 的功能是专门为交易稳定币和其他同类资产(与其他资产的价格挂钩的数字代币)而设计的。

Bug危机解除,创始人OTC卖币还债

这次 Curve 的漏洞危机本质是由于以太坊编程语言 Vyper 的几个特定版本(0.2.15、0.2.16 和 0.3.0)存在一个 Bug,导致了重入锁保护失效。本次攻击受影响的主要是五个使用了特定 Vyper 版本并且与原生 ETH 配对的池子,Curve 上的其他池子本质上是安全不受影响的,所以现在弃用这些受影响的池子并开设新池子后(与 WETH 配对或用安全的 Vyper 版本编译),本次 Curve 漏洞危机便可视为已解除了;对于被盗资金,此前 Mev Bot 部署者 c0ffeebabe.eth 已返还了 2,879.54 ETH。

CRV 的清算危机主要是来自 Curve 创始人 Michael Egorov 在 Frax Finance 和 Aave 等借贷平台上的抵押借贷。

但创始人也通过 OTC 交易卖出 CRV 还债,算是稳住了清算问题。据 @EmberCN 监测,Curve 创始人 已累计售出总计 5450 万枚的 CRV,获得了 2180 万美元的资金。这些 CRV 的购买者包括 DWFLabs(1250 万枚 CRV)、孙宇晨(500 万枚 CRV)、黄立成(375 万枚 CRV)、Cream.Finance(250 万枚 CRV)等,均价 $0.4。

规模大、存活久不意味着万无一失

随着时间的推移,Curve已经在去中心化交易所中赢得了“蓝筹股”的声誉,相对于众多存在缺陷的协议而言,它是其中较为安全的之一。尽管其设计相对简洁,然而直到7月份,它仍然是为数不多的几个成功避免重大黑客攻击的DeFi平台之一。

Curve的漏洞提醒我们,规模大、存活久并不能等同于安全。

上个月发生的攻击利用了Vyper代码中的特定漏洞,即所谓的重入攻击,使得黑客能够从Curve协议中不断提取资金,而协议本身却未意识到资金流失。

尽管Curve在DeFi领域名声显赫,但Vyper却相对较为陌生。Vyper中的漏洞引发了人们对攻击者从理论上可能通过多种途径危害去中心化系统的担忧,随着支持DeFi平台的代码变得更加复杂,相关风险可能会进一步加大。

是黑客攻击还是资本蓄谋已久?

小野猫这时候想阴谋论一下,这是一场资本的计划:

当我们盘点下目前DeFi项目的发展情况,不难发现大部分业务都由小部分老DeFi承包,蓝筹老defi也逐步在市场中树立起了自身的护城河。 无论是品牌效应还是TVL以及产品上的创新,都不再是新的创业团队通过技术优势或是新的idea能简单超越的了。资本想入局DeFi只能通过收蓝筹项目的低价筹码了,特别是curve出事后币安基金马上投资了五百万美金给curve宣布一起共建DeFi。

还有一种可能是Curve动了Uniswap的蛋糕,原本两家是非常相安无事的,Uniswap 专注做常规资产的 DEX,Curve 专注做稳定币与挂钩资产互换。

然而任何一个项目,天生就有做大做强的冲动,在Uniswap V3 和 Curve V2 诞生之后,他们彼此把一只脚伸进了对方的领域。

但这些猜想都只是小野猫个人思维发散而已,不代表任何观点。

CRV还放心长期持有吗?

由于CRV不断通胀的机制,ve质押又只能解决一时的抛压问题,币价表现一直不是很好。如今又多了一个变数:有大量的CRV已经被创始人OTC给了资本。从短期看,这些资本进来肯定是为了赚钱的,一定会有拉盘的时候,但长期来看,筹码散了,虽然他们有口头协议半年内不卖,但在利益面前难免他们会反悔。这次大家积极救市,一是DeFi还需要curve,二是创始人人品还可以。如今资本入局,意味着又增加了风险,小野猫暂时不会把curve作为长期持有的标的,先保持观望。

最後修改日期: 2023 年 8 月 31 日

作者

留言

撰寫回覆或留言

發佈留言必須填寫的電子郵件地址不會公開。